[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 Vorige deel Overzicht

Pagina: 1 ... 320 ... 326 Laatste
Acties:

Onderwerpen

Alle 42 producten


Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 21:53
ASS-Ware schreef op vrijdag 11 juli 2025 @ 22:20:
[...]

Client isolation werkt binnen 1 accesspoint, niet binnen een vlan.


[...]

Dat heb ik eerder al getypt.
Volgens mij weet je het dan allemaal al - niks meer toe te voegen, alle succes ermee!

Acties:
  • 0 Henk 'm!

  • pinda powerrr
  • Registratie: Augustus 2010
  • Laatst online: 22:18

pinda powerrr

Slow down...

franssie schreef op vrijdag 11 juli 2025 @ 16:12:
[...]

Waar heb je die certificaten aangemaakt?
OpenSSL
Dat ging "het makkelijkst" en werd ook overal aanbevolen.

Waiting on the world to change


Acties:
  • +1 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 21:53
Tonne schreef op vrijdag 11 juli 2025 @ 20:44:
[...]

Dit is echt een tijd geleden al gewijzigd
Mwah - pas sinds versie 9.
Heel vers want gebruik Unifi sinds versie 3 of 4 of zoiets. Alles is allang ingeregeld inmiddels, maar dan anders.

Ikzelf zag liever dat ze (Ubiquiti) die IPv6 eens op orde gaan krijgen.
Van de winter / bij slecht weer ga ik eens kijken hoe de peren er dan bij hangen. If it works, why fix it ;)

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 21:53
DukeBox schreef op vrijdag 11 juli 2025 @ 16:54:
[...]

Het hangt er vanaf over welke isolation je het hebt,

Network Isolation voor inter-vlan verkeer (via de firewall).
Switch Segmentation op L3 switches
Client Device Isolation op L2 switches
Client Isolation op AP's

Als je die laatste bedoeld, nee dat werkt dus alleen pér AP en heeft niets met VLAN's te maken. Het werkt alleen op dezelfde OSI laag als VLANS

Hier staat een mooie samenvatting: https://help.ui.com/hc/en...Client-Isolation-in-UniFi


[...]

Je vermeld onjuistheden.
Clientisolation. Het klopt bijna wat je stelt - binnen Unifi werkt dit op (wifi)netwerk-niveau.
Je kan het niet per AP uitzetten (gelukkig maar)

En voor wat betreft de relatie tot vlan: je hebt helemaal gelijk, dat staat er los van.
Ik gebruik per wifinetwerk een vlan - my bad ;).

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 15:31
bart.koppers schreef op zaterdag 12 juli 2025 @ 00:07:
[...]


Clientisolation. Het klopt bijna wat je stelt - binnen Unifi werkt dit op (wifi)netwerk-niveau.
Je kan het niet per AP uitzetten (gelukkig maar)

En voor wat betreft de relatie tot vlan: je hebt helemaal gelijk, dat staat er los van.
Ik gebruik per wifinetwerk een vlan - my bad ;).
Ik heb in 1 van mijn wifi netwerken, ofwel SSID's, meerdere passwords voor meerdere VLAN's.
Werkt erg goed.

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 21:53
ASS-Ware schreef op zaterdag 12 juli 2025 @ 00:15:
[...]

Ik heb in 1 van mijn wifi netwerken, ofwel SSID's, meerdere passwords voor meerdere VLAN's.
Werkt erg goed.
Bedoel je via Radius authenticatie?
In de bedrijfsomgeving gebruik ik dat.
Prive niet.

Acties:
  • +2 Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Nu online

franssie

Save the albatross

pinda powerrr schreef op vrijdag 11 juli 2025 @ 23:48:
[...]


OpenSSL
Dat ging "het makkelijkst" en werd ook overal aanbevolen.
Ik zou letsencrypt eens proberen, grootte kans dat de browsers die wel erkennen.

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


Acties:
  • 0 Henk 'm!

  • ironleg
  • Registratie: November 2001
  • Laatst online: 07:33
bart.koppers schreef op zaterdag 12 juli 2025 @ 00:29:
[...]


Bedoel je via Radius authenticatie?
In de bedrijfsomgeving gebruik ik dat.
Prive niet.
Dat kan met private preshared keys.

Gebruik het hier ook, 1 key voor eigen netwerk, andere key voor vlan gasten.

Acties:
  • +2 Henk 'm!

  • hgwj1983
  • Registratie: Februari 2014
  • Laatst online: 19:32
Werkt alleen niet met WPA3 en 6GHz

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Nu online

DukeBox

loves wheat smoothies

ASS-Ware schreef op vrijdag 11 juli 2025 @ 22:26:
[...]

Nee, daar klopt helemaal niets van.
Hoe werkt het dan wel? Want zover ik heb kunnen vinden is het niet veel meer dan een omgekeerde MAC port filter, alle mac's die bekend zijn op die poort worden alleen doorgelaten naar de uplink.

[ Voor 3% gewijzigd door DukeBox op 12-07-2025 10:46 ]

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Niet online
DukeBox schreef op zaterdag 12 juli 2025 @ 10:37:
[...]

Hoe werkt het dan wel? Want zover ik heb kunnen vinden is het niet veel meer dan een omgekeerde MAC port filter, alle mac's die bekend zijn op die poort worden alleen doorgelaten naar de uplink.
https://help.uisp.com/hc/...geSwitch-X-Port-Isolation

Geïsoleerde poorten mogen niet met elkaar communiceren maar wel met on-geïsoleerde poorten.
Dit is bedacht om meerdere clients wel toegang tot het netwerk te geven maar onderlinge communicatie, en daarbij voornamelijk broadcast verkeer, te limiteren.

Device isolation is omgekeerd, daarbij kunnen clients in dezelfde groep wel met elkaar praten, maar niet met de rest van het netwerk. Soort vlan, maar dan zonder vlan. :P

Wat jij wilt is een ACL op de poort die al het inkomende verkeer wat niet voor de gateway bedoelt is blokkeert.

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Nu online

DukeBox

loves wheat smoothies

De implementatie van port isolation op edge productie is anders dan unifi. Bij edge heb je de optie om (meerdere) designated ports te configureren, bij unifi niet, dat is altijd (en alleen) de uplink (daarom werkt het automatisch ook over meerdere switches heen). Verder kunnen isolated ports op unifi NIET met elkaar communiceren, je kan geen 'groepen' maken.

[ Voor 5% gewijzigd door DukeBox op 12-07-2025 11:36 ]

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • spiritrulez
  • Registratie: Februari 2012
  • Laatst online: 05-09 18:55
Beste allemaal,

hebben jullie goede ideeen mbt het volgende probleem dat ik ervaar?:

Mijn setup is als volgt:

- Internet altijd via Caiway gehad, nu Delta Fiber
- Genexis glasvezel modem (is nog van Caiway)
- Een USG 3P router
- Twee AC Lite en één AC Pro AP's
- Dit geheel is verbonden dmv een unmanaged gigabit switch van D-Link.

Het probleem is als volgt:

Deze setup heeft meerdere jaren prima gewerkt. Sinds de overstap naar Delta (dit kan toeval zijn maar ik wil het wél vermelden) is het me al een aantal keer gebeurd dat ik geen internet verbinding kan krijgen. Locale LAN blijft dan gewoon werken. Ook een laptop rechtstreeks op het modem werkt dan normaal.

Clients krijgen ook gewoon een IP maar er is geen trafic. Smartphones geven ook niet de melding "wel verbinding/geen internet". Het enige dat helpt om dit probleem op te lossen is het resetten (via het paperclip gaatje) van de USG 3P. Als ik vanuit de management software een reset doe van de router dan helpt dat niet.

Is er een reden dat mijn router vastloopt icm Delta en kan ik hier iets aan doen door een setting aan te passen of heeft mijn USG gewoon zijn beste tijd gehad?

Troubleshooting tips zijn ook welkom, dan kan ik misschien wanneer het opnieuw aan de orde is wat meer informatie vergaren... Afbeeldingslocatie: https://tweakers.net/i/3HQQrkFUe2KM8BgculF62fObfyA=/x800/filters:strip_icc():strip_exif()/f/image/5D20CAxzdVqNP2xQoEKBpZZx.jpg?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:13

The Eagle

I wear my sunglasses at night

Heb jij je dns settings van router en clients wel aangepast, of staan die nog op die van Caiway?

En als internet er uit valt, kun je dan vanaf je controller nog wel een speedtest laten doen?

Want wat je ervaart is namelijk een signaal van een dns die niet bereikt kan worden.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

  • spiritrulez
  • Registratie: Februari 2012
  • Laatst online: 05-09 18:55
The Eagle schreef op zaterdag 12 juli 2025 @ 13:21:
Heb jij je dns settings van router en clients wel aangepast, of staan die nog op die van Caiway?

En als internet er uit valt, kun je dan vanaf je controller nog wel een speedtest laten doen?
Hey Eagle,

Bedankt voor je reactie. Ik doe DNS op mij Raspberry Pi. Die draait Adguard in Home Assistant en gebruikt een aantal verschillende DNS servers en pakt dan de query die het snelst reageert. (Zie screenshot)

De DNS van de provider wordt niet gebruikt. De USG 3P gebruikt dus als DNS het IP van de Raspberry Pi.

De controller draait op mn NAS op zolder, ik heb nog niet gepoogd om daar een speedtest te draaien, maar dat kan ik zeker eens proberen. Er zit dus in de controller software van Ubiquiti een speedtest? Die moet ik dan even opzoeken.Afbeeldingslocatie: https://tweakers.net/i/TeN_Ju1nCS9F1RIUCmAaX0tJV6E=/x800/filters:strip_icc():strip_exif()/f/image/enLNkRAHa2b0B4GtLL6cSgvr.jpg?f=fotoalbum_large

[ Voor 17% gewijzigd door spiritrulez op 12-07-2025 13:53 ]


Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 15:31
bart.koppers schreef op zaterdag 12 juli 2025 @ 00:29:
[...]


Bedoel je via Radius authenticatie?
In de bedrijfsomgeving gebruik ik dat.
Prive niet.
Nee, Unifi biedt dat.

Acties:
  • +3 Henk 'm!

  • Vliegvlug
  • Registratie: Februari 2002
  • Laatst online: 21:18

Vliegvlug

Flight Simple

Ik wil de Wireguaurd VPN gaan gebruiken op mijn Cloud Gateway Ultra (UCG-Ultra) maar aangezien ik via Odido glasvezel een dynamische IP adres heb moest ik dat eerst activeren.

Leek me heel eenvoudig om dynamisch DNS aan te zetten op de cloud gateway maar dat bleek toch iets lastiger dan gedacht omdat mijn dyndns dienst niet in het lijstje van voorgedefinieerde diensten voorkwam, ik gebruik namelijk joker.com.

Moest daarom van de custom optie helemaal onderaan de dropdownlist gebruik maken.
Op basis van de DynDNS handleiding van joker.com de velden als volgt ingevuld:

Veld Waarde
Service Custom
Hostname home.mydomain.com
Username <user>
Password <pass>
Server https://svc.joker.com/nic/update?
username=%3Cusername%3E&password=%3Cpass%3E&hostname=%3Cdomain%3E

Dat gaf echter enkel een foutmelding zonder verdere toelichting. :|

Eerst dacht ik dat het door de omzetting van de groter- en kleinerdan-tekens kwam die werden omgezet naar zo’n %3 notatie bij kopiëren-plakken.
De instructies van joker.com gaf namelijk het volgende aan:
code:
1
https://svc.joker.com/nic/update?username=<username>&password=<pass>&hostname=<domain>

Wat na plakken dit werd:
code:
1
https://svc.joker.com/nic/update?username=%3Cusername%3E&password=%3Cpass%3E&hostname=%3Cdomain%3E

Maar ook het origineel werkte niet helaas.

