[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 Vorige deel Overzicht

Pagina: 1 ... 53 ... 329 Laatste
Acties:

Onderwerpen

Alle 42 producten


Acties:
  • 0 Henk 'm!

  • nexhil
  • Registratie: November 2000
  • Laatst online: 28-10 19:03

nexhil

BAM!

Met een stand alone installatie via de app, kan ik dan een UAP-LR instellen als repeater?

Acties:
  • 0 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 25-10 09:40
Hoe zouden jullie verschillende sites toevoegen aan de Unifi controller? Heb meerdere locaties die reeds verbonden zijn met site2site VPN tunnels dus kunnen elkaar 'zien'. Ik zou op elke locatie AP's hangen en op één locatie de controller. Voeg ik dan aparte sites toe zoals hier: https://help.ui.com/hc/en...onfiguring-Multiple-Sites

Of voeg ik gewoon aparte netwerken toe in de site settings zodat alle AP's zichtbaar zijn op dezelfde pagina? want als ik het via aparte sites doe, heb ik geen centraal overzicht? Moet ik per site gaan kijken wat de status is?

Voordeel van die sites zijn de aparte settings denk ik, als je echt per locatie andere instellingen & netwerken wilt. Nadeel dat het volgens mij dan niet meer in 1 centrale pagina zichtbaar is, dat ik dus per site moet gaan kijken of er meldingen zijn, of vergis ik mij?

[ Voor 18% gewijzigd door Tha Render_2 op 06-10-2020 09:55 ]


Acties:
  • +1 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 21:52

Ethirty

Who...me?

Als het goed is heeft elke site sowieso al een eigen uniek subnet, dus ik zou gewoon losse sites aanmaken.
Maar goed, ik zie dan ook niet zoveel nut in 1 groot overzicht.

Maar als alle sites allemaal dezelfde wifi SSID's en passwords moeten hebben, dan snap ik 1 centrale verzameling ook nog wel.

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • mrc4nl
  • Registratie: September 2010
  • Laatst online: 07:15

mrc4nl

Procrastinatie expert

Ethirty schreef op dinsdag 6 oktober 2020 @ 10:00:
Als het goed is heeft elke site sowieso al een eigen uniek subnet, dus ik zou gewoon losse sites aanmaken.
Maar goed, ik zie dan ook niet zoveel nut in 1 groot overzicht.

Maar als alle sites allemaal dezelfde wifi SSID's en passwords moeten hebben, dan snap ik 1 centrale verzameling ook nog wel.
Ik heb privé een AP bij mijn ouders hagen en bij mij thuis. ik heb beidde "sites" aan een hosted controller hangen. Ze hebben allebij compleet andere IP ranges, maar kunnen toch met de controller communiceren, zonder dat ik vpn nodig heb.

ora et labora


Acties:
  • 0 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 25-10 09:40
mrc4nl schreef op dinsdag 6 oktober 2020 @ 10:05:
[...]

Ik heb privé een AP bij mijn ouders hagen en bij mij thuis. ik heb beidde "sites" aan een hosted controller hangen. Ze hebben allebij compleet andere IP ranges, maar kunnen toch met de controller communiceren, zonder dat ik vpn nodig heb.
VPN is inderdaad niet persé nodig, maar jij hebt beide ap's dan gewoon in dezelfde 'site' geconfigureerd? of 2 aparte sites?

Acties:
  • +1 Henk 'm!

  • rally
  • Registratie: Maart 2002
  • Laatst online: 28-10 17:32

rally

Deyterra Consultancy

Tha Render_2 schreef op dinsdag 6 oktober 2020 @ 10:18:
[...]


VPN is inderdaad niet persé nodig, maar jij hebt beide ap's dan gewoon in dezelfde 'site' geconfigureerd? of 2 aparte sites?
Bij mij staat iedere locatie in een aparte site. Dat is namelijk eenvoudiger om te scheiden met bijv. configuratie, updates, etc.

Als je andere SSID's wil aanmaken is dat een stuk eenvoudiger met gescheiden locaties.

Bovendien als ze beide een eigen router en IP subnet hebben, is het ook prettiger qua scheiding.

http://www.deyterra.com


Acties:
  • +1 Henk 'm!

  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 25-10 09:40
Bedankt, ik denk naar de toekomst toe inderdaad beter aparte sites, vroeg of laat zal er wel eens nood zijn aan een aparte instelling voor een specifieke locatie en dan zit je snel vast als je het niet met aparte sites doet.

Acties:
  • 0 Henk 'm!

  • mrc4nl
  • Registratie: September 2010
  • Laatst online: 07:15

mrc4nl

Procrastinatie expert

Tha Render_2 schreef op dinsdag 6 oktober 2020 @ 10:18:
[...]


VPN is inderdaad niet persé nodig, maar jij hebt beide ap's dan gewoon in dezelfde 'site' geconfigureerd? of 2 aparte sites?
1 site, zodat ze dezelfde instellingen hebben. wel zo handig dat de apparaten van mn ouders ook automatisch bij mij verbinden

ora et labora


Acties:
  • +2 Henk 'm!

  • Ethirty
  • Registratie: September 2007
  • Laatst online: 21:52

Ethirty

Who...me?

mrc4nl schreef op dinsdag 6 oktober 2020 @ 10:05:
[...]

Ik heb privé een AP bij mijn ouders hagen en bij mij thuis. ik heb beidde "sites" aan een hosted controller hangen. Ze hebben allebij compleet andere IP ranges, maar kunnen toch met de controller communiceren, zonder dat ik vpn nodig heb.
Dat zeg ik toch ook niet? Een remote site zonder VPN zal gewoon via de externe url verbinden.
Het gaat om scheiden van beheer, updates en instellingen.

Ik kan ook al mijn klanten 1 SSID en wachtwoord geven, want dat is makkelijk voor mezelf. Maar niet echt zoals het hoort. :+
mrc4nl schreef op dinsdag 6 oktober 2020 @ 10:36:
[...]

1 site, zodat ze dezelfde instellingen hebben. wel zo handig dat de apparaten van mn ouders ook automatisch bij mij verbinden
Want eenmalig een extra wifi netwerk toevoegen op het apparaat is teveel gedoe :? Hoe doen ze dat op vakantie dan?

#team_UTC+1

An investment in knowledge always pays the best interest - Benjamin Franklin
You can call me McOverloper  Mini '12 i7/16/256  Air '13 i5/8/256  iPad mini 5 64GB  iPhone SE 128GB


Acties:
  • 0 Henk 'm!

  • mrc4nl
  • Registratie: September 2010
  • Laatst online: 07:15

mrc4nl

Procrastinatie expert

Ethirty schreef op dinsdag 6 oktober 2020 @ 10:53:
Want eenmalig een extra wifi netwerk toevoegen op het apparaat is teveel gedoe :? Hoe doen ze dat op vakantie dan?
Tuurlijk er zijn zat andere opties. maar wat is er mis aan hetzelfde netwerk voor privegebruik? en ik snap niet wat je bedoeld met vakantie.

ora et labora


Acties:
  • +2 Henk 'm!
mrc4nl schreef op dinsdag 6 oktober 2020 @ 10:36:
1 site, zodat ze dezelfde instellingen hebben. wel zo handig dat de apparaten van mn ouders ook automatisch bij mij verbinden
Als jij op twee sites dezelfde WiFi instellingen toepast dan verbinden die toestellen gewoon met beiden netwerken zonder enig probleem! ;)

Zo had ik de settings van de oude 2.4 GHz UAP's op de In Wall modellen toegepast via een nieuwe UniFi Controller en alle apparaten konden meteen daarmee verbinden! :*)
mrc4nl schreef op dinsdag 6 oktober 2020 @ 11:51:
En ik snap niet wat je bedoeld met vakantie.
Dat jouw netwerk niet op hun vakantiebestemming aanwezig is ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +2 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
Pabz schreef op maandag 5 oktober 2020 @ 21:20:
[...]


Thanks voor de reactie!

Dus als ik het goed begrijp zou je 3 groepen maken voor IoT; IN, OUT en LOCAL en dan regel 6 en 7 (60/70) uit de IDIoT_IN onder OUT zetten? Dan snap ik alleen niet helemaal hoe jij IDIoT_LOCAL zou definieren...?
Ter verduidelijking van de groepen IN, OUT, LOCAL

IN is alles wat een destination heeft in het desbetreffende zone (LOCAL, LAN, IoT voor jou)
OUT is alles wat een destination buiten de desbetreffende zone heeft
LOCAL is alles wat toegang verijst op de EdgeRouter 4

Deze regels hebben voor mij ook niet echt de voorkeur omdat het onoverzichtelijk kan worden bij veel firewall regels. Daarom maak ik gebruik van de zone base firewall functionaliteit. Dit is wel persoonlijke voorkeur en vereist meer configuratie werk aangezien je de volgende regels dan krijgt. (neem even jouw zones als voorbeeld)

IoT_naar_LOCAL
IoT_naar_LAN
Iot_naar_WAN
LAN_naar_LOCAL
LAN_naar_IoT
LAN_naar_WAN
LOCAL_naar_LAN
LOCAL_naar_IoT
LOCAL_naar_WAN
WAN_naar_LOCAL
WAN_naar_LAN
WAN_naar_IoT

Zoals je ziet zijn dit behoorlijk wat regels met 4 zones, onder al die regels bepaal je welke toegang er mag plaatsvinden zodat je maximale controle hebt. Maar het is wel meer werk om te configureren, daarnaast start de EdgeRouter langzamer op. Bij mijn EdgeRouter lite duurde het wel 10-15 minuten na een (her)start voordat ik internet had, natuurlijk is de EdgeRouter 4 veel sneller. Hoeveel durf ik je nog niet te zeggen ben nog bezig met de voorbereidingen, al zit ik misschien te denken om dat gedeelte over te gaan dragen aan een layer 3 switch (tier 2 netwerk design, nog wat complexer maar wat ik er van lees sneller met data doorvoer tussen VLAN's).

Als description voor IDIoT_Local zou ik IoT to Router of Iot naar Router geven.

Voor je rule verdeling voor je IoT zou je de volgende verdeling krijgen.

Voor IN
10
50

Voor OUT deze
10
20
40
50
70

En voor LOCAL deze
10
30
Een extra is toestaan van DHCP

Rule 10 is eigenlijk een standaard regel welke je zou moeten opnemen, dit omdat er altijd vanaf een andere kant verbinding kan worden gezocht waardoor je pakketjes terug moet kunnen sturen. In het verleden was een een eigenaardige eigenschap als je deze als eerste vermelde, ik weet niet of dit ondertussen al is verholpen. Standaard had ik deze veel later net voor default drop staan (zie hier maar eens op de post van mij op 7 april 2017 om 16:11). Er werd toen gewoon toegang verleent terwijl dit niet de bedoeling was, is een post uit een configuratie voorbeeld voor de zone based firewall configuratie.

[ Voor 0% gewijzigd door MdBruin op 06-10-2020 21:03 . Reden: Toevoeging regel toestaan DHCP ]


Acties:
  • 0 Henk 'm!

  • betojuan
  • Registratie: April 2011
  • Laatst online: 27-09 10:05
Hallo, hopelijk kan iemand mij de goede richting opsturen:

Ik heb de volgende setup Glas -> USG -> US-8 switch -> 2 AP's en nog wat switches

Daarop draaien een aantal VLAN's, want ik heb T-mobile thuis met IPTV. Nu had ik een tijdje geleden een stroomstoring en daardoor heb werd het netwerk instabiel. Ik heb alles opnieuw geinstalleerd en bedraad werkt alles prima.

Alleen, draadloos valt het DNS af en toe weg. Af en toe als in elke 5 - 10 min, en na 1 min werkt het weer. Interne IP's werken nog, maar Internet dan dus niet. Nooit last gehad hiervan, nu dus wel. Voor de zekerheid heb ik alles op auto (DHCP, DNS, etc) en WAN DSN op 1.1.1.1 en 8.8.8.8

Pingen tijdens een uitval geeft een time-out. Buiten de time-outs geen issues.

Heb ook al UBNT support gemaild, maar daar heb ik geen oplossing van gekregen. Heeft iemand een idee wat er ad hand kan zijn, of waar ik eens moet gaan kijken?

Dank!

Acties:
  • +1 Henk 'm!

  • Pabz
  • Registratie: Juni 2008
  • Laatst online: 21:36
Thanks voor de uitgebreide reply. Ga er morgen induiken!

Acties:
  • 0 Henk 'm!

  • Djensen
  • Registratie: November 2004
  • Laatst online: 28-10 11:43
Een relatief eenvoudige probleem wat ik maar niet opgelost krijg. Ik heb 4 AP's, elke verdieping 1 en eentje buiten. Mijn draadloze (niet bedraad aan te sluiten) printer van Canon zou logischerwijs gekoppeld moeten blijven met het AP op verdieping 1. Hier staat de printer circa 3 meter van het AP. Toch, bijvoorbeeld bij een upgrade. stroomuitval of vanwege iets anders springt hij over naar het AP op de begane grond of zelfs van de zolderverdieping. Het gevolg is slechte verbinding en printjes die er niet of half uitkomen. Op reconnect drukken in het client menu en hopen dat hij terugspringt naar de 1ste verdieping heeft meestal geen resultaat.

Soms gaat het weken goed maar zo ineens is hij weer verbonden met een AP met matig bereik.

Wat ik heb gedaan: AP's omgewisseld van plek, zonder resultaat, de printer kiest uiteindelijk weer een AP met slecht bereik. Proberen met zendvermogen te zorgen dat hij de andere AP's helemaal niet vindt, ook dit lukt uiteindelijk niet helemaal en heeft ook gevolgen voor de andere draadloze clients.

Wat ik graag zou willen: de printer een vast AP geven maar ik kan niet vinden of dit mogelijk is. Het netwerk is verder heel basic zonder vreemde opties ingericht. Iemand een goede tip?

Acties:
  • 0 Henk 'm!

  • Hari-Bo
  • Registratie: Juli 2003
  • Laatst online: 21:42
@Djensen Misschien een extra SSID maken op de desbetreffende AP? Dan heb je een makkelijke workaround om de printer te forceren naar deze AP omdat het SSID simpelweg niet op de andere AP's aanwezig is.

Bos Stern Service Onafhankelijke automotive dienstverlening; diagnose, codering, retrofit, sleutelservice, ECU en tuning. Projecten


Acties:
  • 0 Henk 'm!

  • Djensen
  • Registratie: November 2004
  • Laatst online: 28-10 11:43
Hari-Bo schreef op woensdag 7 oktober 2020 @ 07:52:
@Djensen Misschien een extra SSID maken op de desbetreffende AP? Dan heb je een makkelijke workaround om de printer te forceren naar deze AP omdat het SSID simpelweg niet op de andere AP's aanwezig is.
Dank voor de tip! Ik vraag met af of de pinter dan nog te bereiken is omdat deze dan in een ander netwerk zit, of maakt dat niet uit? Mooiste zou natuurlijk zijn om af te dwingen op welk AP hij moet gaan zitten. Die optie heb ik nog niet gevonden, of ik ben er niet bekend mee.

Acties:
  • +1 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 08:02
Djensen schreef op woensdag 7 oktober 2020 @ 07:44:
Een relatief eenvoudige probleem wat ik maar niet opgelost krijg. Ik heb 4 AP's, elke verdieping 1 en eentje buiten. Mijn draadloze (niet bedraad aan te sluiten) printer van Canon zou logischerwijs gekoppeld moeten blijven met het AP op verdieping 1. Hier staat de printer circa 3 meter van het AP. Toch, bijvoorbeeld bij een upgrade. stroomuitval of vanwege iets anders springt hij over naar het AP op de begane grond of zelfs van de zolderverdieping. Het gevolg is slechte verbinding en printjes die er niet of half uitkomen. Op reconnect drukken in het client menu en hopen dat hij terugspringt naar de 1ste verdieping heeft meestal geen resultaat.

Soms gaat het weken goed maar zo ineens is hij weer verbonden met een AP met matig bereik.

Wat ik heb gedaan: AP's omgewisseld van plek, zonder resultaat, de printer kiest uiteindelijk weer een AP met slecht bereik. Proberen met zendvermogen te zorgen dat hij de andere AP's helemaal niet vindt, ook dit lukt uiteindelijk niet helemaal en heeft ook gevolgen voor de andere draadloze clients.

Wat ik graag zou willen: de printer een vast AP geven maar ik kan niet vinden of dit mogelijk is. Het netwerk is verder heel basic zonder vreemde opties ingericht. Iemand een goede tip?
Je zou ook nog kunnen “spelen” met je zendvermogen. Ik vermoed dat je printer op 2,4Ghz band zit aangezien hij ook een aantal verdiepingen lager verbinding probeert te maken. Ik vermoed dat je met radio 2g power op medium zet voor alle AP’s al het probleem hebt opgelost en anders kun je nog uitwijken naar setting low.

Acties:
  • +1 Henk 'm!

  • loeberce
  • Registratie: Februari 2009
  • Laatst online: 27-10 12:38
Djensen schreef op woensdag 7 oktober 2020 @ 07:44:
Een relatief eenvoudige probleem wat ik maar niet opgelost krijg. Ik heb 4 AP's, elke verdieping 1 en eentje buiten. Mijn draadloze (niet bedraad aan te sluiten) printer van Canon zou logischerwijs gekoppeld moeten blijven met het AP op verdieping 1. Hier staat de printer circa 3 meter van het AP. Toch, bijvoorbeeld bij een upgrade. stroomuitval of vanwege iets anders springt hij over naar het AP op de begane grond of zelfs van de zolderverdieping. Het gevolg is slechte verbinding en printjes die er niet of half uitkomen. Op reconnect drukken in het client menu en hopen dat hij terugspringt naar de 1ste verdieping heeft meestal geen resultaat.

Soms gaat het weken goed maar zo ineens is hij weer verbonden met een AP met matig bereik.

Wat ik heb gedaan: AP's omgewisseld van plek, zonder resultaat, de printer kiest uiteindelijk weer een AP met slecht bereik. Proberen met zendvermogen te zorgen dat hij de andere AP's helemaal niet vindt, ook dit lukt uiteindelijk niet helemaal en heeft ook gevolgen voor de andere draadloze clients.

Wat ik graag zou willen: de printer een vast AP geven maar ik kan niet vinden of dit mogelijk is. Het netwerk is verder heel basic zonder vreemde opties ingericht. Iemand een goede tip?
Ik dacht dat er ook een optie was met WLAN groups, waar je op basis van MAC adres devices kan laten connecten met een AP of niet. Ooit heb ik het werkend gehad, maar na overgang naar een nieuwe cloudkey config heb ik het niet meer ingesteld omdat ik het niet nodig had.

Acties:
  • +2 Henk 'm!
Djensen schreef op woensdag 7 oktober 2020 @ 11:52:
[...]


Dank voor de tip! Ik vraag met af of de pinter dan nog te bereiken is omdat deze dan in een ander netwerk zit, of maakt dat niet uit?
Een ander SSID maakt het nog geen ander netwerk :) Je kunt gewoon 2 WLANs hebben die beiden het verkeer op hetzelfde achterliggende netwerk / VLAN zetten en het dus gewoon een groot netwerk maakt. Een extra netwerk alleen voor de printer is dan ook geen issue.

Overigens gratis tip voor het aanmaken van het WLAN. Zet "Enable this WLAN" uit bij de instellingen van het WLAN, en open vervolgens de config van dat AP en edit daar dat WLAN en zet het daar aan. Dan hoef je niet op alle andere APs het WLAN expliciet uit te zetten, maar hoef je het alleen bij dat ene AP expliciet aan te zetten. Uiteraard ook een voordeeltje als je APs doet vervangen etc, dan staat het WLAN daar niet per ongeluk aan.

Acties:
  • 0 Henk 'm!

  • Machinimush
  • Registratie: Augustus 2015
  • Laatst online: 31-08 11:49
Ik ben als experiment bezig geweest met het vervangen van de KPN Experiabox voor een USG. Via de coolhva methode heb ik nu zowel internet als IPTV prima werkend, op 1 punt na.
Bij de forced-provision om de aangepaste JSON file te forceren werkt alles prima, maar bij de eerstvolgende aanpassing die ik via de Unifi Controller maak blijft de USG in een provision loop hangen. Internet en IPTV blijven het prima doen, maar nieuwe settings of wijzigingen worden niet daadwerkelijk doorgevoerd.

Als ik de loglijst van de USG opvraag geeft hij ace_reporter.reporter_fail(): initial contact failed foutmeldingen.
Afbeeldingslocatie: https://tweakers.net/i/Vxud5AHF9pPnQxxPhvddudCTXnE=/800x/filters:strip_exif()/f/image/DlYsP1vs7ysfgw5OG9PUvSnA.png?f=fotoalbum_large

Deze foutmelding doet mij denken dat er een communicatiefout is tussen USG en controller, maar aan de andere kant gaat het adopteren en instellen van elk ander UniFi device prima. Wij hebben onze controller in een Windows VM gehost staan met daarbij de paar poorten in de firewall geforward om deze van buitenaf bereikbaar te maken.

Iemand enig idee of deze foutmelding en de provision loop met elkaar te maken hebben, en hoe ik dit verder zou kunnen troubleshooten of oplossen?

Acties:
  • 0 Henk 'm!

  • Jeroen-B
  • Registratie: Juni 2015
  • Laatst online: 17-10 17:44
*knip* Aankoopadvies hoort niet thuis in ervaringen topics. Hier komt dus een slotje op.

[ Voor 98% gewijzigd door rens-br op 07-10-2020 21:13 ]


Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 08:20

The Eagle

I wear my sunglasses at night

Korte vraag waarop ik het antwoord niet in dit topic terug kon vinden:
Als ik de config.properties file aanmaak met als doel de analytics te blokkeren middels onderstaande regel:
code:
1
config.system_cfg.1=system.analytics.anonymous=disabled

Wordt dat dan gepersisteerd tijdens een controller upgrade? Of moet je dat iedere keer opnieuw doen?

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • +1 Henk 'm!

  • geenwindows
  • Registratie: November 2015
  • Niet online
The Eagle schreef op woensdag 7 oktober 2020 @ 15:52:
Korte vraag waarop ik het antwoord niet in dit topic terug kon vinden:
Als ik de config.properties file aanmaak met als doel de analytics te blokkeren middels onderstaande regel:
code:
1
config.system_cfg.1=system.analytics.anonymous=disabled

Wordt dat dan gepersisteerd tijdens een controller upgrade? Of moet je dat iedere keer opnieuw doen?
Ik heb de controller al een aantal keer geüpgraded en de betreffende regel wordt gewoon gerespecteerd ;)

Fan van: Unraid, ProxMox, Pi-hole, PlexMediaServer, OPNsense. Meer een gluurder dan een reaguurder.


Acties:
  • 0 Henk 'm!
The Eagle schreef op woensdag 7 oktober 2020 @ 15:52:
Korte vraag waarop ik het antwoord niet in dit topic terug kon vinden:
Als ik de config.properties file aanmaak met als doel de analytics te blokkeren middels onderstaande regel:
code:
1
config.system_cfg.1=system.analytics.anonymous=disabled

Wordt dat dan gepersisteerd tijdens een controller upgrade? Of moet je dat iedere keer opnieuw doen?
grep system.analytics.anonymous /tmp/system.cfg voor een check. Verder wat @geenwindows al schrijft.

Acties:
  • +1 Henk 'm!
The Eagle schreef op woensdag 7 oktober 2020 @ 15:52:
Korte vraag waarop ik het antwoord niet in dit topic terug kon vinden:
Als ik de config.properties file aanmaak met als doel de analytics te blokkeren middels onderstaande regel:
code:
1
config.system_cfg.1=system.analytics.anonymous=disabled

Wordt dat dan gepersisteerd tijdens een controller upgrade? Of moet je dat iedere keer opnieuw doen?
Het enige wat je elke keer opnieuw moet doen is in de WebGUI die zooi weigeren na elke UniFi Controller upgrade!

Voor de rest staat die file er gewoon nog steeds bij mij :
root@unipi:/home/pi# find / -name config.properties
/var/lib/unifi/sites/default/config.properties
/home/pi/BACKUP/config.properties
root@unipi:/home/pi# ls -la /var/lib/unifi/sites/default/
total 16
drwxr-x--- 3 unifi unifi 4096 mei 15 15:02 .
drwxr-x--- 3 unifi unifi 4096 dec 28  2018 ..
-rw-r--r-- 1 unifi unifi   56 mei 15 15:02 config.properties
drwxr-x--- 2 unifi unifi 4096 dec 28  2018 map
root@unipi:/home/pi# cat /var/lib/unifi/sites/default/config.properties 
config.system_cfg.1=system.analytics.anonymous=disabled
root@unipi:/home/pi#

:)
betojuan schreef op dinsdag 6 oktober 2020 @ 22:22:
Hallo, hopelijk kan iemand mij de goede richting opsturen:

Ik heb de volgende setup Glas -> USG -> US-8 switch -> 2 AP's en nog wat switches

Daarop draaien een aantal VLAN's, want ik heb T-mobile thuis met IPTV. Nu had ik een tijdje geleden een stroomstoring en daardoor heb werd het netwerk instabiel. Ik heb alles opnieuw geinstalleerd en bedraad werkt alles prima.