Toen gaan zoeken en daarbij deze duidelijke uitleg gevonden op UI forum:
How-to Guide to Unifi Gateway DDNS (Dynamic DNS) Services

Onderhuids wordt door Ubiquiti Inadyn gebruikt (GitHub page).
Welke deze substitutie variablen gebruikt in de URL:
  • %u - username
  • %p - password, if HTTP basic auth is not used.
  • %h - hostname
  • %i - IP address
Wat me tot deze server URL bracht:
(Ik had trouwens eerst nog wel een typefout gemaakt die ik wilde verbeteren waarop ik er achter kwam dat het aanpassen van een bestaande dyndns config op de cloud gateway altijd tot een foutmelding leidt! Enige wat werkt is het verwijderen van de configuratie en helemaal opnieuw aanmaken, wat wel irritant is.)
code:
1
https://svc.joker.com/nic/update?username=%u&password=%p&hostname=%h

Daarna werden de instellingen zonder foutmelding op de cloud gateway opgeslagen! *O*

Alleen bleek dynDNS alsnog niet te werken -O-

Bij joker.com werd er namelijk niets in DNS opgevoerd.
Die handleiding daar nog eens goed bekeken en daar bleek ergens bovenaan te staan ”To use Dynamic DNS records with Joker.com, you have to create at least one Dynamic DNS record.”
Oeps, niet gelezen omdat ik direct naar de instellingen doorgescrolt was aangezien ik de dynamisch DNS feature al voordat ik de handleiding vond had geactiveerd in mijn Joker dashboard en ik er vanuit ging dat dat als enige nodig was :P
Maar ik snap dat dat nodig is als extra security maatregel anders zou men door brute forcen of enkel de dyndns credentials te hebben records kunnen toevoegen :X

Dat gedaan maar alsnog werkte het niet. :?

Bij de handleiding op het UI forum stond gelukkig ook een troubleshoot commando:
code:
1
/usr/sbin/inadyn -n -s -C -f /run/ddns-eth1-inadyn.conf -1 -l debug --foreground

Waaruit de volgende foutmelding naar voren kwam:
Failed resolving hostname https: Name or service not known

Oeps ik had de https:// nog laten staan in het server-veld :F

Maar na de config gewist te hebben en opnieuw aangemaakt met svc.joker.com/nic/update?username=%u&password=%p&hostname=%h werkte het direct! *O*

Eind goed, al goed! :)

Acties:
  • 0 Henk 'm!

  • Vliegvlug
  • Registratie: Februari 2002
  • Laatst online: 21:18

Vliegvlug

Flight Simple

Ik kwam in mijn zoektocht naar custom configuratie voor dyndns ook nog deze post tegen:
Reddit - Custom Dynamic DNS with UniFi Dream Machine Pro
Waarin wordt verwezen naar zijn write-up: https://dixonwille.medium...am-machine-pro-b664f7c964
Ook wel een duidelijke uitleg dus dacht laat ik die ook nog vermelden :)

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 21:15

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Ik wil voor het lab een tweedehands us-24 halen. Hij is alleen noodzakelijk voor de ipmi interfaces en doet dus eigenlijk niet zoveel.

Mijn vraagje, iemand hier die deze nog heeft draaien en krijgt deze nog zijn updates?? (Dus de gen1 zonder poe en zonder displaytje)

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • +1 Henk 'm!
Tylen schreef op maandag 14 juli 2025 @ 07:47:
Ik wil voor het lab een tweedehands us-24 halen. Hij is alleen noodzakelijk voor de ipmi interfaces en doet dus eigenlijk niet zoveel.

Mijn vraagje, iemand hier die deze nog heeft draaien en krijgt deze nog zijn updates?? (Dus de gen1 zonder poe en zonder displaytje)
Geen ervaring met de US 24. Maar mijn USW 8-150W en USW 16-150W (ook gen 1 dus) doen het nog prima. Updates hebben ze al heel lang niet meer gehad. Maar ik denk dat een switch op een gegeven moment ook wel een beetje "klaar" is? Zoveel ontwikkelingen zullen daar niet aan zijn. Maar anderzijds denk ik (/ga ik er vanuit) dat ze wel soon-ish EOL kunnen gaan. Dus zonder verdere ontwikkeling binnen 1 of 2 jaar wellicht een aankondiging dat ze wel EOL worden verklaard. Maar de USG is nu ook al geruime tijd EOL, maar wel nog steeds ondersteund door de controller.

Edit:
Hier staat wel een US-L2-24-POE, als vintage: https://help.ui.com/hc/en...ntage-and-Legacy-Products Maar naast de "48" variant is dat ook meteen de enige switch die ik er herken. En gezien het POE label in de naam vast niet de switch die je bedoelt. (/me weet niet waar die L2 betrekking op heeft, is dat weer een andere "lijn"? Volgens mij hebben de andere switches geen L2 / L3 in de naam).

[ Voor 18% gewijzigd door RobertMe op 14-07-2025 07:54 ]


Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 21:15

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Thanks. Ja die lijst had ik ook gevonden. Zou fijn zijn als ubiquiti gewoon de levensspanne van hun producten aangeeft ;). Maar nu je het zo redeneert ik heb idd ook nog een paar us-8 switches en die werken ook nog top in de controller. Duidelijk, even shoppen.

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!
Tylen schreef op maandag 14 juli 2025 @ 08:02:
Maar nu je het zo redeneert ik heb idd ook nog een paar us-8 switches en die werken ook nog top in de controller.
De US 8 is wel een "tussen product". De zeg maar echte gen 1 modellen zijn van voor 2017 (ik heb de mijne, USW 8-150W en USW 16-150W dus, sinds jan 2017). De US 8 en US 8-60W zijn denk ik in 2018? geïntroduceerd. De Gen 2 switches (met display etc) zijn vervolgens pas weer (veel) later geïntroduceerd. De US 8 (/US 8-60W) zijn dus niet perse representatief voor de USW 8-150W / USW 16-150W / USW 24 / USW 24-250W / USW 48 / USW 48-250W (of hadden die laatste nog zwaardere PoE?)

Acties:
  • 0 Henk 'm!

  • toxict
  • Registratie: September 2001
  • Laatst online: 17:02
RobertMe schreef op maandag 14 juli 2025 @ 09:02:
[...]

De US 8 is wel een "tussen product". De zeg maar echte gen 1 modellen zijn van voor 2017 (ik heb de mijne, USW 8-150W en USW 16-150W dus, sinds jan 2017). De US 8 en US 8-60W zijn denk ik in 2018? geïntroduceerd. De Gen 2 switches (met display etc) zijn vervolgens pas weer (veel) later geïntroduceerd. De US 8 (/US 8-60W) zijn dus niet perse representatief voor de USW 8-150W / USW 16-150W / USW 24 / USW 24-250W / USW 48 / USW 48-250W (of hadden die laatste nog zwaardere PoE?)
Ik vind de US-8-60W anders ontzettend mooi.
Kleine formfactor, metalen behuizing.

https://eu.store.ui.com/e...g/products/usw-lite-8-poe

vs

https://eu.store.ui.com/e...utility/products/us-8-60w

http://www.pvoutput.org/intraday.jsp?sid=31923


Acties:
  • 0 Henk 'm!
Ik zeg ook niet dat die slecht is. Maar het is meer een Gen 1,5 of zo, en geen Gen 1 of Gen 2. En van de kleine switches is het volgens mij ook nog steeds een van de weinige (wellicht zelfs enige) die "alles" ondersteund. IGMP snooping, port isolation, .... Want de Flex & Ultra modellen hebben hier en daar wat beperkingen.

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 15:31
Tylen schreef op maandag 14 juli 2025 @ 07:47:
Ik wil voor het lab een tweedehands us-24 halen. Hij is alleen noodzakelijk voor de ipmi interfaces en doet dus eigenlijk niet zoveel.

Mijn vraagje, iemand hier die deze nog heeft draaien en krijgt deze nog zijn updates?? (Dus de gen1 zonder poe en zonder displaytje)
Hier o.a. een US8, US16 en US24 en allen krijgen nog updates.
Er staat net weer een update klaar, wel early adoption aangezet, dus niet iedereen zal hem al zien staan.

Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Niet online
Tylen schreef op maandag 14 juli 2025 @ 08:02:
Thanks. Ja die lijst had ik ook gevonden. Zou fijn zijn als ubiquiti gewoon de levensspanne van hun producten aangeeft ;). Maar nu je het zo redeneert ik heb idd ook nog een paar us-8 switches en die werken ook nog top in de controller. Duidelijk, even shoppen.
Let er op dat soms functies die in een enkele switch niet beschikbaar zijn er voor zorgen dat die network-wide niet meer in te stellen zijn op andere switches.

Acties:
  • +1 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 21:15

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Tweedehandsje gescoord. Komt morgen binnen. 👍

Heb geen advanced features nodig. Alleen maar simpel vlannetje en weinig stroom verbruik. Hangt achter een CGU in het datacenter voor het trainings/verhuur lab.

[ Voor 63% gewijzigd door Tylen op 14-07-2025 19:45 ]

“Choose a job you love, and you will never have to work a day in your life.”


Acties:
  • 0 Henk 'm!

  • ovd1995
  • Registratie: December 2014
  • Niet online
Sinds kort een Express 7 op de kop getikt maar deze heeft het toch zwaar (100% CPU) met KPN PPPoE gigabit icm DPI + IDS/IPS, speedtest is max 250/600. Zet ik IDS/IPS uit krijg ik netjes 940/940 bekabeld (via Wi-Fi is het een ander verhaal).

Mijn vraag: Heeft iemand een UCG Max, gigabit KPN en DPI + IDS/IPS in gebruik en wat is je ervaring daarmee? Dan weet ik of de Max voldoende is of dat een Fiber beter geschikt is. Ben een beetje bang dat de Max met dezelfde resultaten komt aangezien het dezelfde cpu heeft als de Express 7..

Acties:
  • +1 Henk 'm!

  • BiG-GuY
  • Registratie: Oktober 2002
  • Laatst online: 22:00

BiG-GuY

Moderator Wonen & Mobiliteit
ovd1995 schreef op maandag 14 juli 2025 @ 22:13:
Sinds kort een Express 7 op de kop getikt maar deze heeft het toch zwaar (100% CPU) met KPN PPPoE gigabit icm DPI + IDS/IPS, speedtest is max 250/600. Zet ik IDS/IPS uit krijg ik netjes 940/940 bekabeld (via Wi-Fi is het een ander verhaal).

Mijn vraag: Heeft iemand een UCG Max, gigabit KPN en DPI + IDS/IPS in gebruik en wat is je ervaring daarmee? Dan weet ik of de Max voldoende is of dat een Fiber beter geschikt is. Ben een beetje bang dat de Max met dezelfde resultaten komt aangezien het dezelfde cpu heeft als de Express 7..
Ze zijn waarschijnlijk gebaseerd op dezelfde IPQ5332 SoC, dus vraag het me af. IPS/IDS aan samen met PPPoE zorgt er waarschijnlijk voor dat de HW Offloading uit gaat. Zeker met PPPoE is dat het probleem voor die SoC. Zonder PPPoE kan die wel IPS/IDS tot 2.3Gbps aan.

Alleen de UCG-Fiber zal daarvoor snel genoeg zijn met een goede performance, aangezien die SoC veel sneller is.