Alleen, draadloos valt het DNS af en toe weg. Af en toe als in elke 5 - 10 min, en na 1 min werkt het weer. Interne IP's werken nog, maar Internet dan dus niet. Nooit last gehad hiervan, nu dus wel. Voor de zekerheid heb ik alles op auto (DHCP, DNS, etc) en WAN DSN op 1.1.1.1 en 8.8.8.8

Pingen tijdens een uitval geeft een time-out. Buiten de time-outs geen issues.

Heb ook al UBNT support gemaild, maar daar heb ik geen oplossing van gekregen. Heeft iemand een idee wat er ad hand kan zijn, of waar ik eens moet gaan kijken?

Dank!
Kijk eens rond in het IPTV Topic : [Ubiquiti & IPTV] Ervaringen & Discussie ;)
Djensen schreef op woensdag 7 oktober 2020 @ 07:44:
Een relatief eenvoudige probleem wat ik maar niet opgelost krijg. Ik heb 4 AP's, elke verdieping 1 en eentje buiten. Mijn draadloze (niet bedraad aan te sluiten) printer van Canon zou logischerwijs gekoppeld moeten blijven met het AP op verdieping 1. Hier staat de printer circa 3 meter van het AP. Toch, bijvoorbeeld bij een upgrade. stroomuitval of vanwege iets anders springt hij over naar het AP op de begane grond of zelfs van de zolderverdieping. Het gevolg is slechte verbinding en printjes die er niet of half uitkomen. Op reconnect drukken in het client menu en hopen dat hij terugspringt naar de 1ste verdieping heeft meestal geen resultaat.

Soms gaat het weken goed maar zo ineens is hij weer verbonden met een AP met matig bereik.

Wat ik heb gedaan: AP's omgewisseld van plek, zonder resultaat, de printer kiest uiteindelijk weer een AP met slecht bereik. Proberen met zendvermogen te zorgen dat hij de andere AP's helemaal niet vindt, ook dit lukt uiteindelijk niet helemaal en heeft ook gevolgen voor de andere draadloze clients.

Wat ik graag zou willen: de printer een vast AP geven maar ik kan niet vinden of dit mogelijk is. Het netwerk is verder heel basic zonder vreemde opties ingericht. Iemand een goede tip?
Kan je een BSSID invoeren voor die Printer :?

Dat is namelijk het MAC adres van de accesspoint die jij dan graag wilt gebruiken voor die printer.

En indien mogelijk : Sluit het gekke ding gewoon bekabeld aan! d:)b
Die van mij hangt aan de non-PoE poort van een In Wall en dat werkt gewoon ALTIJD 8) :Y)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!
De lite is dus een prima switch voor thuis en een klein bedrijf, waar het ook op mikt neem ik zo aan.

Acties:
  • +1 Henk 'm!
ed1703 schreef op woensdag 7 oktober 2020 @ 22:28:
[...]

De lite is dus een prima switch voor thuis en een klein bedrijf, waar het ook op mikt neem ik zo aan.
Intussen de video "half" gezien (aangekomen bij vergelijking van de USW Lite 16). Maar hij slaat volgens mij wel de plank mis bij de USW 8-60W? Daarvan zegt die dat die 802.3at heeft, maar AFAIK heeft die toch maar af? Vervolgens noemt die de USW 8-60W en Lite 8 POE dan ook identieke switches, voor dezelfde prijs. Maar dat zijn ze volgens mij dus niet? Vraag is dan ook of er meer foutjes in zitten.

Acties:
  • 0 Henk 'm!

  • Peutpeut
  • Registratie: December 2013
  • Laatst online: 00:40
RobertMe schreef op woensdag 7 oktober 2020 @ 22:30:
[...]

Intussen de video "half" gezien (aangekomen bij vergelijking van de USW Lite 16). Maar hij slaat volgens mij wel de plank mis bij de USW 8-60W? Daarvan zegt die dat die 802.3at heeft, maar AFAIK heeft die toch maar af? Vervolgens noemt die de USW 8-60W en Lite 8 POE dan ook identieke switches, voor dezelfde prijs. Maar dat zijn ze volgens mij dus niet? Vraag is dan ook of er meer foutjes in zitten.
Beide hebben PoE+, dus 802.3at volgens de website van Ubiquiti. Wat me opvalt is dat het budget van de 8 hoger is dan van de 16, afgaande op de beschrijving.

14590 Wp PV | 14.4 kWh Thuisaccu


Acties:
  • +2 Henk 'm!
Peutpeut schreef op woensdag 7 oktober 2020 @ 23:01:
[...]

Beide hebben PoE+, dus 802.3at volgens de website van Ubiquiti.
Nope?
The UniFi Switch 8 60W is a compact, fully managed 802.3af PoE Gigabit switch
De oude 8-60W is dus maar af, terwijl de nieuwe Lite 8 POE at is.
Wat me opvalt is dat het budget van de 8 hoger is dan van de 16, afgaande op de beschrijving.
Volgens Chris hebben zowel de Lite 8 POE als Lite 16 POE een 60W power supply. Alleen zal het (maximale) verbruik van de Lite 16 POE hoger zijn? Immers heeft die meer poorten.

Overigens ook wel grappig dat de 8-150W en Lite 16 POE net zo duur zijn. Je zou zeggen dat de keuze dan snel gemaakt is. Een kleiner apparaat met 6 / 8 poorten extra. Enige USP van de 8-150W is dan dat je via SFP glasvezel (of DAC) kunt gebruiken. Inderdaad, passive PoE support vind ik geen voordeel/USP, ondanks dat ik het zelf wel gebruikt want oude(re) UAP AC Lite en LR

Acties:
  • 0 Henk 'm!

  • mindwarper
  • Registratie: Mei 2009
  • Laatst online: 23-10 12:45
The Eagle schreef op woensdag 7 oktober 2020 @ 15:52:
Korte vraag waarop ik het antwoord niet in dit topic terug kon vinden:
Als ik de config.properties file aanmaak met als doel de analytics te blokkeren middels onderstaande regel:
code:
1
config.system_cfg.1=system.analytics.anonymous=disabled

Wordt dat dan gepersisteerd tijdens een controller upgrade? Of moet je dat iedere keer opnieuw doen?
Kan iemand wellicht mij in een stappenplannetje uitleggen hoe en waar ik dat kan aanmaken.?
Ik heb een UCK G2 in het netwerk zitten en 2 APs - nanoHD en een flexHD...
En ik kan makkelijk met SSH en GUI overal bij...

Weet alleen niet hoe en waar ik zo een bestand op de controller zou moeten aanmaken...
Floor Map heb ik niet... Maar ik had begrepen dat ik ook handmatig map structuur kan maken...
Kan iemand mij een stukje op weg helpen hoe dat aan te pakken ???
kan je in CLI bijvoorbeeld de file aanmaken ???

Onderstaande URLS zijn zeker nuttig, maar mis net dat kleine extra stukje info, om zo een config file te maken op de controller.


https://community.ui.com/...c0-4d1d-a09c-5c75ee8e15dc
https://help.ui.com/hc/en...he-config-properties-File
https://help.ui.com/hc/en-us/articles/115004872967

Enthoo Primo || Ryzen 9 5900X || Asus VIII Dark Hero || TridentZ Royal Silver F4-3600C14D-32GTRS Samsung B-Die || Radeon 6800 XT || Kraken X73 w/ 6x NF-A12x25 || 2x WD Black SN850 1TB || WD-HGST 6TB en 18TB || Seasonic Prime Titanium Ultra 1kW


Acties:
  • +1 Henk 'm!

  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
mindwarper schreef op donderdag 8 oktober 2020 @ 02:56:
[...]

Kan iemand wellicht mij in een stappenplannetje uitleggen hoe en waar ik dat kan aanmaken.?
Ik heb een UCK G2 in het netwerk zitten en 2 APs - nanoHD en een flexHD...
En ik kan makkelijk met SSH en GUI overal bij...

Weet alleen niet hoe en waar ik zo een bestand op de controller zou moeten aanmaken...
Floor Map heb ik niet... Maar ik had begrepen dat ik ook handmatig map structuur kan maken...
Kan iemand mij een stukje op weg helpen hoe dat aan te pakken ???
kan je in CLI bijvoorbeeld de file aanmaken ???

Onderstaande URLS zijn zeker nuttig, maar mis net dat kleine extra stukje info, om zo een config file te maken op de controller.


https://community.ui.com/...c0-4d1d-a09c-5c75ee8e15dc
https://help.ui.com/hc/en...he-config-properties-File
https://help.ui.com/hc/en-us/articles/115004872967
Chris.nl in "[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 4"
Bestandje kan je rechtermuisklik downloaden en gewoon met verkenner naar de/een map kopiëren en dan provisioneren, via ssh command kan je testen of ie um gepakt heeft.

[ Voor 6% gewijzigd door Chris.nl op 08-10-2020 03:25 ]


Acties:
  • 0 Henk 'm!

  • Peutpeut
  • Registratie: December 2013
  • Laatst online: 00:40
RobertMe schreef op woensdag 7 oktober 2020 @ 23:10:
[...]

Nope?

[...]

De oude 8-60W is dus maar af, terwijl de nieuwe Lite 8 POE at is.


[...]

Volgens Chris hebben zowel de Lite 8 POE als Lite 16 POE een 60W power supply. Alleen zal het (maximale) verbruik van de Lite 16 POE hoger zijn? Immers heeft die meer poorten.

Overigens ook wel grappig dat de 8-150W en Lite 16 POE net zo duur zijn. Je zou zeggen dat de keuze dan snel gemaakt is. Een kleiner apparaat met 6 / 8 poorten extra. Enige USP van de 8-150W is dan dat je via SFP glasvezel (of DAC) kunt gebruiken. Inderdaad, passive PoE support vind ik geen voordeel/USP, ondanks dat ik het zelf wel gebruikt want oude(re) UAP AC Lite en LR
Ah, jouw post te snel gelezen. Ik dacht dat je de vergelijking maakte tussen de beide Lites ;)

Inderdaad dezelfde voeding maar de Lite-8 heeft 52 watt uit te delen en de Lite-16 slechts 45.

Lite-8:
Four ports also offer auto-sensing 802.3at PoE+ that provide up to a total PoE wattage of 52W for UniFi Access Points or other PoE devices.
Lite-16:
Eight ports also offer auto-sensing 802.3at PoE+ that provide up to a total PoE wattage of 45W for UniFi Access Points or other PoE devices.

14590 Wp PV | 14.4 kWh Thuisaccu


Acties:
  • 0 Henk 'm!
RobertMe schreef op woensdag 7 oktober 2020 @ 23:10:
[...]

Nope?

[...]

De oude 8-60W is dus maar af, terwijl de nieuwe Lite 8 POE at is.
Voordeel dus, UI produceert ook geen UniFi producten meer met Passive poe. EdgeMax/Fiber wel.
Die producten kom je thuis bijna niet tegen.
Overigens ook wel grappig dat de 8-150W en Lite 16 POE net zo duur zijn. Je zou zeggen dat de keuze dan snel gemaakt is. Een kleiner apparaat met 6 / 8 poorten extra. Enige USP van de 8-150W is dan dat je via SFP glasvezel (of DAC) kunt gebruiken.
Behalve dat neemt de 8-150 een aardige positie in op de jaarlijkse energierekening; hij lust nogal wat. Ook erg warm, die dingen worden 65-70 graden, al is het apparaat er geschikt voor. Over de SFP’s: Wie heeft er thuis glas liggen? Dan is er altijd nog de 16 gen 2 Poe beschikbaar.

Ik vind vooral het stroomverbruik nogal een ding om vooral voor een lite te gaan. Een switch met 8 poorten en 20 watt verbruik zonder dat er nog een enkel poe device op zit is niet meer van deze tijd.

Wel is het zo dat als je je huis hebt volgehangen met poe er een redelijke uitdaging is om meer dan 8 poorten poe te kunnen krijgen en het redelijk betaalbaar te houden. Kost je een extra lite.

Acties:
  • 0 Henk 'm!
ed1703 schreef op donderdag 8 oktober 2020 @ 05:01:
Over de SFP’s: Wie heeft er thuis glas liggen?
Ik heb er wel vaak genoeg over gedacht :+ Hier hangt ook een 8-150W in de kelder (bij USG, modem etc) en een 16-150W op zolder. Vaak genoeg erover gedacht om daar glas tussen te leggen. Zijn ze ook mooi elektrisch gescheiden (ok, qua stroom dan niet, maar niet nog eens via andere geleidende kabels verbonden).

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 21-10 08:35

zeroday

There is no alternative!

RobertMe schreef op donderdag 8 oktober 2020 @ 06:46:
[...]

Ik heb er wel vaak genoeg over gedacht :+ Hier hangt ook een 8-150W in de kelder (bij USG, modem etc) en een 16-150W op zolder. Vaak genoeg erover gedacht om daar glas tussen te leggen. Zijn ze ook mooi elektrisch gescheiden (ok, qua stroom dan niet, maar niet nog eens via andere geleidende kabels verbonden).
Dat wil(de) ik ook wel, maar hoe trek je dan zo'n kabel en nog meer, hoe maak je er dan een connector aan vast? Zijn daar speciale connectoren voor?

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!
zeroday schreef op donderdag 8 oktober 2020 @ 07:40:
[...]


Dat wil(de) ik ook wel, maar hoe trek je dan zo'n kabel en nog meer, hoe maak je er dan een connector aan vast? Zijn daar speciale connectoren voor?
Dat is ook precies waarom ik het niet gedaan heb :P Ik denk dat als je voor een simplex fiber gaat (met bidi SFP modules) dat je aan 1 enkele vezel en dus 1 connector voldoende hebt. Een van de connectoren (ik meen LC, maar kan ook SC zijn of een ander) is vervolgens niet al te groot en zou theoretisch door een 19mm buis moeten passen. Alleen moet je hem dan nog steeds "zo" er doorheen krijgen zonder dat je bv trekveer moet gebruiken, anders heb je grote kans dat je kabel of stekker beschadigd. Zelf de kabel trekken en "stekker eraan zetten" is volgens mij sowieso onmogelijk. Tenzij je dagelijkse werk uit het lassen van glasvezel bestaat. Schijnt toch redelijk specialistisch te zijn in combinatie met (duurder) gereedschap dat je er voor nodig hebt.

Overigens zou ik in mijn geval de kabel waarschijnlijk relatief eenvoudig van de zolder naar de kelder kunnen laten zakken door een rechte buis. Vervolgens in de kelder even de flexibele bocht eraf, en dan voorzichtig met de hand doorvoeren door dat stuk flex buis en vervolgens nog door een recht stuk van ~1,5 meter duwen. Zou dus relatief eenvoudig moeten zijn. Maar als je hem echt flink door de muur moet trekken met bochten en al lijkt mij dat een semi-onmogelijke opgave.

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 21-10 08:35

zeroday

There is no alternative!

RobertMe schreef op donderdag 8 oktober 2020 @ 07:54:
[...]

Dat is ook precies waarom ik het niet gedaan heb :P Ik denk dat als je voor een simplex fiber gaat (met bidi SFP modules) dat je aan 1 enkele vezel en dus 1 connector voldoende hebt. Een van de connectoren (ik meen LC, maar kan ook SC zijn of een ander) is vervolgens niet al te groot en zou theoretisch door een 19mm buis moeten passen. Alleen moet je hem dan nog steeds "zo" er doorheen krijgen zonder dat je bv trekveer moet gebruiken, anders heb je grote kans dat je kabel of stekker beschadigd. Zelf de kabel trekken en "stekker eraan zetten" is volgens mij sowieso onmogelijk. Tenzij je dagelijkse werk uit het lassen van glasvezel bestaat. Schijnt toch redelijk specialistisch te zijn in combinatie met (duurder) gereedschap dat je er voor nodig hebt.

Overigens zou ik in mijn geval de kabel waarschijnlijk relatief eenvoudig van de zolder naar de kelder kunnen laten zakken door een rechte buis. Vervolgens in de kelder even de flexibele bocht eraf, en dan voorzichtig met de hand doorvoeren door dat stuk flex buis en vervolgens nog door een recht stuk van ~1,5 meter duwen. Zou dus relatief eenvoudig moeten zijn. Maar als je hem echt flink door de muur moet trekken met bochten en al lijkt mij dat een semi-onmogelijke opgave.
Ah dan heb ik het ooit toch goed begrepen ;) Och er ligt hier nu CAT5 naar boven, maar als ik zie hoe ik de data verdeel dan staat alles wat snel moet zijn op zolder en daar hangt alles aan een USW-24-G2 .. en beneden is alleen de router .. nou die gaat tot 30MB/s down en 3MB/s up. niet nodig dus ;)

There are no secrets, only information you do not yet have


Acties:
  • +2 Henk 'm!

  • LightStar
  • Registratie: Juli 2003
  • Laatst online: 27-10 16:25
zeroday schreef op donderdag 8 oktober 2020 @ 07:40:
[...]


Dat wil(de) ik ook wel, maar hoe trek je dan zo'n kabel en nog meer, hoe maak je er dan een connector aan vast? Zijn daar speciale connectoren voor?
De kabels (fiber LC OM3) die ik hier heb liggen kan ik de stekkers los van klikken (dus van elkaar af zodat je niet de gehele stekker door een buisje hoeft te doen) je bent alleen van te voren even bezig om de gehele fiber los van elkaar te maken om knikken te voorkomen, met een stipje op beide stekkers kan je makkelijk de A en B kant weer naast elkaar zetten met het bijhorende klipje (zo heb ik er 3 door 1 buisje gehaald).

Acties:
  • 0 Henk 'm!

  • mits112
  • Registratie: Januari 2014
  • Laatst online: 27-10 12:14
Ik heb de laatste tijd veel last van DHCP Timeouts

Afbeeldingslocatie: https://tweakers.net/i/rrA0fDGn8-IOVDMpqlf4csPNnpE=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/31UL0v41D43UvFVQzNgN77ks.png?f=user_large

Iemand een idee hoe dit te verhelpen? Las dat band-steering hier wellicht verandering kan brengen? Ik weet welke clients de issues geven

Acties:
  • +2 Henk 'm!

  • mindwarper
  • Registratie: Mei 2009
  • Laatst online: 23-10 12:45
mindwarper schreef op donderdag 8 oktober 2020 @ 02:56:
Kan iemand wellicht mij in een stappenplannetje uitleggen hoe en waar ik dat kan aanmaken.?
Ik heb een UCK G2 in het netwerk zitten en 2 APs - nanoHD en een flexHD...
En ik kan makkelijk met SSH en GUI overal bij...

Weet alleen niet hoe en waar ik zo een bestand op de controller zou moeten aanmaken...
Floor Map heb ik niet... Maar ik had begrepen dat ik ook handmatig map structuur kan maken...
Kan iemand mij een stukje op weg helpen hoe dat aan te pakken ???
kan je in CLI bijvoorbeeld de file aanmaken ???

Onderstaande URLS zijn zeker nuttig, maar mis net dat kleine extra stukje info, om zo een config file te maken op de controller.


https://community.ui.com/...c0-4d1d-a09c-5c75ee8e15dc
https://help.ui.com/hc/en...he-config-properties-File
https://help.ui.com/hc/en-us/articles/115004872967
Chris.nl schreef op donderdag 8 oktober 2020 @ 03:21:
Chris.nl in "[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 4"
Bestandje kan je rechtermuisklik downloaden en gewoon met verkenner naar de/een map kopiëren en dan provisioneren, via ssh command kan je testen of ie um gepakt heeft.
Dat was niet mijn vraag, aangezien ik een Cloud key G2 heb...
Stond ook in mijn post hierboven...
Lezen! O-)


Komt overeen met @nero355 zijn config maar dan nu in een UCK G2 - effect is hetzelfde
Toch bedankt voor je uitleg heb het via omweg kunnen doen...
  1. Dummy plaatje als floorplan geüpload
  2. SSH sessie opgestart naar UCK G2 - inloggen
  3. navigeren naar onderstaande map
    code:
    1
    
    /usr/lib/unifi/data/sites/default
  4. vi editor opgestart met
    code:
    1
    
    vi config.properties
  5. Regel(s) toegevoegd
    code:
    1
    2
    
    # system.analytics.status=disabled
    config.system_cfg.1=system.analytics.anonymous=disabled
  6. Opslaan bestand
  7. Dummy floorplan weer weghalen
  8. Devices (APs) opnieuw provision doen
  9. op AP devices met SSH inloggen en controleren
    code:
    1
    
    grep analytics /tmp/system.cfg

    Levert dit op:
    code:
    1
    2
    
    system.analytics.status=disabled
    system.analytics.anonymous=disabled
  10. Klaar :)

[ Voor 42% gewijzigd door mindwarper op 08-10-2020 11:36 . Reden: EXTRA info en wat code regel(s) aanpassen ]

Enthoo Primo || Ryzen 9 5900X || Asus VIII Dark Hero || TridentZ Royal Silver F4-3600C14D-32GTRS Samsung B-Die || Radeon 6800 XT || Kraken X73 w/ 6x NF-A12x25 || 2x WD Black SN850 1TB || WD-HGST 6TB en 18TB || Seasonic Prime Titanium Ultra 1kW


Acties:
  • +1 Henk 'm!
mits112 schreef op donderdag 8 oktober 2020 @ 10:53:
Ik heb de laatste tijd veel last van DHCP Timeouts

[Afbeelding]

Iemand een idee hoe dit te verhelpen? Las dat band-steering hier wellicht verandering kan brengen? Ik weet welke clients de issues geven
Dichter bij je ap gaan zitten O-)

Wat je eerst eerst kan doen is alles updaten, er heeft in een aantal firmwares terug een bug gezeten die voor dchp problemen zorgde

Lesdictische is mijn hash#


Acties:
  • +2 Henk 'm!

  • BushWhacker
  • Registratie: September 2006
  • Laatst online: 26-10 19:52

BushWhacker

developer

Pabz schreef op maandag 5 oktober 2020 @ 15:25:
Beste allemaal,

Ik heb afgelopen weekend (eindelijk) een IoT VLAN opgezet binnen mijn netwerk en na veel klooien en lezen ook (eindelijk) mijn chromecast in mijn IoT VLAN aan de praat gekregen. Ik ben op het gebied van netwerken zeker geen pro en probeer mezelf veel aan te leren middels fora, youtube (Chris van CrossTalk Solutions, HELD!) en vroeg me af of iemand commentaar kon geven op hetgeen ik nu ingesteld heb. Hier gaat het specifiek om de firewall rules, multicast verkeer en of ik niets raars gedaan heb. Ik heb namelijk regels zoals verkeer naar UDP port 5353 zelf toegevoegd omdat die niet in de tutorial stond die ik heb gevolgd.

Ik kan handleidingen en tutorials goed volgen, toepassen en snap vaak de logica achter zaken, maar zie mezelf wel als bewust onbekwaam in dit soort zaken 8)7 .

Mijn situatie:

Hardware:
Edgerouter 4
2-tal unifi switches met controller en aantal unifi AP's.

Op de edgerouter:
eth0 is WAN
eth1 is secure LAN
eth1.107 is IoT netwerk.

Firewall:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
firewall {
    all-ping enable
    broadcast-ping disable
    group {
        network-group LAN_NETWORKS {
            description "RFC1918 ranges"
            network 192.168.0.0/16
            network 172.16.0.0/12
            network 10.0.0.0/8
        }
    }
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name IDIoT_IN {
        default-action accept
        description "IOT Network In"
        enable-default-log
        rule 10 {
            action accept
            description "Allow Established Related"
            destination {
                group {
                    network-group LAN_NETWORKS
                }
            }
            log disable
            protocol all
            state {
                established enable
                invalid disable
                new disable
                related enable
            }
        }
        rule 20 {
            action accept
            description "Allow PiHole DNS"
            destination {
                address 192.168.100.25
                port 53
            }
            log enable
            protocol tcp_udp
        }
        rule 30 {
            action accept
            description "Allow DNS"
            destination {
                address 192.168.107.1
                port 53
            }
            log disable
            protocol tcp_udp
        }
        rule 40 {
            action accept
            description "Allow DNS 1.1.1.1"
            destination {
                address 1.1.1.1
                port 53
            }
            log disable
            protocol tcp_udp
        }
        rule 50 {
            action accept
            description "Allow mDNS"
            destination {
                port 5353
            }
            log disable
            protocol udp
        }
        rule 60 {
            action drop
            description "Block other DNS"
            destination {
                port 53
            }
            log disable
            protocol tcp_udp
        }
        rule 70 {
            action drop
            description "Drop IoT to LAN networks"
            destination {
                group {
                    network-group LAN_NETWORKS
                }
            }
            log disable
            protocol all
        }
    }
    name IDIoT_LOCAL {
        default-action drop
        description "IoT to local network"
        enable-default-log
        rule 1 {
            action accept
            description "Allow IoT DNS"
            destination {
                address 192.168.107.1
                port 53
            }
            log disable
            protocol tcp_udp
        }
        rule 2 {
            action accept
            description "Allow IoT DHCP"
            destination {
                port 67
            }
            log disable
            protocol udp
        }
        rule 3 {
            action accept
            description "Allow mDNS"
            destination {
                port 5353
            }
            log disable
            protocol udp
        }
    }
    name WAN_IN {
        default-action drop
        description "WAN to internal"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN to router"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }


MDNS in edgerouter:
code:
1
2
set service mdns repeater interface eth1
set service mdns repeater interface eth1.107


IGMP in egderouter (stond ook niet in de tutorial dat deze geactiveerd moest worden):
code:
1
2
3
4
5
6
7
set protocols igmp-proxy interface eth1 role upstream
set protocols igmp-proxy interface eth1 threshold 1
set protocols igmp-proxy interface eth1 alt-subnet 0.0.0.0/0

set protocols igmp-proxy interface eth1.107 role downstream
set protocols igmp-proxy interface eth1.107 threshold 1
set protocols igmp-proxy interface eth1.107 alt-subnet 0.0.0.0/0


Tot slot heb ik in unifi in beide netwerken (LAN en VLAN 107) IGMP snooping en multicast enhancement aangezet.