[ Voor 4% gewijzigd door BiG-GuY op 14-07-2025 22:30 ]

Gallery V&A


Acties:
  • 0 Henk 'm!

  • Squ1zZy
  • Registratie: April 2011
  • Niet online
Bedankt @hgwj1983 voor het melden dat dit topic voor netwerkapparatuur only is. Niet goed gelezen. Bedankt _/-\o_

[ Voor 105% gewijzigd door Squ1zZy op 14-07-2025 23:04 ]


Acties:
  • 0 Henk 'm!

  • hgwj1983
  • Registratie: Februari 2014
  • Laatst online: 19:32
Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.

Eerste tekst bij quickreply 😛

[ Voor 11% gewijzigd door hgwj1983 op 14-07-2025 23:03 ]


Acties:
  • +1 Henk 'm!

  • nexhil
  • Registratie: November 2000
  • Laatst online: 14:17

nexhil

BAM!

Squ1zZy schreef op maandag 14 juli 2025 @ 23:01:
Ik heb sinds vandaag een Unifi G4 Pro deurbel, maar ik vind het beeld zo slecht dat het bijna niet bruikbaar is. Het beeld is wazig en night vision werkt al helemaal niet.

Dit is met IR filter en IR led night vision:

[Afbeelding]

Met IR filter only heb ik wel beeld, maar zeer slecht. Ik ben al bezig geweest met de instellingen, maar krijg het niet beter. Is dit het beeld waar ik het mee moet doen?

En ja, plastic is verwijderd :+
Je reflecteert het IR licht via de muur terug de lens in. Ik had dit ook omdat de bel vlak tegen de muur zat. Er zit een schuine spacer bij de bel, waarmee de de bel wat meer naar rechts of links kan laten kijken.

De G4 is verder niet super sterk in het donker, experimenteer ook met de ‘alleen IR filter aan’ optie

[ Voor 5% gewijzigd door nexhil op 14-07-2025 23:07 ]


Acties:
  • 0 Henk 'm!

  • toxict
  • Registratie: September 2001
  • Laatst online: 17:02
nexhil schreef op maandag 14 juli 2025 @ 23:05:
[...]


Je reflecteert het IR licht via de muur terug de lens in. Ik had dit ook omdat de bel vlak tegen de muur zat. Er zit een schuine spacer bij de bel, waarmee de de bel wat meer naar rechts of links kan laten kijken.

De G4 is verder niet super sterk in het donker, experimenteer ook met de ‘alleen IR filter aan’ optie
Ik heb het andere uiterste te pakken met mijn setup.
Ik heb namelijk dag en nacht kleuren, omdat een lantaarnpaal in de buurt niet storend, maar wel genoeg licht uitstraalt, dat IR nooit aan hoeft.

http://www.pvoutput.org/intraday.jsp?sid=31923


Acties:
  • +3 Henk 'm!

  • BiG-GuY
  • Registratie: Oktober 2002
  • Laatst online: 22:00

BiG-GuY

Moderator Wonen & Mobiliteit
toro schreef op donderdag 26 juni 2025 @ 13:37:
Ik ben er even helemaal klaar mee met al dat telemetry gebeuren en de leugens van UniFi.

Ik heb allemaal UniFi devices. Switches, AP's en de UCG Max en wat niet meer allemaal.

In de UCG Max kom ik net vanochtend achter dat het apparaat nog steeds telemetry verstuurd. Ondanks dat ik al sinds verleden jaar duidelijk dacht via de UI dat het disabled was allemaal.

Version 4.2.12.

Under settings -> UCG max -> Control Plane -> Console -> Analytics & Improvements

Die staat niet aangevinkt.

In de UCG max in het bestand wat staat in:

/usr/lib/unifi/data/system.properties

Staat de value:
analytics.enabled=true

Als je die waarde aanpast naar false, en je herstart de unifi service:
systemctl restart unifi

Dan word de waarde van analytics.enabled weer teruggezet naar true

Ik heb contact gehad met support via de chat over dit. Die deden raar? verbaasd dat ik dat tegenkwam.

De chat werd afgesloten met:

[...]


Heb toen een forum topic aangemaakt op het UniFi forum:
https://community.ui.com/...15-49f2-8070-7b708833bb94
Ze hebben blijkbaar wel wat aangepast met OS 4.3.6 en Network 9.3.43.

Analytics & Improvements heeft nu Minimum, Standard en Off.

De oude Off die ik had is automatisch omgezet naar 'Minimum'. Dus denk dat Off nu ook echt Off is.

Gallery V&A


Acties:
  • 0 Henk 'm!
ovd1995 schreef op maandag 14 juli 2025 @ 22:13:
Sinds kort een Express 7 op de kop getikt maar deze heeft het toch zwaar (100% CPU) met KPN PPPoE gigabit icm DPI + IDS/IPS, speedtest is max 250/600. Zet ik IDS/IPS uit krijg ik netjes 940/940 bekabeld (via Wi-Fi is het een ander verhaal).

Mijn vraag: Heeft iemand een UCG Max, gigabit KPN en DPI + IDS/IPS in gebruik en wat is je ervaring daarmee? Dan weet ik of de Max voldoende is of dat een Fiber beter geschikt is. Ben een beetje bang dat de Max met dezelfde resultaten komt aangezien het dezelfde cpu heeft als de Express 7..
Dit zou niet zo moeten zijn, welk proces pakt zoveel CPU?

Kan je zien met "top" op de CLI ben ook wel benieuwd naar je hardware offloading status?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
systemctl status qca-nss-ecm # to view the status look to the Active field active/inactive

Disabled:
root@UCG-Fiber:~# systemctl status qca-nss-ecm
● qca-nss-ecm.service - Qualcomm NSS Enhanced Connection Manager
     Loaded: loaded (/etc/init.d/qca-nss-ecm; enabled; vendor preset: enabled)
     Active: inactive (dead) since Thu 2025-07-10 23:03:02 CEST; 14s ago

Enabled: 
root@UCG-Fiber:~# systemctl status qca-nss-ecm
● qca-nss-ecm.service - Qualcomm NSS Enhanced Connection Manager
     Loaded: loaded (/etc/init.d/qca-nss-ecm; enabled; vendor preset: enabled)
     Active: active (exited) since Thu 2025-07-10 23:04:37 CEST; 7min ago


systemctl stop qca-nss-ecm # to stop it manualy

systemctl restart qca-nss-ecm # to start it (just start doesnt work)

Acties:
  • +1 Henk 'm!
BiG-GuY schreef op woensdag 16 juli 2025 @ 11:16:
[...]

Ze hebben blijkbaar wel wat aangepast met OS 4.3.6 en Network 9.3.43.

Analytics & Improvements heeft nu Minimum, Standard en Off.

De oude Off die ik had is automatisch omgezet naar 'Minimum'. Dus denk dat Off nu ook echt Off is.
Dus je had iets ingesteld op "Off", maar dat was blijkbaar geen "off" (was al bekend?), nu hebben ze de opties uitgebreid, en wordt een "Off" gemigreerd naar "minimum" zodat ze effectief hetzelfde blijven binnen harken als voorheen en zich dus niet houden aan wat je zou zeggen de oude betekenis van het ding, namelijk "off". Je hebt ze voorheen gevraagd om het uit te zetten, maar je kreeg " the next best thing", en nu het wel "uit" negeren ze gewoon het (oude) verzoek tot "uit".

Niet "heel erg" netjes dus.

Acties:
  • 0 Henk 'm!

  • BiG-GuY
  • Registratie: Oktober 2002
  • Laatst online: 22:00

BiG-GuY

Moderator Wonen & Mobiliteit
RobertMe schreef op woensdag 16 juli 2025 @ 13:16:
[...]

Dus je had iets ingesteld op "Off", maar dat was blijkbaar geen "off" (was al bekend?), nu hebben ze de opties uitgebreid, en wordt een "Off" gemigreerd naar "minimum" zodat ze effectief hetzelfde blijven binnen harken als voorheen en zich dus niet houden aan wat je zou zeggen de oude betekenis van het ding, namelijk "off". Je hebt ze voorheen gevraagd om het uit te zetten, maar je kreeg " the next best thing", en nu het wel "uit" negeren ze gewoon het (oude) verzoek tot "uit".

Niet "heel erg" netjes dus.
Nope, dat was dus ook wat @toro rapporteerde toen hij dit gedrag voorbij zag komen.

Het kon dus voorheen niet volledig uit en nu lijkt dat wel zo te zijn.

Gallery V&A


Acties:
  • 0 Henk 'm!
BiG-GuY schreef op woensdag 16 juli 2025 @ 14:21:
[...]

Nope, dat was dus ook wat @toro rapporteerde toen hij dit gedrag voorbij zag komen.

Het kon dus voorheen niet volledig uit en nu lijkt dat wel zo te zijn.
Ja sure. Maar als je de oude "uit" optie aan had staan migreren ze naar "minimaal"? Dat vind ik dus absoluut niet netjes. Je had het immers op "uit" staan en dus hoort het ook zo uit mogelijk te zijn. Dan horen ze het bij een migratie naar nieuwe opties dus niet te migreren naar "minimaal", ook al wordt onder de oude uit en nieuwe minimaal wellicht hetzelfde verstuurd.

Acties:
  • 0 Henk 'm!

  • BiG-GuY
  • Registratie: Oktober 2002
  • Laatst online: 22:00

BiG-GuY

Moderator Wonen & Mobiliteit
RobertMe schreef op woensdag 16 juli 2025 @ 15:12:
[...]

Ja sure. Maar als je de oude "uit" optie aan had staan migreren ze naar "minimaal"? Dat vind ik dus absoluut niet netjes. Je had het immers op "uit" staan en dus hoort het ook zo uit mogelijk te zijn. Dan horen ze het bij een migratie naar nieuwe opties dus niet te migreren naar "minimaal", ook al wordt onder de oude uit en nieuwe minimaal wellicht hetzelfde verstuurd.
Het is dus feitelijk dezelfde instelling. Dus vermoed dat het daarom zo is gedaan in de upgrade.

Heb maar 1 Unifi omgeving op deze versie draaien, dus kan niet zien of dit toevallig zo is of dat het zo 'hoort'. Normaal gesproken veranderen upgrades geen instellingen, dus dan is dit 'logisch' gedrag.

Het probleem is natuurlijk dat de oude uit geen uit was.

Gallery V&A


Acties:
  • 0 Henk 'm!
BiG-GuY schreef op woensdag 16 juli 2025 @ 15:23:
Het probleem is natuurlijk dat de oude uit geen uit was.
Maar wel uit hete ;). Dus als ik als gebruiker voor "uit" kies moet die ook zo uit mogelijk zijn. Voorheen was dat schijnbaar niet uit, tegenwoordig kan dat wel, dus horen ze dat IMO ook (als onderdeel van migratie) te doen. En niet te migreren van "uit" naar "minimaal". Want ik heb het nooit expliciet op "minimaal" gezet, maar wel op "uit". Zeker bij een optie als deze, die IIRC onder EU wetgeving ook nog eens opt-in vereist (in ieder geval de "aan" variant dan) vind ik dat gewoon niet netjes om van "uit" (dat geen uit was) te migreren naar "minimaal", i.p.v. "volledig uit".

Acties:
  • +1 Henk 'm!

  • ovd1995
  • Registratie: December 2014
  • Niet online
stormfly schreef op woensdag 16 juli 2025 @ 12:03:
[...]

Dit zou niet zo moeten zijn, welk proces pakt zoveel CPU?

Kan je zien met "top" op de CLI ben ook wel benieuwd naar je hardware offloading status?
Heb even gekeken, ksoftirqd nam het meeste CPU en tegelijkertijd stond qca-nss-ecm uit, dat is de hw offloading dan ga ik van uit?

Met die service aan krijg ik nu stabiel 930/870 met IDS/IPS aan. Voor de zekerheid nog getest en hij detecteert inderdaad slecht verkeer zoals het hoort. CPU zit rond de 25-35% als de overige unifi processen zich gedeisd houden.

Gekke was dat toen ik voor het eerst IDS/IPS had aangezet de snelheid laag was (de 250/600) en zelfs na het uitzetten het laag bleef totdat ik iets ging aanpassen in de Wi-Fi instellingen. Afgelopen maandag toen ik weer ermee zat te testen kreeg ik precies hetzelfde opvallende gedrag. Wellicht dat iets toch niet helemaal lekker gaat bij het in- en uitschakelen van IDS/IPS, alhoewel de functie ook prima lijkt te werken met offloading aan..

Acties:
  • 0 Henk 'm!

  • Hulliee
  • Registratie: November 2008
  • Niet online
RobertMe schreef op woensdag 16 juli 2025 @ 15:28:
[...]

Maar wel uit hete ;). Dus als ik als gebruiker voor "uit" kies moet die ook zo uit mogelijk zijn. Voorheen was dat schijnbaar niet uit, tegenwoordig kan dat wel, dus horen ze dat IMO ook (als onderdeel van migratie) te doen. En niet te migreren van "uit" naar "minimaal". Want ik heb het nooit expliciet op "minimaal" gezet, maar wel op "uit". Zeker bij een optie als deze, die IIRC onder EU wetgeving ook nog eens opt-in vereist (in ieder geval de "aan" variant dan) vind ik dat gewoon niet netjes om van "uit" (dat geen uit was) te migreren naar "minimaal", i.p.v. "volledig uit".
Ik heb nu de Analytics & Improvements uitgezet met de update 4.3.6. Stond op minimal.

In mijn pi-hole logs zie ik nog steeds calls gedaan worden naar *.sentry.io. Deze worden geblokkeerd door de pi-hole, maar idd "niet netjes" van ubiquiti. Ook de calls naar fprint-ml-poc.dev.svc.ui.com blijven eerdere minuut voorbij komen.

Edit: deze ook nog steeds: crash-report-service.svc.ui.com

Acties:
  • 0 Henk 'm!

  • toro
  • Registratie: December 2012
  • Laatst online: 21:53
BiG-GuY schreef op woensdag 16 juli 2025 @ 11:16:
[...]

Ze hebben blijkbaar wel wat aangepast met OS 4.3.6 en Network 9.3.43.

Analytics & Improvements heeft nu Minimum, Standard en Off.

De oude Off die ik had is automatisch omgezet naar 'Minimum'. Dus denk dat Off nu ook echt Off is.
Mijn cloud gateway max ziet nog geen 4.3.6. Is nog op 4.2.12. Draait op Official mijn cloud gateway.

Network was twee dagen geleden al wel geüpdatet naar 9.3.43.

Acties:
  • 0 Henk 'm!
toro schreef op woensdag 16 juli 2025 @ 22:46:
[...]

Mijn cloud gateway max ziet nog geen 4.3.6. Is nog op 4.2.12. Draait op Official mijn cloud gateway.

Network was twee dagen geleden al wel geüpdatet naar 9.3.43.
Ik meende dat die OS release nog niet official was. Maar zie dat die dat wel is. Maar ook een comment van "1 hour ago" dat die gepromoot is naar official en gefaseerd wordt uitgerold. Ik denk dus dat daar de oorzaak ligt dat je hem nog niet ziet. (Intussen wellicht wel met een handmatige check? En anders kun je vast handmatig updaten op basis van de download links)

Acties:
  • 0 Henk 'm!

  • Ronwiel
  • Registratie: Juli 2004
  • Niet online
In artikelen met best practices wordt vaak aangehaald; liever twee zwakkere AP's dan met één sterke AP een hele oppervlakte proberen te bedienen.

In mijn geval gaat het om een nieuwbouw appartement a 80m2. Persoonlijk vind ik de tweedehands markt erg prijzig. Met name de U6 Pro wijkt amper af van de nieuwprijs. Daardoor is mijn oog gevallen op 2 x de U7 Lite i.p.v. 1 x een U6 Pro.

Is dat verstandig, zie ik iets over het hoofd? Het gaat om een handvol devices wat ik gebruik. Wat ik voornamelijk hoop te lossen; Sonos connectie problemen. Op dit moment draait alles vanaf de ISP modem die in de meterkast hangt en het hele appartement probeert te bedienen. En ik heb sterk de indruk dat mijn Sonos devices, allemaal draadloos, toch moeite hebben om een stabiel signaal te krijgen.

[ Voor 8% gewijzigd door Ronwiel op 17-07-2025 11:12 ]


Acties:
  • 0 Henk 'm!

  • Bongoarnhem
  • Registratie: Maart 2009
  • Laatst online: 16:37
Ronwiel schreef op donderdag 17 juli 2025 @ 11:11:
In artikelen met best practices wordt vaak aangehaald; liever twee zwakkere AP's dan met één sterke AP een hele oppervlakte proberen te bedienen.

In mijn geval gaat het om een nieuwbouw appartement a 80m2. Persoonlijk vind ik de tweedehands markt erg prijzig. Met name de U6 Pro wijkt amper af van de nieuwprijs. Daardoor is mijn oog gevallen op 2 x de U7 Lite i.p.v. 1 x een U6 Pro.

Is dat verstandig, zie ik iets over het hoofd? Het gaat om een handvol devices wat ik gebruik. Wat ik voornamelijk hoop te lossen; Sonos connectie problemen. Op dit moment draait alles vanaf de ISP modem die in de meterkast hangt en het hele appartement probeert te bedienen. En ik heb sterk de indruk dat mijn Sonos devices, allemaal draadloos, toch moeite hebben om een stabiel signaal te krijgen.
Je kan ook denken ik geef 1x goed geld uit en heb er geen omkijken meer naar. Geen hoofdpijn of een zeurende partner is namelijk goud waard😉

Acties:
  • 0 Henk 'm!

  • Ronwiel
  • Registratie: Juli 2004
  • Niet online
@Bongoarnhem haha, true. Jouw advies om dan toch naar de Pro lijn te kijken? Ik vind het ergens ook weer zonder om een U6 Pro te kopen die inmiddels al weer een paar jaar oud is.

Acties:
  • +1 Henk 'm!

  • DutchCrownNL
  • Registratie: Mei 2012
  • Laatst online: 13-09 10:48
ovd1995 schreef op maandag 14 juli 2025 @ 22:13:
Sinds kort een Express 7 op de kop getikt maar deze heeft het toch zwaar (100% CPU) met KPN PPPoE gigabit icm DPI + IDS/IPS, speedtest is max 250/600. Zet ik IDS/IPS uit krijg ik netjes 940/940 bekabeld (via Wi-Fi is het een ander verhaal).

Mijn vraag: Heeft iemand een UCG Max, gigabit KPN en DPI + IDS/IPS in gebruik en wat is je ervaring daarmee? Dan weet ik of de Max voldoende is of dat een Fiber beter geschikt is. Ben een beetje bang dat de Max met dezelfde resultaten komt aangezien het dezelfde cpu heeft als de Express 7..
Heb zelf een Gateway Fiber (non cloud versie) in gebruik op een KPN Gigabit lijn met TV en DPI + IDS/IPS aan.
Trekt zonder problemen de lijn dicht. CPU gebruik is gemiddeld zo'n 20-25% bij belasting van wat ik heb kunnen zien (let er ook amper op).

Xbox Live Ambassador | Xbox Series X & Xbox One X | Flintstone NL |


Acties:
  • 0 Henk 'm!

  • Bongoarnhem
  • Registratie: Maart 2009
  • Laatst online: 16:37
Ronwiel schreef op donderdag 17 juli 2025 @ 11:18:
@Bongoarnhem haha, true. Jouw advies om dan toch naar de Pro lijn te kijken? Ik vind het ergens ook weer zonder om een U6 Pro te kopen die inmiddels al weer een paar jaar oud is.
Een beetje goed zoeken in de v&a en een beetje geduld en je komt een heel eind.

Acties:
  • +3 Henk 'm!
Ronwiel schreef op donderdag 17 juli 2025 @ 11:11:
In mijn geval gaat het om een nieuwbouw appartement a 80m2. Persoonlijk vind ik de tweedehands markt erg prijzig. Met name de U6 Pro wijkt amper af van de nieuwprijs. Daardoor is mijn oog gevallen op 2 x de U7 Lite i.p.v. 1 x een U6 Pro.

Is dat verstandig, zie ik iets over het hoofd?
Niet perse. Enige dat je met beiden mist is 6GHz. Dat is onderdeel van wifi 6e en optioneel van 7. De U6 Pro ondersteund dit niet (want wifi 6 en geen 6e) en de U7 ondersteund dit ook niet (want wel wifi 7 maar daar is het dus een optionele feature). De andere U7 modellen (Pro etc) ondersteunen wel 6GHz.

Heb je het nodig? Nu waarschijnlijk niet (anders wist je er ook wel vanaf). Maar onder het motto "buy once, cry once" kan het wellicht handig zijn als je het wel hebt. I.p.v. over 2 of 3 jaar nog tegen deze beperking aan te lopen terwijl je 10 jaar met de hardware wilde doen. Mijn UniFi switches en access points zitten nu op 8,5 jaar. Allemaal nog supported. Alleen de USG heb ik vrijwillig vervangen (intussen ook EOL), door een zelfbouw router. En ook die had ik 6 jaar gebruikt.

Acties:
  • 0 Henk 'm!

  • Ronwiel
  • Registratie: Juli 2004
  • Niet online
@RobertMe 'buy once...' is inderdaad een redelijk insteek met dit soort zaken. Maar dan koop ik zeker liever niet een AP die in 2021 is uitgekomen. Maar het lastige met Unifi spul, en ieder ander merk overigens, de één is blij met dit, de ander blij met dat. Terwijl ik denk; ik wil gewoon goede wifi, dat m'n Sonos beter werkt en ik geen 1.000 euro kwijt ben :). Vandaar dat ik het liefst de U7-lite koop x 2. Maar goed, even verder puzzelen nog.

Acties:
  • +1 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 15:31
Ronwiel schreef op donderdag 17 juli 2025 @ 16:32:
@RobertMe 'buy once...' is inderdaad een redelijk insteek met dit soort zaken. Maar dan koop ik zeker liever niet een AP die in 2021 is uitgekomen. Maar het lastige met Unifi spul, en ieder ander merk overigens, de één is blij met dit, de ander blij met dat. Terwijl ik denk; ik wil gewoon goede wifi, dat m'n Sonos beter werkt en ik geen 1.000 euro kwijt ben :). Vandaar dat ik het liefst de U7-lite koop x 2. Maar goed, even verder puzzelen nog.
En als je het toch over Sonos hebt, ik heb gemerkt dat de S1 app veel sneller en snappy-er werkt als ik alle Sonos spullen in hun eigen vlan stop.

Dat was nodig om mijn dochter vanuit haar vlan toegang te geven en zelf ook nog toegang te houden.

Geen idee waarom, minder storm op het netwerk misschien, maar zodra ik de boel terug zet naar het vlan waar mijn iPhone in zit, is het echt trager.