Is dit voldoende? Of heb ik nu een massale broadcast/multicast opengezet die al mijn poorten kan overstromen ;) . Verder vroeg ik me af wat voor regels ik nog toe kan voegen als ik niet wil dat een apparaat in het IoT VLAN verbinding met internet kan maken (bijvoorbeeld mijn printer).

Volgende stap gaat denk ik worden mezelf leren hoe ik broadcast/multicast verkeer gerichter kan managen, tips zijn welkom!

Thanks voor de input!

ps: ik realiseer me nu dat mijn firewall groepen voor IoT eigenlijk idiot (IDIoT) heten hahaha
Je zou ipv drop beter reject kunnen gebruiken bij de niet-wan rules. Voor WAN wel drop gebruiken.
Dan krijgt het device een reactie dat het niet is toegestaan en gaat niet wachten.
Als je drop gebruikt, komt er geen reactie en gaat het device wachten tot een timeout.

Freedom FttH - EdgeRouter 4 SFP - OnePlus 8T - Debian - Home Assistant


Acties:
  • 0 Henk 'm!

  • Pabz
  • Registratie: Juni 2008
  • Laatst online: 21:36
BushWhacker schreef op donderdag 8 oktober 2020 @ 11:11:
[...]

Je zou ipv drop beter reject kunnen gebruiken bij de niet-wan rules. Voor WAN wel drop gebruiken.
Dan krijgt het device een reactie dat het niet is toegestaan en gaat niet wachten.
Als je drop gebruikt, komt er geen reactie en gaat het device wachten tot een timeout.
Thanks, ik ga er naar kijken

Acties:
  • +6 Henk 'm!

  • nielsn
  • Registratie: November 2010
  • Laatst online: 27-10 22:19
Vandaag thuiswerken maar "helaas" had ik de eerder bestelde voeding nog op tafel liggen, het begon dus te kriebelen tijdens mij pauze.

De voeding is groter dan ik dacht waardoor ik wat anders te werk moest gaan dan ik voor ogen had. Uiteindelijk hier het resultaat:

Afbeeldingslocatie: https://tweakers.net/i/uvVrLTPETF3Y0yDzy-BCSrCdsYw=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/Bxod36faoyXckWVdhKFc5nbM.jpg?f=user_large
Heb met een nijptang wat van de aluminium behuizing moeten knippen, anders past de voeding niet.

Afbeeldingslocatie: https://tweakers.net/i/Zg2mIQwgaqsrR9EhiPXo0O7dIIo=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/ltSc23RIWAQK8Qe2eSdZj0Jb.jpg?f=user_large
Het metaal heb ik zo ver mogelijk weggeknipt bij de bovenste pijl, de behuizing kreeg je anders niet dicht.

Afbeeldingslocatie: https://tweakers.net/i/z2aSnCMpAa4DiLeOGqE6t6RX8-4=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/btc5xsn4pmHAqtUivjLWR4zs.jpg?f=user_large
Dit is de enige manier om de voeding in de behuizing te krijgen. Er worden geen metalen geraakt.

Afbeeldingslocatie: https://tweakers.net/i/2kmuR3IbfsvOVkgPKFbQ0ynzb78=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/3eSgcRRYZmupQeoMhfNDv8yY.jpg?f=user_large
Voeding vastgeplakt met een Tesa Powerstrip. Deze kan nergens meer heen.

Afbeeldingslocatie: https://tweakers.net/i/tFSFG4QkwAQxf5spnePIl3Lyrpk=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/ToPfIQRHpnWZ2NnCIAxinzPQ.jpg?f=user_large
Kabels vastgeschroefd en een kroonsteen om de voedingskabel te verlengen.

Voor nog geen vijftig Euro een gekregen switch weer aan de praat gekregen. Nu nog wat fatsoeneren zodat het wat veiliger is.

Acties:
  • +1 Henk 'm!

  • Robin1992
  • Registratie: September 2015
  • Laatst online: 24-10 09:47
nielsn schreef op donderdag 8 oktober 2020 @ 13:47:
Vandaag thuiswerken maar "helaas" had ik de eerder bestelde voeding nog op tafel liggen, het begon dus te kriebelen tijdens mij pauze.

De voeding is groter dan ik dacht waardoor ik wat anders te werk moest gaan dan ik voor ogen had. Uiteindelijk hier het resultaat:

[Afbeelding]
Heb met een nijptang wat van de aluminium behuizing moeten knippen, anders past de voeding niet.

[Afbeelding]
Het metaal heb ik zo ver mogelijk weggeknipt bij de bovenste pijl, de behuizing kreeg je anders niet dicht.

[Afbeelding]
Dit is de enige manier om de voeding in de behuizing te krijgen. Er worden geen metalen geraakt.

[Afbeelding]
Voeding vastgeplakt met een Tesa Powerstrip. Deze kan nergens meer heen.

[Afbeelding]
Kabels vastgeschroefd en een kroonsteen om de voedingskabel te verlengen.

Voor nog geen vijftig Euro een gekregen switch weer aan de praat gekregen. Nu nog wat fatsoeneren zodat het wat veiliger is.
netjes ik zou alleen zelf het kroonsteentje verwijderen (om te testen zijn die dingen handig en leuk)
ik zelf zou de kabels aan elkaar solderen met een stukje krimpkous.

Acties:
  • +1 Henk 'm!
ed1703 schreef op donderdag 8 oktober 2020 @ 05:01:
Behalve dat neemt de 8-150 een aardige positie in op de jaarlijkse energierekening; hij lust nogal wat. Ook erg warm, die dingen worden 65-70 graden, al is het apparaat er geschikt voor. Over de SFP’s: Wie heeft er thuis glas liggen? Dan is er altijd nog de 16 gen 2 Poe beschikbaar.
Iedereen met Glasvezel Internet :)

Scheelt weer klooien met een mediaconverter voor je USG ;)
mindwarper schreef op donderdag 8 oktober 2020 @ 11:04:
Komt overeen met @nero355 zijn config maar dan nu in een UCK G2 - effect is hetzelfde
  1. Dummy plaatje als floorplan geüpload
Moest dat echt :?

Ik heb op mijn "DIY UniFi Controller" nooit een floorplan aangemaakt en alleen de bestanden aangepast :)
Robin1992 schreef op donderdag 8 oktober 2020 @ 16:08:
netjes ik zou alleen zelf het kroonsteentje verwijderen (om te testen zijn die dingen handig en leuk)
ik zelf zou de kabels aan elkaar solderen met een stukje krimpkous.
Vertel dat maar eens aan zo'n beetje alle fabrikanten van lampen op de wereld! ;)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!
nero355 schreef op donderdag 8 oktober 2020 @ 17:25:
[...]

Iedereen met Glasvezel Internet :)
Scheelt weer klooien met een mediaconverter voor je USG ;)
Die hoort rechtstreeks aan je Gateway te hangen. Daarom hebben we ook een USG Pro en UDM Pro. ;)
Maar ik bedoelde natuurlijk inpandig door kamers in je huis. Die personen zijn er niet veel gok ik.
Niet op basis waar UI winsten van kan afromen ;)

Acties:
  • +1 Henk 'm!

  • mindwarper
  • Registratie: Mei 2009
  • Laatst online: 23-10 12:45
[b]nero355 schreef op donderdag 8 oktober 2020 @ 17:25:
[...]

Moest dat echt :?

Ik heb op mijn "DIY UniFi Controller" nooit een floorplan aangemaakt en alleen de bestanden aangepast :)
Nee ik denk niet, maar dan wordt map structuur gemaakt voor me op de UCK G2, had ik achteraf gezien ook handmatig kunnen doen, maar goed zo werkte het ook :D

Was maar een dom plaatje - geen floorplan eigenlijk...
Later ook weer weggehaald zodra ik klaar was...

Enthoo Primo || Ryzen 9 5900X || Asus VIII Dark Hero || TridentZ Royal Silver F4-3600C14D-32GTRS Samsung B-Die || Radeon 6800 XT || Kraken X73 w/ 6x NF-A12x25 || 2x WD Black SN850 1TB || WD-HGST 6TB en 18TB || Seasonic Prime Titanium Ultra 1kW


Acties:
  • 0 Henk 'm!
ed1703 schreef op donderdag 8 oktober 2020 @ 17:32:
Die hoort rechtstreeks aan je Gateway te hangen.
Het liefst wel, maar helaas hebben de
Daarom hebben we ook een USG Pro en UDM Pro. ;)
verder totaal geen meerwaarde, omdat ze dezelfde UniFi Controller gebruiken dus dan maar eerst in mijn pricewatch: Ubiquiti UniFi Switch (16-poorts, 150W PoE+) en dan via een VLAN Only netwerk richting de USG ;)
Maar ik bedoelde natuurlijk inpandig door kamers in je huis. Die personen zijn er niet veel gok ik.
Niet op basis waar UI winsten van kan afromen ;)
Ach... UI... gelukkig hebben we MikroTik nog voor onze "10 Gbps fetishisten" :
- pricewatch: MikroTik CRS309-1G-8S+IN
- pricewatch: MikroTik Cloud Router Switch 305-1G-4S+IN

:9~ _O_ 8)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • mindwarper
  • Registratie: Mei 2009
  • Laatst online: 23-10 12:45
Hoezo heb hier Cisco devices in mijn mini patchkast - via eBay door de jaren heen verzameld en in gebruik genomen...
Ja in thuisomgeving... Omdat het kan :D

Ik ken me uit de voeten met Cisco-devices... Houd wel van een uitdaging en ik werk er bijna dagelijks mee in mijn beroep..

[ Voor 8% gewijzigd door mindwarper op 08-10-2020 17:44 ]

Enthoo Primo || Ryzen 9 5900X || Asus VIII Dark Hero || TridentZ Royal Silver F4-3600C14D-32GTRS Samsung B-Die || Radeon 6800 XT || Kraken X73 w/ 6x NF-A12x25 || 2x WD Black SN850 1TB || WD-HGST 6TB en 18TB || Seasonic Prime Titanium Ultra 1kW


Acties:
  • 0 Henk 'm!

  • Jeroen-B
  • Registratie: Juni 2015
  • Laatst online: 17-10 17:44
Kan iemand mij vertellen wat de primaire meerwaarde is van de er-4 t.o.v. de er-x? Ik ben van plan een simpel netwerk op te zetten i.c.m pi-hole. Abbo is 250/25. VPN, VLAN etc.. ben ik niet van plan te gebruiken en DPI lijkt me vrij gimmicky (en semi nutteloos door tls). Daarbuiten laat pi-hole ook stats zien. Primair dus set and forget.

Enige 'advanced' feature wat dan nog overblijft is QOS. Met een thuis server die nog wel eens wat wil downloaden lijkt me dat mss wel handig. Verder ben ik de enige gebruiker. Ik kan die server ook limitten in transmission dus zo is het wellicht ook al opgelost. Is 130 euro extra dat dan nog waard?

Also, hoe zit het met de algemene gemoederen rondom Ubiquity. Ik lees veel commentaar vanuit de community vanwege het Phone-Home deblacle en crappy software patches/ delayed features etc.. Veel mensen raden de AP's en switchen nog wel aan maar zijn niet lovend over de routers.

Acties:
  • 0 Henk 'm!
Jeroen-B schreef op donderdag 8 oktober 2020 @ 17:53:
Kan iemand mij vertellen wat de primaire meerwaarde is van de er-4 t.o.v. de er-x?
Er waren wel wat verschillen tussen de ER-X en de ER-Lite en hoger (dus ook de ER-4) maar er is zoveel veranderd in de tussentijd dat je dat het beste effe via de Search van de afgelopen 4 delen terug kan zoeken :)
Ik ben van plan een simpel netwerk op te zetten i.c.m pi-hole. Abbo is 250/25. VPN, VLAN etc.. ben ik niet van plan te gebruiken en DPI lijkt me vrij gimmicky (en semi nutteloos door tls). Daarbuiten laat pi-hole ook stats zien. Primair dus set and forget.
Dan zou ik zeggen : Koop iets simpels als een ASUS/TP-Link/Netgear/AVM Router en ga daarmee aan de slag, want vaak hebben die ook simpele accesspoints uit dezelfde serie ;)
Enige 'advanced' feature wat dan nog overblijft is QOS. Met een thuis server die nog wel eens wat wil downloaden lijkt me dat mss wel handig. Verder ben ik de enige gebruiker. Ik kan die server ook limitten in transmission dus zo is het wellicht ook al opgelost. Is 130 euro extra dat dan nog waard?
QoS moet je helemaal vergeten en lekker laten voor wat het is IMHO :)
Also, hoe zit het met de algemene gemoederen rondom Ubiquity. Ik lees veel commentaar vanuit de community vanwege het Phone-Home deblacle en crappy software patches/ delayed features etc.. Veel mensen raden de AP's en switchen nog wel aan maar zijn niet lovend over de routers.
Mijn volgende Router wordt een pfSense DIY bakkie in ieder geval! :Y)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online
QoS wordt / is IMHO pas interessant als je veel gebruikers op je netwerk hebt welke middels VOIP aan het bellen gaan óf bijvoorbeeld via MS-Teams aan videoconferencing doen.... Alles wat écht belangrijk is en middels UDP werkt, dus.