Acties:
  • 0 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 21:50
Ik heb nu al een tijdje een glasvezelaansluiting van KPN die geen ipv6 prefix geeft op de WAN aansluiting. Heeft er iemand een idee wat ik verkeerd doe?
Ik heb een UDM SE die op poort 9 verbonden is met de ONT (XGS-PON met Nokia ONT)
Als ik DHCPv6 aanzet, met prefix delegation 48 en voor het vlan prefix delegation aanzet, met automatische instellingen. Dan krijg ik geen ipv6 prefix te zien. Ik kan deze ook niet selecteren bij het vlan. Ook niet bij een UCG, verbonden op poort 5.

Ik heb een UDM pro met AON (oude XS4all). Waarbij de glasvezel direct in een SFP in poort 10 zit. En daar werkt het zonder problemen met dezelfde settings. Voor de vlans verschijnt er een subnet en in het overzicht zie ik een ipv6 prefix bij de WAN interface.

Is er iets dat ik over het hoofd zie? Gooit de ONT hier roet in het eten?

UDM pro, UDM SE, UCG allen op 4.3.6. Network 9.3.43

[ Voor 3% gewijzigd door Tonne op 18-07-2025 07:59 ]


Acties:
  • 0 Henk 'm!

  • Mr-D.
  • Registratie: Juni 2014
  • Laatst online: 18:23

Mr-D.

interpunctie? no hero here

Tonne schreef op vrijdag 18 juli 2025 @ 07:54:
Ik heb nu al een tijdje een glasvezelaansluiting van KPN die geen ipv6 prefix geeft op de WAN aansluiting. Heeft er iemand een idee wat ik verkeerd doe?
Ik heb een UDM SE die op poort 9 verbonden is met de ONT (XGS-PON met Nokia ONT)
Als ik DHCPv6 aanzet, met prefix delegation 48 en voor het vlan prefix delegation aanzet, met automatische instellingen. Dan krijg ik geen ipv6 prefix te zien. Ik kan deze ook niet selecteren bij het vlan. Ook niet bij een UCG, verbonden op poort 5.

Ik heb een UDM pro met AON (oude XS4all). Waarbij de glasvezel direct in een SFP in poort 10 zit. En daar werkt het zonder problemen met dezelfde settings. Voor de vlans verschijnt er een subnet en in het overzicht zie ik een ipv6 prefix bij de WAN interface.

Is er iets dat ik over het hoofd zie? Gooit de ONT hier roet in het eten?

UDM pro, UDM SE, UCG allen op 4.3.6. Network 9.3.43
Sorry voor de screenshot vanuit de app, maar heb even geen pc in de buurt.

Staat hier in je netwerk wel de juiste Wan geselecteerd?
Vind het wel een beetje vreemd overal kan je meerdere Wan's selecteren Maar hier weer niet.

Afbeeldingslocatie: https://tweakers.net/i/28MY4-kaWmk-2QQwPuuOZ1BQ-vY=/fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():strip_exif()/f/image/IKIYwcI2RvCKkvPQTYQgoMW3.jpg?f=user_large

sneller usenet? tips en tricks


Acties:
  • 0 Henk 'm!

  • loeberce
  • Registratie: Februari 2009
  • Laatst online: 16:35
Mijn Cloudkey Gen1 is gecrashed recent. Alles werkte nog prima, dus merkte er weinig van. Nu heb ik hem gerestored, maar ik krijg met geen mogelijkheid de oude backup aan de gang. Er zijn 2 auto-backup bestanden. Als ik die restore van de CK Configuratie, dan geeft de CK aan dat de restore succesvol was, maar instellingen zoals netwerk, wifi zijn niet bijgewerkt.

Vanuit de Network Manager restoren werkt niet, want de bestanden van de CK SD kaart zijn blijkbaar niet het goede format. Iemand nog een geniale ingeving waardoor ik niet alles opnieuw hoef in te stellen? Is er nog ergens anders een backup van de controller instellingen?

Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:13

The Eagle

I wear my sunglasses at night

loeberce schreef op vrijdag 18 juli 2025 @ 14:49:
Mijn Cloudkey Gen1 is gecrashed recent. Alles werkte nog prima, dus merkte er weinig van. Nu heb ik hem gerestored, maar ik krijg met geen mogelijkheid de oude backup aan de gang. Er zijn 2 auto-backup bestanden. Als ik die restore van de CK Configuratie, dan geeft de CK aan dat de restore succesvol was, maar instellingen zoals netwerk, wifi zijn niet bijgewerkt.

Vanuit de Network Manager restoren werkt niet, want de bestanden van de CK SD kaart zijn blijkbaar niet het goede format. Iemand nog een geniale ingeving waardoor ik niet alles opnieuw hoef in te stellen? Is er nog ergens anders een backup van de controller instellingen?
Doe je die restore vanuit de network manager vanaf je telefoon? Zo ja, probeer eens een laptop. Apple en Android willen er nog wel eens een potje van maken ;)

Dat gezegd hebbend: CK gen 1 is inmiddels oud & out of support. Ik hoor een goede reden om een Cloud Gateway met ingebouwde controller en de nieuwste snufjes aan te schaffen. Scheelt je een hoop hoofdbrekens :)

[ Voor 10% gewijzigd door The Eagle op 18-07-2025 15:18 ]

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

  • loeberce
  • Registratie: Februari 2009
  • Laatst online: 16:35
The Eagle schreef op vrijdag 18 juli 2025 @ 15:17:
[...]

Doe je die restore vanuit de network manager vanaf je telefoon? Zo ja, probeer eens een laptop. Apple en Android willen er nog wel eens een potje van maken ;)

Dat gezegd hebbend: CK gen 1 is inmiddels oud & out of support. Ik hoor een goede reden om een Cloud Gateway met ingebouwde controller en de nieuwste snufjes aan te schaffen. Scheelt je een hoop hoofdbrekens :)
Ik werk alleen vanaf de laptop, bekabeld. Je kan in de configuratie van de Cloudkey een backup terugzetten; daar merk ik dus geen verschil, ondanks dat hij zegt dat de restore succesvol is.
En vanuit de controller vindt hij geen backups en accepteert hij de *.unf backup vanaf de sd-kaart niet.

Op zich werkt alles, behalve logging etc. En ik kan niet meer vanaf extern poorten open/dicht zetten als ik ze even nodig heb.

Ik zou de USG Pro icm CK1 graag vervangen, maar heb er even het geld niet voor over.

[ Voor 4% gewijzigd door loeberce op 18-07-2025 15:33 ]


Acties:
  • 0 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 21:50
Mr-D. schreef op vrijdag 18 juli 2025 @ 12:27:
[...]

Sorry voor de screenshot vanuit de app, maar heb even geen pc in de buurt.

Staat hier in je netwerk wel de juiste Wan geselecteerd?
Vind het wel een beetje vreemd overal kan je meerdere Wan's selecteren Maar hier weer niet.

[Afbeelding]
Jazeker. Ik heb inderdaad 2 WAN poorten. Eentje met 4g backup. Maar WAN1 is geselecteerd. Ik heb hier SLAAC ipv DHCPv6

Acties:
  • 0 Henk 'm!

  • Mirabis
  • Registratie: Juli 2013
  • Niet online
Tonne schreef op vrijdag 18 juli 2025 @ 16:56:
[...]

Jazeker. Ik heb inderdaad 2 WAN poorten. Eentje met 4g backup. Maar WAN1 is geselecteerd. Ik heb hier SLAAC ipv DHCPv6
Uit interesse, wat voor 4G backup (hardware) gebruik je? Ik heb momenteel Odido Klik & Klaar (~20eu/m) als backup op mijn UCG-Fiber en Odido glasvezel (~30eu/m) als main. Odido blijft dan wel een beetje een single-point-of-failure.

1x Venus-E v153 +LilyGo HA, CT003 V117 | 5040Wp ZO + 4200Wp NW | Tibber, 3x25A, Easee Charge Lite | EV 98kWh


Acties:
  • 0 Henk 'm!

  • Mr-D.
  • Registratie: Juni 2014
  • Laatst online: 18:23

Mr-D.

interpunctie? no hero here

Tonne schreef op vrijdag 18 juli 2025 @ 16:56:
[...]

Jazeker. Ik heb inderdaad 2 WAN poorten. Eentje met 4g backup. Maar WAN1 is geselecteerd. Ik heb hier SLAAC ipv DHCPv6
Zoals ik het lees werkt het op poort 10 OK direct via glas en op poort 9 via ont niet.
Zijn beide dan Wan1? Want je kan er aan je netwerkzijde maar een kiezen, zal zo eens op mijn Pc kijken.

gekeken zie hier:
Afbeeldingslocatie: https://tweakers.net/i/6flbIgDijCU1Dgd5fmmRuJII5vE=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/0I4b5DYts5Dl9teuAp4AsYyN.png?f=user_large

want ont is toch alleen maar een vertaaldoos van glas naar ethernet.

[ Voor 23% gewijzigd door Mr-D. op 18-07-2025 17:22 ]

sneller usenet? tips en tricks


Acties:
  • 0 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 21:50
Mr-D. schreef op vrijdag 18 juli 2025 @ 17:16:
[...]

Zoals ik het lees werkt het op poort 10 OK direct via glas en op poort 9 via ont niet.
Zijn beide dan Wan1? Want je kan er aan je netwerkzijde maar een kiezen, zal zo eens op mijn Pc kijken.

gekeken zie hier:
[Afbeelding]

want ont is toch alleen maar een vertaaldoos van glas naar ethernet.
Ik heb 3 situaties. Een UDM pro die op poort 10 via een SFP direct met glas verbonden is, die werkt.
Een UDM SE die op poort 9 met het ONT verbonden is, werkt niet (poort 8 is WAN2 met 4g)
Een UCG-Max die op poort 5 met het ONT verbonden is, werkt niet (poort 4 is WAN2 met 4g)

Het zijn drie afzonderlijke aansluitingen.
De eerste 4 afbeeldingen zijn van de UCG-Max
De laatste afbeelding is van de UDM pro

Afbeeldingslocatie: https://tweakers.net/i/uJjcxBBAfQ2E779RqSM3d2ljHX8=/800x/filters:strip_exif()/f/image/iUlnQTvFnL1MjIbOgRok0R6Q.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/-eJ4q6dgDo0y_ZtqzOi2XpeAxxE=/800x/filters:strip_exif()/f/image/S1pOAkOpCY9wx3TnhXt8g9Ml.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/aCMrkGXUf3dGWtqOGEgdBPPzWms=/800x/filters:strip_exif()/f/image/JPGjPMpIYMIbNv9URld8OTBf.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/n8FFr_ydHO92jsUyTYH6zMQEg28=/800x/filters:strip_exif()/f/image/jhmIDvlIaCAia2yQqOqPMKrF.png?f=fotoalbum_large


Afbeeldingslocatie: https://tweakers.net/i/ACY05d7MRz6KvuxJbgsse_QRMd0=/800x/filters:strip_exif()/f/image/LxaFTH4ahfPC7CDo1YxNSpXh.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/igNCtzqF7SI6KAAmD2jkGs-uIU8=/800x/filters:strip_exif()/f/image/FbHIM9LQYJuGRCGglKE4VzEC.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 21:50
Mirabis schreef op vrijdag 18 juli 2025 @ 17:05:
[...]


Uit interesse, wat voor 4G backup (hardware) gebruik je? Ik heb momenteel Odido Klik & Klaar (~20eu/m) als backup op mijn UCG-Fiber en Odido glasvezel (~30eu/m) als main. Odido blijft dan wel een beetje een single-point-of-failure.
Ik heb KPN zakelijk met 4G backup. De modem met de 4G dongle er in is mijn backup hardware. De gratis bijgeleverde 4g kaart krijg ik niet op een andere manier aan de praat. Vandaar deze, ietwat lompe, manier van aansluiten. De WAN poort van de modem is dus leeg.