Bufferen van dat soort 'dingen'.... Niet handig ;)

[ Voor 10% gewijzigd door Will_M op 08-10-2020 18:16 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!
Will_M schreef op donderdag 8 oktober 2020 @ 18:14:
QoS wordt / is IMHO pas interessant als je veel gebruikers op je netwerk hebt welke middels VOIP aan het bellen gaan óf bijvoorbeeld via MS-Teams aan videoconferencing doen.... Alles wat écht belangrijk is en middels UDP werkt, dus.
QOS heeft ook impact op de doorvoersnelheid van je edgerouter.
Slecht idee om te implementeren bij de goedkopere merken.

Acties:
  • 0 Henk 'm!

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 22:39

MJV

Ik wil op mijn Edgerouter X een simpele VLAN configuratie aan de praat krijgen.

Op eth1, eth2, en eth3, heb ik middels een aantal domme switches mijn 'main'-netwerk aangesloten.
Op eth4 wil ik en apart VLAN draaien waar ik mijn IoT devices aan kan sluiten, ook middels een domme switch.

Ik heb dus een untagged VLAN nodig, maar hoe maak ik het onderscheid tussen tagged/untagged? Wat ik tot nu toe heb gedaan is:
eth4 uit de switch0 lijst gehaald.


Afbeeldingslocatie: https://tweakers.net/i/D_3iAckEtLuB1QHWXaqXAEoIFko=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/1Ja530h1qj7lyNyOqzvJ3vkW.png?f=user_large

Een VLAN toegevoegd, gegevens als volgt:
Afbeeldingslocatie: https://tweakers.net/i/rxZ851qEJm_skOLGk1z8WY9XwyY=/800x/filters:strip_exif()/f/image/ykjuqLI5Xiz2tGNuPv1HSOd5.png?f=fotoalbum_large
Afbeeldingslocatie: https://tweakers.net/i/T5olm7MQ5OEmGQQjx_8IoW4V7R8=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/kkLl2sbP6WEeJQo5RgI1ldkS.png?f=user_large

Ook heb ik voor het 192.168.10.0/24 een DHCP server aangemaakt:
Afbeeldingslocatie: https://tweakers.net/i/khopOo0MiY9qdKeYsZ0SBJJPSNQ=/800x/filters:strip_exif()/f/image/9qdTKmDZESi1KGinSSkxjiW2.png?f=fotoalbum_large

Echter, de devices aan de IoT-poort krijgen maar geen IP-adres van die DHCP server. Met of zonder domme switch ertussen maakt niet uit.

Wat doe ik verkeerd?

[ Voor 24% gewijzigd door MJV op 08-10-2020 19:12 ]


Acties:
  • +1 Henk 'm!
MJV schreef op donderdag 8 oktober 2020 @ 19:06:
Ik wil op mijn Edgerouter X een simpele VLAN configuratie aan de praat krijgen.

Op eth1, eth2, en eth3, heb ik middels een aantal domme switches mijn 'main'-netwerk aangesloten.
Op eth4 wil ik en apart VLAN draaien waar ik mijn IoT devices aan kan sluiten, ook middels een domme switch.

Ik heb dus een untagged VLAN nodig, maar hoe maak ik het onderscheid tussen tagged/untagged? Wat ik tot nu toe heb gedaan is:
eth4 uit de switch0 lijst gehaald.


[Afbeelding]

Een VLAN toegevoegd, gegevens als volgt:
[Afbeelding]
[Afbeelding]

Ook heb ik voor het 192.168.10.0/24 een DHCP server aangemaakt:
[Afbeelding]

Echter, de devices aan de IoT-poort krijgen maar geen IP-adres van die DHCP server. Met of zonder domme switch ertussen maakt niet uit.

Wat doe ik verkeerd?
IP adres rechtstreeks op ETH4 zetten, DHCP erop en klaar. Tags met een domme switch werken alleen als je zelf ook het VLAN op je end-device meegeeft omdat je domme switch verder niets met het pakket doet.
Overigens kun je dan nog steeds VLANS maken op je edgerouter, alleen kan je domme switch daar niets mee en zet alles gewoon 1 op 1 door op alle poorten. Eigenlijk heb je een "trunk" op alle poorten.
Of een profile "all" voor de unifi' ers ;)
Overigens kun je die switch gewoon blijven gebruiken, moet je alleen vlan-aware configureren. Dan heb je ook mogelijkheden voor een native-vlan op eth4. Dat heet uit het hoofd pvlan dacht ik.

[ Voor 9% gewijzigd door ed1703 op 08-10-2020 19:34 ]


Acties:
  • 0 Henk 'm!

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 22:39

MJV

ed1703 schreef op donderdag 8 oktober 2020 @ 19:19:
[...]

IP adres rechtstreeks op ETH4 zetten, DHCP erop en klaar. Tags met een domme switch werken alleen als je zelf ook het VLAN op je end-device meegeeft omdat je domme switch verder niets met het pakket doet.
Overigens kun je dan nog steeds VLANS maken op je edgerouter, alleen kan je domme switch daar niets mee en zet alles gewoon 1 op 1 door op alle poorten. Eigenlijk heb je een "trunk" op alle poorten.
Of een profile "all" voor de unifi' ers ;)
Dus als volgt? :)
Afbeeldingslocatie: https://tweakers.net/i/4GJx29bRVZOJ9-rV3osSlxtz5xk=/800x/filters:strip_exif()/f/image/zbm2spvJxGSHmLQwewon9CrL.png?f=fotoalbum_large
Nog steeds geen soelaas, helaas.

Acties:
  • +1 Henk 'm!
MJV schreef op donderdag 8 oktober 2020 @ 19:32:
[...]

Dus als volgt? :)
[Afbeelding]
Nog steeds geen soelaas, helaas.
Zeker weten dat je er ook DHCP aan hebt gehangen?

Acties:
  • 0 Henk 'm!

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 22:39

MJV

ed1703 schreef op donderdag 8 oktober 2020 @ 19:36:
[...]

Zeker weten dat je er ook DHCP aan hebt gehangen?
Ik heb een DHCP server aangemaakt in hetzelfde subnet. Of moet ik nog iets anders aanpassen?
Afbeeldingslocatie: https://tweakers.net/i/E5KnECkxA97VSHkdKEjtN3TfbCQ=/800x/filters:strip_exif()/f/image/iYIhorvXXRwvhTZQWRgLg15A.png?f=fotoalbum_large

[ Voor 32% gewijzigd door MJV op 08-10-2020 19:46 ]


Acties:
  • +1 Henk 'm!
MJV schreef op donderdag 8 oktober 2020 @ 19:39:
[...]

Ik heb een DHCP server aangemaakt in hetzelfde subnet. Of moet ik nog iets anders aanpassen?
[Afbeelding]
Nee: https://help.ui.com/hc/en...54-EdgeRouter-DHCP-Server
Weet 100% zeker dat het zo werkt :)
Check met een static adres of het wel werkt.

[ Voor 4% gewijzigd door ed1703 op 08-10-2020 19:44 ]


Acties:
  • 0 Henk 'm!

  • Jeroen-B
  • Registratie: Juni 2015
  • Laatst online: 17-10 17:44
nero355 schreef op donderdag 8 oktober 2020 @ 18:04:
[...]

Er waren wel wat verschillen tussen de ER-X en de ER-Lite en hoger (dus ook de ER-4) maar er is zoveel veranderd in de tussentijd dat je dat het beste effe via de Search van de afgelopen 4 delen terug kan zoeken :)


[...]

Dan zou ik zeggen : Koop iets simpels als een ASUS/TP-Link/Netgear/AVM Router en ga daarmee aan de slag, want vaak hebben die ook simpele accesspoints uit dezelfde serie ;)


[...]

QoS moet je helemaal vergeten en lekker laten voor wat het is IMHO :)


[...]

Mijn volgende Router wordt een pfSense DIY bakkie in ieder geval! :Y)
Ik heb inderdaad dit forum al behoorlijk doorgespit maar kreeg niet het idee dat veel mensen de ER-4 hadden. ER-lite heb ik toegegeven helemaal niet naar gekeken.

Een 'consumenten' router kopen heb ik overwogen. Asus met name. Ook i.v.m merlin software die stabieler is etc... Echter ga ik dan betalen voor een wireless apparaat waarvan ik alleen wired nodig heb. De router staat in de gang (meterkast) en in de trapkast heb ik een mooie centrale locatie voor een AP. Bij Asus ook Trendmicro phone-home gedoe.. Ik was dus al dead set op een AC-Lite gezien de vele positieve reacties over stabiliteit. En tja qua wired routers blijven er weinig opties over. Er-x lijkt nu de beste bang for buck te zijn.

Oke QOS lijkt op basis van de reacties dus niet heel belangrijk te zijn in mijn situatie. Op internet lijkt het wel de holy grail namelijk. Met een speedtest wordt mn ping wel 70ms ipv 15-20ms maarja dat zal niet vaak gebeuren.

Zelfbouw Untangle/pfsense/opensense heb ik ook naar gekeken. Maar dan ga je wel heel erg diep in de rabbit-hole terwijl je (eigenlijk) alleen een pi-hole dns wilt kunnen instellen 8)7

Acties:
  • +1 Henk 'm!

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 22:39

MJV

ed1703 schreef op donderdag 8 oktober 2020 @ 19:42:
[...]

Nee: https://help.ui.com/hc/en...54-EdgeRouter-DHCP-Server
Weet 100% zeker dat het zo werkt :)
Check met een static adres of het wel werkt.
Wellicht staat er hier iets verkeerd?
Afbeeldingslocatie: https://tweakers.net/i/jFP4PBqhknhxR2tAjnfxvQAD6_k=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/RLqGdShVpenmkZbY5zPPThop.png?f=user_large

Static IP ga ik even proberen.

--edit--
Met een statisch IP werkt het wel zo lijkt.
--edit2-- DHCP verwijderd en opnieuw aangemaakt, nu gebeurd er wel wat :).

[ Voor 10% gewijzigd door MJV op 08-10-2020 19:57 ]


Acties:
  • 0 Henk 'm!

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 22:39

MJV

mits112 schreef op donderdag 8 oktober 2020 @ 10:53:
Ik heb de laatste tijd veel last van DHCP Timeouts

[Afbeelding]

Iemand een idee hoe dit te verhelpen? Las dat band-steering hier wellicht verandering kan brengen? Ik weet welke clients de issues geven
Ik heb hier ook last van. Plotseling 900 in een paar minuten. Verder geen netwerkproblemen, dat is het vreemde.

Het wisselen van Edgerouter als DHCP server naar Pihole als DHCP server de oplossing lijkt te zijn.

Hier ook nog een tip gevonden die ik uit aan het proberen ben i.c.m. de Edgerouter
https://www.reddit.com/r/...timeoutfailure_very_high/
So we are having some luck by changing settings->wireless networks->affected network (edit)->802.11 rate and beacon -> uncheck "DTIM use default values" and setting it from 1 to 3. We are investigating now WHY this is fixing the problem, but some people are claiming that this was modified a few versions back from 3 to 1 and it has to do with the network card going to sleep even when in us

Acties:
  • 0 Henk 'm!
mits112 schreef op donderdag 8 oktober 2020 @ 10:53:
Ik heb de laatste tijd veel last van DHCP Timeouts

[Afbeelding]

Iemand een idee hoe dit te verhelpen? Las dat band-steering hier wellicht verandering kan brengen? Ik weet welke clients de issues geven
Firmware 5.25 & firmware 5.28 heb je daar al naar gekeken ?
USW] Improve 3rd-party DHCP server compatibility.

[ Voor 9% gewijzigd door xbeam op 08-10-2020 23:21 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • mits112
  • Registratie: Januari 2014
  • Laatst online: 27-10 12:14
xbeam schreef op donderdag 8 oktober 2020 @ 23:08:
[...]


Firmware 5.25 & firmware 5.28 heb je daar al naar gekeken ?

[...]
Van de controller? of van de AP's?

Acties:
  • +1 Henk 'm!

  • Djensen
  • Registratie: November 2004
  • Laatst online: 28-10 11:43
nero355 schreef op woensdag 7 oktober 2020 @ 18:22:

[...]