Ik heb ook een Ziggo Zakelijke aansluiting. Hierbij kun je zelf de hardware kiezen. Ik heb daarvoor een TELTONIKA TRB140, met een externe antenne op het dak, gekozen.

Acties:
  • 0 Henk 'm!

  • CrashOne
  • Registratie: Juli 2000
  • Niet online

CrashOne

oOoOoOoOoOoOoOoOoOo

CrashOne schreef op donderdag 3 juli 2025 @ 10:29:
Ik heb wat vreemds en weet niet hoe ik dit moet onderzoeken.

Binnen hebben we in de plafonds Unifi AP AC Pro's. Buiten op de veranda voor twee slaapkamers heb ik een Unifi AP AC Mesh staan.

Nu is het probleem dat een devices (computer) de hele tijd alleen met de Unifi AP AC Mesh willen verbinden. Als ik de optie "Lock to access point" gebruik, verbindt deze computer helemaal nergens meer mee.

Alles lijkt hetzelfde ingesteld te staan als voor andere devices. Kan het zijn dat ik ergens in het verleden iets anders voor deze computer heb gedaan wat meer verborgen staat waardoor dit nu voorkomt?
Ik heb dit uiteindelijk opgelost door deze computer te blokkeren en te deblokkeren. Beetje vreemd, maar het werkt weer :)

Huur mij in als freelance SEO consultant!


Acties:
  • 0 Henk 'm!

  • Mr-D.
  • Registratie: Juni 2014
  • Laatst online: 18:23

Mr-D.

interpunctie? no hero here

Tonne schreef op vrijdag 18 juli 2025 @ 18:21:
[...]

Ik heb 3 situaties. Een UDM pro die op poort 10 via een SFP direct met glas verbonden is, die werkt.
Een UDM SE die op poort 9 met het ONT verbonden is, werkt niet (poort 8 is WAN2 met 4g)
Een UCG-Max die op poort 5 met het ONT verbonden is, werkt niet (poort 4 is WAN2 met 4g)

Het zijn drie afzonderlijke aansluitingen.
De eerste 4 afbeeldingen zijn van de UCG-Max
De laatste afbeelding is van de UDM pro

[Afbeelding]

[Afbeelding]

[Afbeelding]

[Afbeelding]


[Afbeelding]

[Afbeelding]
Tonne schreef op vrijdag 18 juli 2025 @ 16:56:
[...]

Jazeker. Ik heb inderdaad 2 WAN poorten. Eentje met 4g backup. Maar WAN1 is geselecteerd. Ik heb hier SLAAC ipv DHCPv6
Ah de meeste hebben een router staan met een lijn :)

je geeft aan dat je SLAAC hebt maar je hebt DHCP geselecteerd zie, zit daar de fout dan niet?
of bedoel je SLAAC op de UDMpro?

sneller usenet? tips en tricks


Acties:
  • +1 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 21:50
Mr-D. schreef op vrijdag 18 juli 2025 @ 19:47:
[...]


[...]


Ah de meeste hebben een router staan met een lijn :)

je geeft aan dat je SLAAC hebt maar je hebt DHCP geselecteerd zie, zit daar de fout dan niet?
of bedoel je SLAAC op de UDMpro?
Ik heb DHCPv6 geselecteerd op de WAN interface en SLAAC op het vlan. Bij beide configuraties

Acties:
  • 0 Henk 'm!

  • mediumdry
  • Registratie: Januari 2011
  • Laatst online: 20:44
Doet KPN nog steeds /48 prefix delegaties? ik kon geen /48 meer krijgen en moest genoegen nemen met een /56... Misschien waarom v4 wel werkt en v6 niet?

Acties:
  • +1 Henk 'm!
Tonne schreef op vrijdag 18 juli 2025 @ 18:21:
[...]

Ik heb 3 situaties. Een UDM pro die op poort 10 via een SFP direct met glas verbonden is, die werkt.
Een UDM SE die op poort 9 met het ONT verbonden is, werkt niet (poort 8 is WAN2 met 4g)
Een UCG-Max die op poort 5 met het ONT verbonden is, werkt niet (poort 4 is WAN2 met 4g)

Het zijn drie afzonderlijke aansluitingen.
De eerste 4 afbeeldingen zijn van de UCG-Max
De laatste afbeelding is van de UDM pro

[Afbeelding]

[Afbeelding]

[Afbeelding]

[Afbeelding]


[Afbeelding]

[Afbeelding]
IPv4 is PPP
IPv6 is DHCPv6

Wat doet een laptop als je die in de ONT prikt, als deze als 3e ook geen IPv6 krijg en wel voorzien is van een ander OS -> kan het heel goed aan de ONT liggen.

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 21:53
mediumdry schreef op vrijdag 18 juli 2025 @ 21:12:
[...]


Doet KPN nog steeds /48 prefix delegaties? ik kon geen /48 meer krijgen en moest genoegen nemen met een /56... Misschien waarom v4 wel werkt en v6 niet?
Yes, /48 werkt hier probleemloos met KPN
Wel DHCPv6 gebruiken inderdaad (geen SLAAC), en beide (ipv4 en ipv6) gaan over vlan 6/ppp

Mogelijk nuttig in dit kader: op ER-X heb ikzelf nooit 2x IPv6 aan praat gekregen in een Ziggo/KPN failover combi.
Avonden mee bezig geweest…. kan niet.
Nu hebben/hadden de edgerouters Vyatta als onderliggend OS, en daar zat de issue - geen idee of/hoe dat tegenwoordig zit met de huidige Unifi reeks router/gateways.

Acties:
  • 0 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 21:50
stormfly schreef op vrijdag 18 juli 2025 @ 21:49:
[...]


IPv4 is PPP
IPv6 is DHCPv6

Wat doet een laptop als je die in de ONT prikt, als deze als 3e ook geen IPv6 krijg en wel voorzien is van een ander OS -> kan het heel goed aan de ONT liggen.
Maar dan zijn er dus 2 ONT’s die het niet goed doen. Het is niet bij mezelf thuis, dus een laptop er in prikken kan ik niet zomaar doen helaas. Maar dat is wel een goede tip idd

Acties:
  • 0 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 21:50
mediumdry schreef op vrijdag 18 juli 2025 @ 21:12:
[...]


Doet KPN nog steeds /48 prefix delegaties? ik kon geen /48 meer krijgen en moest genoegen nemen met een /56... Misschien waarom v4 wel werkt en v6 niet?
Ik heb ze nu op /56 gezet. Eens even kijken als ik wat langer wacht wat er gebeurt. In elk geval na een reboot van de UDM SE geen verschil te zien

Acties:
  • 0 Henk 'm!

  • duvekot
  • Registratie: December 2003
  • Laatst online: 16:25
Tonne schreef op vrijdag 18 juli 2025 @ 18:26:
[...]

Ik heb KPN zakelijk met 4G backup. De modem met de 4G dongle er in is mijn backup hardware. De gratis bijgeleverde 4g kaart krijg ik niet op een andere manier aan de praat. Vandaar deze, ietwat lompe, manier van aansluiten. De WAN poort van de modem is dus leeg.
Is dat een KPN Data Only SIM met 097 nummer? En heb je daar IPv6 op?

Acties:
  • 0 Henk 'm!
bart.koppers schreef op vrijdag 18 juli 2025 @ 22:55:
[...]


Yes, /48 werkt hier probleemloos met KPN
Wel DHCPv6 gebruiken inderdaad (geen SLAAC), en beide (ipv4 en ipv6) gaan over vlan 6/ppp

Mogelijk nuttig in dit kader: op ER-X heb ikzelf nooit 2x IPv6 aan praat gekregen in een Ziggo/KPN failover combi.
Avonden mee bezig geweest…. kan niet.
Nu hebben/hadden de edgerouters Vyatta als onderliggend OS, en daar zat de issue - geen idee of/hoe dat tegenwoordig zit met de huidige Unifi reeks router/gateways.
Volgens mij kan dat nog steeds niet, voor de failover gebruiken ze NAT voor IPv4 zodat het client IP altijd hetzelfde blijft op het LAN. Als je IPv6 over zou failen dan moeten alle clients een nieuw IP krijgen voor de IPv6 reeks van provider B op het LAN. IPv6 met NAT heb ik nooit geprobeerd.

Acties:
  • 0 Henk 'm!
Tonne schreef op vrijdag 18 juli 2025 @ 23:05:
[...]

Maar dan zijn er dus 2 ONT’s die het niet goed doen. Het is niet bij mezelf thuis, dus een laptop er in prikken kan ik niet zomaar doen helaas. Maar dat is wel een goede tip idd
Dat had ik niet uit je post gehaald, goede aanvulling dan kan het ook nog een provisioning issue zijn. Er zijn hier wel KPN werknemers actief alleen nog net op vakantie meen ik.
Tonne schreef op vrijdag 18 juli 2025 @ 23:06:
[...]

Ik heb ze nu op /56 gezet. Eens even kijken als ik wat langer wacht wat er gebeurt. In elk geval na een reboot van de UDM SE geen verschil te zien
Bij mij is het bij KPN een /48 voor een consumenten aansluiting, je kan je IP reeks ook opzoeken in het mijn.kpn.com portal.

Acties:
  • 0 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 21:50
duvekot schreef op zaterdag 19 juli 2025 @ 02:31:
[...]

Is dat een KPN Data Only SIM met 097 nummer? En heb je daar IPv6 op?
Het is geen standaard abonnement. Want de simkaart doet het niet als je bijv de usb dongle in een laptop stopt.
Geen idee of daar ipv6 op zit. Ik ben zojuist ingelogd op de experia box V10. Maar nergens iets te zien van ipv6. Dus ik denk dat dat er niet op zit.

Maar sowieso heb je minder mogelijkheden en minder support. Het is echt bedoeld in geval van nood.

Connectie naam 3g_pppoe
APN networkcontrolled

[ Voor 12% gewijzigd door Tonne op 19-07-2025 09:25 ]


Acties:
  • 0 Henk 'm!

  • Tonne
  • Registratie: Januari 2000
  • Laatst online: 21:50
stormfly schreef op zaterdag 19 juli 2025 @ 07:48:
[...]


Dat had ik niet uit je post gehaald, goede aanvulling dan kan het ook nog een provisioning issue zijn. Er zijn hier wel KPN werknemers actief alleen nog net op vakantie meen ik.


[...]


Bij mij is het bij KPN een /48 voor een consumenten aansluiting, je kan je IP reeks ook opzoeken in het mijn.kpn.com portal.
Ja bij de andere aansluiting is dat ook zo. Maar het werkt ook niet. /56 maakt ook geen verbinding. Dus dat is niet de oplossing.

In het zakelijke portal kan ik het ip adres niet vinden. Ook niet het vaste ipv4 adres. Als ik de klantenservice doorspit staat dat ik voor het ipv4 adres moet bellen met hen.

[ Voor 13% gewijzigd door Tonne op 19-07-2025 09:39 ]


Acties:
  • 0 Henk 'm!

  • duvekot
  • Registratie: December 2003
  • Laatst online: 16:25
Tonne schreef op zaterdag 19 juli 2025 @ 09:16:
[...]

Het is geen standaard abonnement. Want de simkaart doet het niet als je bijv de usb dongle in een laptop stopt.
Geen idee of daar ipv6 op zit. Ik ben zojuist ingelogd op de experia box V10. Maar nergens iets te zien van ipv6. Dus ik denk dat dat er niet op zit.

Maar sowieso heb je minder mogelijkheden en minder support. Het is echt bedoeld in geval van nood.

Connectie naam 3g_pppoe
APN networkcontrolled
Het was meer de vraag dat als je die backup verbinding nodig hebt .. of je dan IPv6 hebt of niet ....
Op je normale KPN verbinding zou je volgens mij toch wel gewoon IPv6 moeten hebben toch?

Acties:
  • 0 Henk 'm!

  • BiG-GuY
  • Registratie: Oktober 2002
  • Laatst online: 22:00

BiG-GuY

Moderator Wonen & Mobiliteit
Tonne schreef op zaterdag 19 juli 2025 @ 09:17:
[...]


Ja bij de andere aansluiting is dat ook zo. Maar het werkt ook niet. /56 maakt ook geen verbinding. Dus dat is niet de oplossing.

In het zakelijke portal kan ik het ip adres niet vinden. Ook niet het vaste ipv4 adres. Als ik de klantenservice doorspit staat dat ik voor het ipv4 adres moet bellen met hen.
Heeft je abonnement wel IPv6 dan? Als je puur de Experia Box gebruikt, heb je dan wel IPv6 beschikbaar?

Er zijn ook resellers voor KPN Zakelijke diensten die enkel IPv4 aanbieden.

Gallery V&A


Acties:
  • 0 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 22:10
Echt, krijg de hik.
Vandaag denk ik even... Ja, waarom ik nog steeds soms die gedachte heb weet ik niet.
Ik denk dus even de omzetting te doen van mijn USG-3P naar de UCG Ultra.
Backup van de config gemaakt. UCG Ultra helemaal opgestart en basis ingesteld.
Config recoveren op de UCG Ultra. Daarna deze melding:
Afbeeldingslocatie: https://tweakers.net/i/ZdodyAeG-Ib5ofSEBws9Q798ZfE=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/awpXQxQami9QjczgfnUoPfnx.png?f=user_large
Blijkbaar komt dit gedeelte niet overeen tussen beide devices.
Kan logisch zijn. Maar je kunt dus niet handmatig via de webpagina een update uitvoeren.
Tip, hang hem aan het internet. Ehm, met KPN glas en geen modem ertussen lukt dat niet. Hangend aan het netwerk van de USG-3p lukt dus ook niet.
Niet simpel dus.

SSH gebruiken, lukt ook niet echt. Geen idee hoe ik dat ding een backup van de 3p kan laten gebruiken of uberhaupt een update te laten doen op een simpele manier.
SSH wel ingesteld met account en wachtwoord, maar geen idee welk ip-adres hij heeft. Zonder aan het netwerk te hangen lijkt het ook niet echt te lukken. Maar ga dat zo nog wel een keer proberen als mijn frustratie weg is.

[ Voor 19% gewijzigd door Arunia op 19-07-2025 16:50 ]


Acties:
  • +1 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 15:31
Arunia schreef op zaterdag 19 juli 2025 @ 16:48:
Echt, krijg de hik.
Vandaag denk ik even... Ja, waarom ik nog steeds soms die gedachte heb weet ik niet.
Ik denk dus even de omzetting te doen van mijn USG-3P naar de UCG Ultra.
Backup van de config gemaakt. UCG Ultra helemaal opgestart en basis ingesteld.
Config recoveren op de UCG Ultra. Daarna deze melding:
[Afbeelding]
Blijkbaar komt dit gedeelte niet overeen tussen beide devices.
Kan logisch zijn. Maar je kunt dus niet handmatig via de webpagina een update uitvoeren.
Tip, hang hem aan het internet. Ehm, met KPN glas en geen modem ertussen lukt dat niet. Hangend aan het netwerk van de USG-3p lukt dus ook niet.
Niet simpel dus.

SSH gebruiken, lukt ook niet echt. Geen idee hoe ik dat ding een backup van de 3p kan laten gebruiken of uberhaupt een update te laten doen op een simpele manier.
SSH wel ingesteld met account en wachtwoord, maar geen idee welk ip-adres hij heeft. Zonder aan het netwerk te hangen lijkt het ook niet echt te lukken. Maar ga dat zo nog wel een keer proberen als mijn frustratie weg is.
Plaats je oude router terug en hang de nieuwe router met de WAN poort als client aan een willekeurige LAN poort.
Dan kan hij het internet op en de update downloaden.

Acties:
  • 0 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 22:10
ASS-Ware schreef op zaterdag 19 juli 2025 @ 16:52:
[...]

Plaats je oude router terug en hang de nieuwe router met de WAN poort als client aan een willekeurige LAN poort.
Dan kan hij het internet op en de update downloaden.
Nope, helemaal niets. Sterker nog, het netwerk lijkt er uit te klappen op dat moment. Denk dat het apparaat zelf ook het ipadres pakt van de USG3P. Dat botst natuurlijk.
Zou haast screenshots gaan maken en de router schoon instellen met alles er op en eraan.
Ben denk ik nu al veel meer tijd kwijt.

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 21:53
Arunia schreef op zaterdag 19 juli 2025 @ 17:28:
[...]

Nope, helemaal niets. Sterker nog, het netwerk lijkt er uit te klappen op dat moment. Denk dat het apparaat zelf ook het ipadres pakt van de USG3P. Dat botst natuurlijk.
Zou haast screenshots gaan maken en de router schoon instellen met alles er op en eraan.
Ben denk ik nu al veel meer tijd kwijt.
Gebruikte je een externe netwerkcontroller, of hoe had je de USG-3p dan ingesteld?

Acties:
  • 0 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 22:10
bart.koppers schreef op zaterdag 19 juli 2025 @ 20:20:
[...]


Gebruikte je een externe netwerkcontroller, of hoe had je de USG-3p dan ingesteld?
Controller staat geïnstalleerd op mijn server. De usg 3p heeft zelf geen controller voor zover.
Wil het op zich op de ucg ultra gaan zetten.

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 21:53
ASS-Ware schreef op zaterdag 19 juli 2025 @ 16:52:
[...]

Plaats je oude router terug en hang de nieuwe router met de WAN poort als client aan een willekeurige LAN poort.
Dan kan hij het internet op en de update downloaden.
Nee - dit gaat niet werken.

@Arunia dit valt te proberen:

1. LAN poort UCG verbinden met een LAN poort op het netwerk, niet de WAN.

Beste op apart netwerk (bv op het LAN2 netwerk van de USG-3p) met een andere scope (dan 192.168.1.1/24) - dit moet je wel eerst aanmaken.

2. UCG adopten in de controller, bv via app, of UCG ingebouwde controller UCG gaan gebruiken (niet mijn voorkeur, maar uiteraard eigen keuze)

3. WAN-poort op UCG instellen voor KPN (vpn 6, over PPP)

Alternatief is LAN UCG hangen aan een laptop oid met Wifi, dan adopten.

Bij Unifi routertjes speelt mee dat ze standaard ervan uitgaan dat ze heer en meester zijn op 192.168.1.1/24, en daar maar lastig vanaf te brengen zijn.

Acties:
  • 0 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 22:10
bart.koppers schreef op zaterdag 19 juli 2025 @ 20:42:
[...]


Nee - dit gaat niet werken.

@Arunia dit valt te proberen:

1. LAN poort UCG verbinden met een LAN poort op het netwerk, niet de WAN.

Beste op apart netwerk (bv op het LAN2 netwerk van de USG-3p) met een andere scope (dan 192.168.1.1/24) - dit moet je wel eerst aanmaken.

2. UCG adopten in de controller, bv via app, of UCG ingebouwde controller UCG gaan gebruiken (niet mijn voorkeur, maar uiteraard eigen keuze)

3. WAN-poort op UCG instellen voor KPN (vpn 6, over PPP)

Alternatief is LAN UCG hangen aan een laptop oid met Wifi, dan adopten.

Bij Unifi routertjes speelt mee dat ze standaard ervan uitgaan dat ze heer en meester zijn op 192.168.1.1/24, en daar maar lastig vanaf te brengen zijn.
Daar was ik al bang voor. Die laatste had ik al in eerste instantie, maar adopten nog niet geprobeerd eigenlijk. Dat is wel een idee.

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 21:53
Arunia schreef op zaterdag 19 juli 2025 @ 20:44:
[...]

Daar was ik al bang voor. Die laatste had ik al in eerste instantie, maar adopten nog niet geprobeerd eigenlijk. Dat is wel een idee.
Als de UCG eenmaal adopted is (dus ook WAN kan bereiken) , kan je evt het instellen vd controller doen via unifi.ui.com (Unifi account nodig)

[ Voor 5% gewijzigd door bart.koppers op 19-07-2025 20:52 ]


Acties:
  • 0 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 22:10
bart.koppers schreef op zaterdag 19 juli 2025 @ 20:50:
[...]


Als de UCG eenmaal adopted is (dus ook WAN kan bereiken) , kan je evt het instellen vd controller doen via unifi.ui.com (Unifi account nodig)
Ik ga het spoedig proberen. Weet nog niet wanneer.

Acties:
  • 0 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 22:10
bart.koppers schreef op zaterdag 19 juli 2025 @ 20:50:
[...]


Als de UCG eenmaal adopted is (dus ook WAN kan bereiken) , kan je evt het instellen vd controller doen via unifi.ui.com (Unifi account nodig)
Ik ga het spoedig proberen. Weet nog niet wanneer de tijd er voor is.
Anders ga ik wel screenshots maken en bouw ik het handmatig op. Het is niet anders.

Acties:
  • +1 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 15:31
Arunia schreef op zaterdag 19 juli 2025 @ 17:28:
[...]

Nope, helemaal niets. Sterker nog, het netwerk lijkt er uit te klappen op dat moment. Denk dat het apparaat zelf ook het ipadres pakt van de USG3P. Dat botst natuurlijk.
Zou haast screenshots gaan maken en de router schoon instellen met alles er op en eraan.
Ben denk ik nu al veel meer tijd kwijt.
Reset de nieuwe router naar fabrieksinstellingen.
Plaats je oude router terug en hang de nieuwe router met de WAN poort als client aan een willekeurige LAN poort.
Dan kan hij het internet op en de update downloaden.

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 15:31
Al aardig wat keren gedaan en elke keer succesvol, dus ik lees graag waarom dit niet gaat werken.
1. LAN poort UCG verbinden met een LAN poort op het netwerk, niet de WAN.
Helaas zal de USG niet via de LAN poort het internet op gaan, dus dat gaat zeker niet werken.

Acties:
  • 0 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 22:10
ASS-Ware schreef op zaterdag 19 juli 2025 @ 22:37:
[...]

Reset de nieuwe router naar fabrieksinstellingen.
Plaats je oude router terug en hang de nieuwe router met de WAN poort als client aan een willekeurige LAN poort.
Dan kan hij het internet op en de update downloaden.
Ik zal dat binnenkort proberen. Dacht dat ik hem factory reset had, maar denk dat ik per ongeluk alleen herstart had. Klinkt logisch inderdaad.

Acties:
  • 0 Henk 'm!
ASS-Ware schreef op zaterdag 19 juli 2025 @ 22:40:
[...]

Helaas zal de USG niet via de LAN poort het internet op gaan, dus dat gaat zeker niet werken.
Sowieso nog al een "interessante" suggestie. Ik mag toch aannemen dat ook de UCG gewoon out-of-the-box DHCP heeft draaien op de LAN poort(en), net zoals de USG-3p had. Hiermee worden dus doodleuk 2 DHCP servers op 1 LAN gedraaid. En nee, op de USG een ander VLAN / network met afwijkend subnet opzetten gaat dat niet fixen. Of nouja, je maskeert het probleem van 2 DHCP servers, want je hebt op dat moment 0 DHCP clients (immers zullen de USG en UCG een statisch adres hebben op de LAN poorten, omdat ze daar dus DHCP op doen). En dus ook weer 2 systemen in hetzelfde netwerk segment (VLAN) die niet met elkaar kunnen babbelen omdat ze niet van elkaars subnet weten. Nog los van dat de UCG dus niet het LAN als default gateway zal gebruiken (aka: niet via het LAN het internet op zal gaan zoals jij gaangeeft).