Kan je een BSSID invoeren voor die Printer :?

Dat is namelijk het MAC adres van de accesspoint die jij dan graag wilt gebruiken voor die printer.

En indien mogelijk : Sluit het gekke ding gewoon bekabeld aan! d:)b
Die van mij hangt aan de non-PoE poort van een In Wall en dat werkt gewoon ALTIJD 8) :Y)
Het is inmiddels opgelost door een aparte SSID aan te maken en die enkel actief te laten zijn op de AP vlakbij de printer. Nu is er dus voor de printer maar 1 AP mogelijk. Ja, liever had ik gewoon de printer met een LAN kabel aangesloten maar die ontbreek simpelweg op deze canon TS8150 printer. In ieder geval bedankt voor de tips!

Acties:
  • 0 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 27-10 13:09
Ik heb 2 symfonisk speakers. Beide zijn verbonden met een UDM-Base. Ze staan ongeveer 3 meter uit elkaar en geven alle 100% wifi score in de controller. Alleen heeft eentje gigantische packetloss (Via de diagnostische pagina van de speaker) en de andere niks. Iemand enig idee wat de mogelijke oorzaak kan zijn?

het probleem is erger geworden sinds ik de UDM als primare wifi gebruik. Had eerst een SHD hangen maar die is naar zolder verhuist. UDM draait op 1.8.1rc3 met 6.0.27 als controller. Firmware op de rest is de 5.38 release.

Acties:
  • +3 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
@m3gA zou of door de speaker kunnen komen of de lokatie. Makkelijkste zou zijn wissel ze eens van positie en kijk of het probleem mee verhuisd of dat de andere er nu last van krijgt.

Acties:
  • +5 Henk 'm!

  • rookie no. 1
  • Registratie: Juni 2004
  • Laatst online: 23-10 10:42
@nielsn
Nog bedankt voor de poging om gezamenlijk de juiste voeding te bestellen. Helaas zijn ze nergens meer te krijgen en heb ik op jouw tip dezelfde voeding besteld.

Eigenlijk is hij net te groot, maar met een beetje pas en meet werk is het allemaal krap aan gelukt.

Wel heb ik het net wat anders gedaan dan jouw uitvoering. Het heeft beiden z'n voors- en tegens.
Afbeeldingslocatie: https://tweakers.net/i/x18waxRvB5nKegsXKJSfFGXqRC4=/800x/filters:strip_icc():strip_exif()/f/image/VXSyNT92NyG9MUNvvz1LdzEq.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/hsfuhTwF20v7G7-hOWR9Lyo1SM4=/800x/filters:strip_icc():strip_exif()/f/image/BvWIvunSxl2yWN2LQ1a0WnWW.jpg?f=fotoalbum_large

/edit: wat je niet ziet is dat ik de busjes waar de originele voeding aan gemonteerd was heb weg gebroken. Betekent 4 kleine ronde gaatjes in de onderkant van de switch, maar dan is er nog ruimte voor airflow aan de bovenkant van de voeding en was het mogelijk om deze met dubbelzijdig tape te monteren.

[ Voor 11% gewijzigd door rookie no. 1 op 09-10-2020 18:01 ]


Acties:
  • 0 Henk 'm!

  • Valkyre
  • Registratie: April 2002
  • Laatst online: 28-10 09:20

Valkyre

Kitesurf FTW!

ik ben al 2 dagen aan het worstelen met het volgende in mijn netwerk heb ik deze devices (dit heeft ruim 2 jaar goed gedraaid zonder problemen:

Woensdagavond deed mijn chromecast op de BG het niet, na zoeken en uitsluiten het AP op de BG een reboot gegeven en vervolgens kon ik deze niet meer adopteren.
de vrouw was ongeduldig dus een film gekeken via het AP op de 1e :) en donderdag weer verder, en nu dus ook vrijdag.

mijn apparaten:
Afbeeldingslocatie: https://tweakers.net/i/qDnkGjC8A3vRSxDUIZqTiWjag6I=/100x75/filters:strip_exif()/f/image/nKKNnO8kjFiFOzsR2J5jLPRS.png?f=fotoalbum_small

verder ziet mijn netwerk er alsvolgt uit:
Opnsense firewall (virtueel)
vlannen op de switch naar de APs heb ik het als volgt staan:
Afbeeldingslocatie: https://tweakers.net/i/YjW8wNMod4z1OCVYvT0EWIyL3jw=/100x75/filters:strip_exif()/f/image/GXPTO2uZdg0eK7ZLiiioIH8I.png?f=fotoalbum_small

ergo native vlan is 99 (hier doe ik alleen maar provisioning in)
tagged vlan 10 = LAN
tagged vlan 20 = infra/management
en nog 2 vlans die niet relevant zijn.

De AP's zet ik tagged in het infra netwerk:
Afbeeldingslocatie: https://tweakers.net/i/VDvbFT4tPTEtN-X4xn0JSa9I-oI=/100x75/filters:strip_exif()/f/image/KvAGjkQuQqEa4TTpRT2nyEoJ.png?f=fotoalbum_small


uiteindelijk van de switches en deze AP de firmware gedowngrade (ik dacht wellicht is ie toch niet zo stable gezien de commotie omtrent de 6x controller versies (die ik overigens ook heb draaien).

momenteel zit ik naar een ping te kijken die om de +-10 pings een timeout of 5 geeft en dit herhaald zich.

nu had ik net een helder moment en heb ik 2 AP's van plaats gewisseld, en dan blijft de UAP-AC-Pro problemen geven, hiermee sluit ik dus switchpoortjes en kabels uit.
zal het dan zo simpel zijn dat het AP gewoon de geest gegeven heeft?

ik heb al soft resets en resets met paperclips gegeven.

iRacing Profiel


Acties:
  • 0 Henk 'm!
Valkyre schreef op vrijdag 9 oktober 2020 @ 19:38:
Woensdagavond deed mijn chromecast op de BG het niet, na zoeken en uitsluiten het AP op de BG een reboot gegeven en vervolgens kon ik deze niet meer adopteren.

ergo native vlan is 99 (hier doe ik alleen maar provisioning in)
tagged vlan 10 = LAN
tagged vlan 20 = infra/management
en nog 2 vlans die niet relevant zijn.
Volgens mij gaat het daar ergens stuk, want je UAP krijgt het verkeerde IP toegewezen voor zover ik kan zien :?

De hele UniFi meuk is nogal gehecht aan VLAN 1 als Untagged Management VLAN dus als je dat verandert dan kan je dit soort problemen verwachten denk ik...

Kan je erop komen via SSH en dan de juiste kant op schoppen via het Inform commando :?

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • boomer21
  • Registratie: Mei 2015
  • Laatst online: 28-10 17:43
Dus als volgt? :)
[Afbeelding]
Nog steeds geen soelaas, helaas.
[/quote]
Heb je dns al op eth4 aangezet had laats zelfde probleem.

Acties:
  • 0 Henk 'm!

  • mits112
  • Registratie: Januari 2014
  • Laatst online: 27-10 12:14
Hebben mensen misschien een idee hoe ik de speedtest zoveel mogelijk kan laten lijken op het abbo wat ik van Ziggo afneem (250mbps/25mbps)? Of is dit een leuke gimmick van Unifi die eigenlijk niet zo heel veel zegt?

Afbeeldingslocatie: https://tweakers.net/i/i8oNarYMTzeE_B6MfWgN6Wfd-A0=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/ncWaRDf6xNKea3uyn0XmbRip.png?f=user_large

In iets andere woorden. Toen ik nog de ConnectBox als AP gebruikte kreeg ik dit (zelfde client, zelfde 5ghz netwerk).

Afbeeldingslocatie: https://tweakers.net/i/IlLLaXPLWBAOBkNfmJvov4zu6-M=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/YhsSaah9yU2Ruwx7YEjqOg7O.jpg?f=user_large

[ Voor 29% gewijzigd door mits112 op 10-10-2020 16:21 ]


Acties:
  • 0 Henk 'm!

  • Jan Smit
  • Registratie: Juni 2003
  • Laatst online: 28-10 20:18
Ik hoop dat mijn vraag op de juiste plek staat.
Ik heb een simpel wifi netwerk met 2 ubiquiti AP's en een controller die op een synology docker draait.
Ik heb één ssid waarop zowel 5GHz en 2.4GHz dezelfde naam hebben.

Mijn telefoon verbindt (vermoedelijk) op 5 Ghz en mij Chromecast (vermoedelijk) de op de 2.4.

Casten van telefoon naar Chromecast lukt niet, en mijn ziggo app zegt 'schakel AP isolation' uit.

Ik heb daarna in de ubiquiti controller aangegeven dat de 2.4 en 5 allebei een eigen ssid krijgen.
Casten lukt nu wel. Daarom vermoed ik dat er een soort isolatie is.

Wat kan ik aan mijn ubiquiti setup aanpassen zodat ik dit probleem niet krijg en ik gewoon één ssid kan houden voor beide frequenties?

Homo sapiens non urinat in ventum


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 08:28
mits112 schreef op zaterdag 10 oktober 2020 @ 16:10:
Hebben mensen misschien een idee hoe ik de speedtest zoveel mogelijk kan laten lijken op het abbo wat ik van Ziggo afneem (250mbps/25mbps)? Of is dit een leuke gimmick van Unifi die eigenlijk niet zo heel veel zegt?

[Afbeelding]

In iets andere woorden. Toen ik nog de ConnectBox als AP gebruikte kreeg ik dit (zelfde client, zelfde 5ghz netwerk).

[Afbeelding]
Heb je de ISP Capabilities aangepast naar je de snelheid van je eigen abonnement? Daarnaast kan je de echo server nog aanpassen deze staat standaard ip ping.ubnt.com.

Mijn periodieke speedtest op de udm-pro is i.i.g gelijk aan wat ik geleverd krijg door ziggo.

[ Voor 4% gewijzigd door HKLM_ op 10-10-2020 16:55 ]

Cloud ☁️


Acties:
  • +2 Henk 'm!
mits112 schreef op zaterdag 10 oktober 2020 @ 16:10:
Hebben mensen misschien een idee hoe ik de speedtest zoveel mogelijk kan laten lijken op het abbo wat ik van Ziggo afneem (250mbps/25mbps)? Of is dit een leuke gimmick van Unifi die eigenlijk niet zo heel veel zegt?

[Afbeelding]

In iets andere woorden. Toen ik nog de ConnectBox als AP gebruikte kreeg ik dit (zelfde client, zelfde 5ghz netwerk).

[Afbeelding]
Dit is dus de speedtest uit de controller? En welke gateway/router heb je dan? Een USG (3P) is te langzaam, qua CPU, om hoge snelheden te halen. Als in: hij kan wel gewoon 1Gbit/s NATen, maar als die vanuit software bezig is dan is de snelheid lager, doordat de CPU te traag is. Oftewel: draai gewoon een test op speedtest.net vanaf een PC / laptop / ... en kijk wat je dan haalt. Dat is betrouwbaarder dan de speedtest die op de gateway wordt gedraaid.

Acties:
  • +1 Henk 'm!

  • pinda powerrr
  • Registratie: Augustus 2010
  • Laatst online: 27-10 14:18

pinda powerrr

Slow down...

RobertMe schreef op zaterdag 10 oktober 2020 @ 17:36:
[...]

Dit is dus de speedtest uit de controller? En welke gateway/router heb je dan? Een USG (3P) is te langzaam, qua CPU, om hoge snelheden te halen. Als in: hij kan wel gewoon 1Gbit/s NATen, maar als die vanuit software op bezig is dan is de snelheid lager, doordat de CPU te traag is. Oftewel: draai gewoon een test op speedtest.net vanaf een / laptop / ... en kijk wat je dan haalt. Dat is betrouwbaarder dan de speedtest die op de gateway wordt gedraaid.
Die ervaring heb ik ook.
Een speedtest op de telefoon geeft nog een prima ca 450Mbit down en up. Doe ik het via de controller en USG, dan schieten we bij wijze van spreken terug naar 56kbit snelheden :+

Waiting on the world to change


Acties:
  • +2 Henk 'm!
HKLM_ schreef op zaterdag 10 oktober 2020 @ 16:53:
[...]


Heb je de ISP Capabilities aangepast naar je de snelheid van je eigen abonnement? Daarnaast kan je de echo server nog aanpassen deze staat standaard ip ping.ubnt.com.

Mijn periodieke speedtest op de udm-pro is i.i.g gelijk aan wat ik geleverd krijg door ziggo.
Dat staat los van de speedtest. Dat is alleen maar om het juiste belastingspercentage van je wan correct weer te geven op het Dashboard

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • mits112
  • Registratie: Januari 2014
  • Laatst online: 27-10 12:14
RobertMe schreef op zaterdag 10 oktober 2020 @ 17:36:
[...]