Die hele suggestie zit dus vol fouten en zal nooit een werkend resultaat leveren.

UCG dus gewoon met de WAN poort aansluiten op het LAN (zij het rechstreeks op de USG, evt op de "LAN 2 poort als die geconfigureerd is, of via een switch), en als het LAN nog de default 192.168.1.0/24 gebruikt wel even een los netwerk aanmaken met een eigen subnet om te voorkomen dat de UCG 192.168.1.0/24 op zowel zijn LAN (default config) en WAN (via DHCP verkregen) heeft (en dat nieuwe netwerk dan dus of untagged op de LAN2 poort van de USG zetten of untagged op de switch port waarop de UCG zit aangesloten).
En mogelijk dat de UCG een optie heeft om wat network config zaken aan te passen buiten de controller om? IIRC kon je bij een USG ook via een ingebouwde webpagina het LAN subnet aanpassen en IIRC ook bv een tagged WAN instellen. Zodat het ding dus wel "enigszins" kan werken / draaien, zonder controller. Anders kan het lastig zijn om het apparaat in gebruik te nemen.

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 15:31
RobertMe schreef op zaterdag 19 juli 2025 @ 23:16:
[...]

Sowieso nog al een "interessante" suggestie. Ik mag toch aannemen dat ook de UCG gewoon out-of-the-box DHCP heeft draaien op de LAN poort(en),
Ja, maar niet als client (ontvanger) maar als server (uitdelend).

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 21:53
ASS-Ware schreef op zondag 20 juli 2025 @ 00:14:
[...]

Ja, maar niet als client (ontvanger) maar als server (uitdelend).
Das anders dan bij de USG?
If so, my bad, sorry @Arunia

Vreemd dat het dan via WAN toch niet werkte. Mogelijk dat de adoptie niet was gedaan
/ update niet gelukt

De internet toegang (USG-3p) heb je eerst nog nodig (ook wel helaas) om eerst de software/firmware van de nwe UCG bij te werken.

Dus de UCG op LAN zou dan moeten werken.

Vervolgens updaten

Ik lees niet duidelijk of je backup nog eens wil inlezen.
Of dat een aparte controller gebruikte?
Of de nieuwe UCG controller straks / na update wil gaan gebruiken (met de backup)?

In laatste geval *vermoed* ik (weet @ASS-Ware vast) dat je weer een factory reset moet uitvoeren (na update) om vervolgens de backup via telefoon in te lezen.
Misschien kan het ook direct na de update, via de app.

PS: gebruik LAN2 op USG-3p stelde ik voor, omdat dit al een separaat netwerk is, met eigen DHCP-range. Maar niet per se nodig als je de USG 1 op 1 vervangt door de UCG)

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 21:53
stormfly schreef op zaterdag 19 juli 2025 @ 07:46:
[...]


Volgens mij kan dat nog steeds niet, voor de failover gebruiken ze NAT voor IPv4 zodat het client IP altijd hetzelfde blijft op het LAN. Als je IPv6 over zou failen dan moeten alle clients een nieuw IP krijgen voor de IPv6 reeks van provider B op het LAN. IPv6 met NAT heb ik nooit geprobeerd.
Lijkt me sterk dat het daarin echt zit - aan de lokale kant is de IPv4 geen issue.
En IPv4 failover werkt op een edgerouter ook prima in een KPN/Ziggo opstelling.

Qua IPV6: een client kan meerdere IPv6 adressen aan (gebeurt ook), en er is ook geen NAT nodig.

Maar te lang geleden, herriner me de achtergrond niet waar het probleem precies zat dat met IPv6 niet lukte.

Acties:
  • 0 Henk 'm!
bart.koppers schreef op zondag 20 juli 2025 @ 03:11:
[...]


Lijkt me sterk dat het daarin echt zit - aan de lokale kant is de IPv4 geen issue.
En IPv4 failover werkt op een edgerouter ook prima in een KPN/Ziggo opstelling.

Qua IPV6: een client kan meerdere IPv6 adressen aan (gebeurt ook), en er is ook geen NAT nodig.

Maar te lang geleden, herriner me de achtergrond niet waar het probleem precies zat dat met IPv6 niet lukte.
Klopt over IPv4 zeggen we hetzelfde, bij IPv6 moet er een ander IP reeks uitgedeeld worden met hetzelfde GW link-local adres. Dat kan vaak niet in routers want bij DHCPv6-PD koppel je vaak een LAN interface 1:1 aan WAN-A of aan WAN-B. En dan mapt een router /64 delen van de /48 van het WAN naar het LAN.

Acties:
  • 0 Henk 'm!
stormfly schreef op zondag 20 juli 2025 @ 07:19:
[...]


Klopt over IPv4 zeggen we hetzelfde, bij IPv6 moet er een ander IP reeks uitgedeeld worden met hetzelfde GW link-local adres. Dat kan vaak niet in routers want bij DHCPv6-PD koppel je vaak een LAN interface 1:1 aan WAN-A of aan WAN-B. En dan mapt een router /64 delen van de /48 van het WAN naar het LAN.
Je kunt natuurlijk prima een andere routing tabel toepassen op basis van het source IP (/subnet kan neem ik aan ook).
Alleen schiet je daar dus niks mee op. Zolang de client verkeer blijft genereren met de WAN A PD zal ee router dus ook dat verkeee over WAN A naar buiten blijven sturen. Immers zal dat verkeer over WAN B uitsturen niet werken (of in ieder geval kan via die route geen verkeer terug komen aangezien BGP / internet routing die GUA via ISP A laat lopen).

Dus bij IPv6 moet de client dan al weten dat de failover plaats vindt en op basis daarvan die default gateway verwijderen of een lagere prio geven. En dat is denk ik niet mogelijk. In ieder geval het verwijderen niet. Geen nieuwe RA sturen zou kunnen, maar breekt mogelijk meer (geen interne routing meer van dat subnet) en gaat volgens mij standaard maximaal een uur overheen voordat die verlopen is in de client. Maar mogelijk dat de RA wel de metric kan bepalen? Dan zou in het geval van een failover wel een nieuwe RA gestuurd kunnen worden met aangepaste metric.

Acties:
  • +1 Henk 'm!

  • _AcS_
  • Registratie: Oktober 2002
  • Laatst online: 21:37
Arunia schreef op zaterdag 19 juli 2025 @ 16:48:
Echt, krijg de hik.
Vandaag denk ik even... Ja, waarom ik nog steeds soms die gedachte heb weet ik niet.
Ik denk dus even de omzetting te doen van mijn USG-3P naar de UCG Ultra.
Backup van de config gemaakt. UCG Ultra helemaal opgestart en basis ingesteld.
Config recoveren op de UCG Ultra. Daarna deze melding:
[Afbeelding]
Blijkbaar komt dit gedeelte niet overeen tussen beide devices.
Kan logisch zijn. Maar je kunt dus niet handmatig via de webpagina een update uitvoeren.
Tip, hang hem aan het internet. Ehm, met KPN glas en geen modem ertussen lukt dat niet. Hangend aan het netwerk van de USG-3p lukt dus ook niet. Niet simpel dus.

SSH gebruiken, lukt ook niet echt. Geen idee hoe ik dat ding een backup van de 3p kan laten gebruiken of uberhaupt een update te laten doen op een simpele manier.
SSH wel ingesteld met account en wachtwoord, maar geen idee welk ip-adres hij heeft. Zonder aan het netwerk te hangen lijkt het ook niet echt te lukken. Maar ga dat zo nog wel een keer proberen als mijn frustratie weg is.
Wat ik altijd doe bij een nieuwe unifi router.
Backup maken van de oude en opslaan op de pc.
Ervoor zorgen dat de nieuwe router gereset is, als deze niet nieuw is.
De oude router (bijv. USG) afkoppelen en de nieuwe aansluiten op de ONT en pc.
De nieuwe router opstarten en inloggen via 192.168.1.1
Dan de router instellen en de update laten uitvoeren.
Als de updates gereed zijn, dan de backup terugzetten, 9 van de 10 keer werkt het probleemloos.

Acties:
  • 0 Henk 'm!

  • ASS-Ware
  • Registratie: Februari 2007
  • Laatst online: 15:31
bart.koppers schreef op zondag 20 juli 2025 @ 01:46:
[...]


Das anders dan bij de USG?
De USG-3P is DHCP server en deelt addrssen uit aan de LAN kant.
De WAN poort van de UCG Ultra zet je op DHCP en aluit je aan aan de LAN kant van de USG.
Dat is toch logisch?

Acties:
  • 0 Henk 'm!

  • bart.koppers
  • Registratie: Augustus 2011
  • Laatst online: 21:53
RobertMe schreef op zondag 20 juli 2025 @ 09:45:
[...]

Je kunt natuurlijk prima een andere routing tabel toepassen op basis van het source IP (/subnet kan neem ik aan ook).
Alleen schiet je daar dus niks mee op. Zolang de client verkeer blijft genereren met de WAN A PD zal ee router dus ook dat verkeee over WAN A naar buiten blijven sturen. Immers zal dat verkeer over WAN B uitsturen niet werken (of in ieder geval kan via die route geen verkeer terug komen aangezien BGP / internet routing die GUA via ISP A laat lopen).

Dus bij IPv6 moet de client dan al weten dat de failover plaats vindt en op basis daarvan die default gateway verwijderen of een lagere prio geven. En dat is denk ik niet mogelijk. In ieder geval het verwijderen niet. Geen nieuwe RA sturen zou kunnen, maar breekt mogelijk meer (geen interne routing meer van dat subnet) en gaat volgens mij standaard maximaal een uur overheen voordat die verlopen is in de client. Maar mogelijk dat de RA wel de metric kan bepalen? Dan zou in het geval van een failover wel een nieuwe RA gestuurd kunnen worden met aangepaste metric.
Eea kan/wordt normaliter inderdaad (goed en snel) door RA’s opgelost.
(Geen uren, meer (milli)seconden - het is geen issue zoals op IPv4, waarbij de route wordt aangepast zoals na een dhcp refresh of iets dergelijks.)

Lopende requests/verbindingen vanaf de clienst bemerken een time-out, en software/protocol op client bepaalt hoe er mee wordt omgegaan. Browsers doen dat vrijwel allemaal ongemerkt (http is in beginsel stateless)

Maar goed, bij een KPN/Ziggo failover configuratie moeten de clients natuurlijk eerst een IPv6 GUA verkrijgen.
En dat uitdelen van die (minimaal) 2 IPv6 werkt(e) al niet op een Edgerouter.

Acties:
  • 0 Henk 'm!

  • Tylen
  • Registratie: September 2000
  • Laatst online: 21:15

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

bart.koppers schreef op zaterdag 19 juli 2025 @ 20:42:
[...]

Bij Unifi routertjes speelt mee dat ze standaard ervan uitgaan dat ze heer en meester zijn op 192.168.1.1/24, en daar maar lastig vanaf te brengen zijn.
Want?

Ik zie daar echt het probleem niet in. Ik draai thuis 192.168.2.0/24 en in het datacenter 10.0.0.0/8 (ja ja lekker makkelijk ;)) Al jaren.

“Choose a job you love, and you will never have to work a day in your life.”

Pagina: 1 ... 320 ... 326 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.

Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.