Dit is dus de speedtest uit de controller? En welke gateway/router heb je dan? Een USG (3P) is te langzaam, qua CPU, om hoge snelheden te halen. Als in: hij kan wel gewoon 1Gbit/s NATen, maar als die vanuit software bezig is dan is de snelheid lager, doordat de CPU te traag is. Oftewel: draai gewoon een test op speedtest.net vanaf een PC / laptop / ... en kijk wat je dan haalt. Dat is betrouwbaarder dan de speedtest die op de gateway wordt gedraaid.
Ik las ook dat 'ie verre van stabiel was. Heb iig de echo server aangepast en komt meer in de buurt. Nu de AP's nu verder configureren zodat deze een hogere Mbps behalen

Acties:
  • 0 Henk 'm!

  • Valkyre
  • Registratie: April 2002
  • Laatst online: 28-10 09:20

Valkyre

Kitesurf FTW!

nero355 schreef op vrijdag 9 oktober 2020 @ 19:50:
[...]

Volgens mij gaat het daar ergens stuk, want je UAP krijgt het verkeerde IP toegewezen voor zover ik kan zien :?

De hele UniFi meuk is nogal gehecht aan VLAN 1 als Untagged Management VLAN dus als je dat verandert dan kan je dit soort problemen verwachten denk ik...

Kan je erop komen via SSH en dan de juiste kant op schoppen via het Inform commando :?
hmm jah maar das nog steeds vaag waarom mijn anders AP's zonder problemen werken met deze setup.
als ik untagged mijn management vlan aan bied dan gaat dit foutieve UAP gewoon goed, maar ja dan heb ik de andere VLANs niet.

ik kom er gewoon niet achter of het nu misgaat in mijn switch of in het AP.

het lijkt nu stabiel met de volgende settings:
firmware: 4.0.80.10875
de switchport, tagged mijn SSID vlans, en untagged management vlan
en op het UAP het management vlan default te laten staan (dat is het std vlan 1 volgens)

Ik zit nog te denken of ik mijn switches ook niet gewoon downgrade naar 4.3.13

[ Voor 21% gewijzigd door Valkyre op 11-10-2020 01:25 ]

iRacing Profiel


Acties:
  • +1 Henk 'm!
Valkyre schreef op zondag 11 oktober 2020 @ 01:11:
[...]


hmm jah maar das nog steeds vaag waarom mijn anders AP's zonder problemen werken met deze setup.
als ik untagged mijn management vlan aan bied dan gaat dit foutieve UAP gewoon goed, maar ja dan heb ik de andere VLANs niet.

ik kom er gewoon niet achter of het nu misgaat in mijn switch of in het AP.
Heb je op de AP zelf wel het juiste management vlan geselecteerd?

Afbeeldingslocatie: https://tweakers.net/i/9hcaLAxmybboosKWuSEJQ92mPlc=/800x/filters:strip_icc():strip_exif()/f/image/USpABjGU3ZLvXYVqJypTMYKU.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/VkOZEeQpUCSA0Hc5GHjhQCajaXE=/800x/filters:strip_icc():strip_exif()/f/image/WxnCheg0gH2QANdfFFTFwHWr.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/6buicXpSf-dpSZwfiRY1mhkr5DU=/800x/filters:strip_icc():strip_exif()/f/image/62oZNo688n2nQ7KFb2MN9h2O.jpg?f=fotoalbum_large

[ Voor 23% gewijzigd door xbeam op 11-10-2020 01:30 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Valkyre
  • Registratie: April 2002
  • Laatst online: 28-10 09:20

Valkyre

Kitesurf FTW!

xbeam schreef op zondag 11 oktober 2020 @ 01:26:
[...]


Heb je op de AP zelf wel het juiste management vlan geselecteerd?
[Afbeelding]

[Afbeelding]

[Afbeelding]
yes zie de screenshots in mijn eerst post, op 3 van de 4 AP's kan ik zonder problemen het juist management VLAN selecteren, icm met een bepaalde switch port profile.
echter op de AC-Pro ben ik dan mijn verbinding kwijt.

iRacing Profiel


Acties:
  • +1 Henk 'm!
Valkyre schreef op zondag 11 oktober 2020 @ 01:29:
[...]


yes zie de screenshots in mijn eerst post, op 3 van de 4 AP's kan ik zonder problemen het juist management VLAN selecteren, icm met een bepaalde switch port profile.
echter op de AC-Pro ben ik dan mijn verbinding kwijt.
Dit zijn geen switch poort profielen. Maar taggin van je management vlan in het accespoint zelf.

Je geeft er mee op welke vlan het ap moet luisteren, oftewel de ssh connectie van de controller moet accepteren. Standaart/native is dat vlan1 oftewel de basis verbinding als je verder geen vlans gebruik.

Het kunnen 2 dingen zijn of je Ap is dood of hij luistert op de verkeerde vlan waardoor hij met controller kan communiceren.

Als ik jouw was zal proberen de AP te resetten en opnieuw te adopten

[ Voor 13% gewijzigd door xbeam op 11-10-2020 01:40 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • Valkyre
  • Registratie: April 2002
  • Laatst online: 28-10 09:20

Valkyre

Kitesurf FTW!

xbeam schreef op zondag 11 oktober 2020 @ 01:36:
[...]


Dit zijn geen switch poort profielen. Maar taggin van je management vlan in het accespoint zelf.

Je geeft er mee op welke vlan het ap moet luisteren, oftewel de ssh connectie van de controller moet accepteren. Standaart/native is dat vlan1 oftewel de basis verbinding als je verder geen vlans gebruik.
Dat werkt toch alsvolgt;
Op de switch stel ik dit in:
Afbeeldingslocatie: https://tweakers.net/i/YjW8wNMod4z1OCVYvT0EWIyL3jw=/100x75/filters:strip_exif()/f/image/GXPTO2uZdg0eK7ZLiiioIH8I.png?f=fotoalbum_small

ergo tagged vlan 20

en als ik dan op het AP dit instel:
Afbeeldingslocatie: https://tweakers.net/i/VDvbFT4tPTEtN-X4xn0JSa9I-oI=/100x75/filters:strip_exif()/f/image/KvAGjkQuQqEa4TTpRT2nyEoJ.png?f=fotoalbum_small

dan gaat het mis.

maar theoretisch zou het volgens mij moeten kloppen?

iRacing Profiel


Acties:
  • +1 Henk 'm!
Valkyre schreef op zondag 11 oktober 2020 @ 01:40:
[...]


Dat werkt toch alsvolgt;
Op de switch stel ik dit in:
[Afbeelding]

ergo tagged vlan 20

en als ik dan op het AP dit instel:
[Afbeelding]

dan gaat het mis.

maar theoretisch zou het volgens mij moeten kloppen?
Yes, zag originele bericht net.

Maar dat doet het dus niet. Het management vlan nu aan passen op de ap werkt niet want ontvangt de wijzigen niet.

Ik zou hem gewoon resetten

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • mister_S
  • Registratie: Februari 2004
  • Laatst online: 08:26
Ik moet voor mijn toekomstige huis een mooi dekkend wifi netwerk hebben, gezien ik weinig verstand heb van netwerken wil ik graag jullie opmerkingen over een redelijk simpele opstelling horen. Ik wil AP-AC Lite hangen op drie punten, namelijk 1) uiterste punt keuken voor dekking keuken en tuin, 2) woonkamer, 3) overloop eerste verdieping.
Loze leidingen naar keuken en overloop worden gelegd, de accespoints komen aan het plafond. Sterke dekking op zolder is niet belangrijk, hier komt de PC en deze wordt met kabel aangesloten, ik neem aan dat de AP op de eerste verdieping genoeg snelheid zal bieden op zolder. Erg spannend wordt het niet op Wifi, wat tablets, telefoons een een receiver (spotify streaming en wireless speakers bijvoorbeeld) die er gebruik van gaan maken.
Verder snap ik niet helemaal hoe PoE switches werken omdat er groot verschil is in prijs. Er komt 500Mbit glasvezel, ik denk dat een 8 poorts switch genoeg zal zijn. Kan ik elke el cheapo switch, bijvoorbeeld de TP-Link TL-SG108PE, hiervoor gebruiken?

In onze situatie is een stabiel systeem belangrijker dan volle snelheid over wifi. Waar ik snelheid nodig heb, de PC, gebruik ik een kabel. Het gaat er om dat het netwerk niet uitvalt als het gezin thuis is en ik niet, want mijn vrouw is enorm atechnisch.

Acties:
  • 0 Henk 'm!

  • Martiveen
  • Registratie: Januari 2009
  • Laatst online: 28-10 15:45
@mister_S de switch ondersteund Ethernet AF dus lijkt mij geen probleem. Ben zelf gegaan voor de lite switch van ubiquiti ook prima maar wel iets duurder.

Acties:
  • 0 Henk 'm!

  • pandit
  • Registratie: Maart 2003
  • Laatst online: 27-10 21:12
Goedenavond allemaal.

Ik zit midden in een transitie tussen twee woningen en heb me helaas onvoldoende kunnen oriënteren op het (WiFi) netwerk. In mijn huidige huis heb ik een houtje touwtje oplossing met de Wifi router van de provider beneden en een standalone router boven met een andere ssid. Ik wil in het andere huis een modernere oplossing met één ssid en was van plan om dit met ubiquiti te doen. Ik heb de startpost en flink wat reacties gelezen. Afgelopen week in de slaapkamers en huiskamer CAT6 getrokken die ik van de week ga afmonteren.

Ik wil simpel beginnen en later uitbouwen en denk voor WiFi aan:

Switch: Ubiquiti US-8-60W UniFi
2 stuks: UAP-AC-LITE WLAN voor Begane grond en eerste etage, (later een derde voor de zolder indien nodig)

Ik had al begrepen dat de cloudkey niet noodzakelijk is.

Is dit voldoende voor een begin of moet ik nog wat aanschaffen?

Acties:
  • 0 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 21-10 08:35

zeroday

There is no alternative!

pandit schreef op zondag 11 oktober 2020 @ 21:40:
Goedenavond allemaal.

Ik zit midden in een transitie tussen twee woningen en heb me helaas onvoldoende kunnen oriënteren op het (WiFi) netwerk. In mijn huidige huis heb ik een houtje touwtje oplossing met de Wifi router van de provider beneden en een standalone router boven met een andere ssid. Ik wil in het andere huis een modernere oplossing met één ssid en was van plan om dit met ubiquiti te doen. Ik heb de startpost en flink wat reacties gelezen. Afgelopen week in de slaapkamers en huiskamer CAT6 getrokken die ik van de week ga afmonteren.

Ik wil simpel beginnen en later uitbouwen en denk voor WiFi aan:

Switch: Ubiquiti US-8-60W UniFi
2 stuks: UAP-AC-LITE WLAN voor Begane grond en eerste etage, (later een derde voor de zolder indien nodig)

Ik had al begrepen dat de cloudkey niet noodzakelijk is.

Is dit voldoende voor een begin of moet ik nog wat aanschaffen?
Een controller opzetten zou wel handig zijn .. en dat gaat het makkelijkst met een cloudkey ;)
En als je nu eenmaal even die investering doet dan heb je daar later wat plezier van.
Ik heb in al die jaren (zo lang ik mijn vingers er maar vanaf hou) nog nooit zo'n stabiel netwerk (draadloos en bedraad) ..

There are no secrets, only information you do not yet have


Acties:
  • 0 Henk 'm!

  • pandit
  • Registratie: Maart 2003
  • Laatst online: 27-10 21:12
zeroday schreef op zondag 11 oktober 2020 @ 21:46:
[...]
Een controller opzetten zou wel handig zijn .. en dat gaat het makkelijkst met een cloudkey ;)
En als je nu eenmaal even die investering doet dan heb je daar later wat plezier van.
Ik heb in al die jaren (zo lang ik mijn vingers er maar vanaf hou) nog nooit zo'n stabiel netwerk (draadloos en bedraad) ..
Dan bestel ik die cloudkey er ook bij :-). Zou dit een goede basis zijn om later uit te bouwen Zeroday?

Acties:
  • 0 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Laatst online: 06:31

Quad

Doof

pandit schreef op zondag 11 oktober 2020 @ 22:05:
[...]

Dan bestel ik die cloudkey er ook bij :-). Zou dit een goede basis zijn om later uit te bouwen Zeroday?
Wanneer je niet 24/7 over stats wilt beschikken kan je de Unifi software ook op een Windows OS kunnen plaatsen.

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • 0 Henk 'm!

  • pandit
  • Registratie: Maart 2003
  • Laatst online: 27-10 21:12
Quad schreef op zondag 11 oktober 2020 @ 22:08:
[...]

Wanneer je niet 24/7 over stats wilt beschikken kan je de Unifi software ook op een Windows OS kunnen plaatsen.
Quad schreef op zondag 11 oktober 2020 @ 22:08:
[...]

Wanneer je niet 24/7 over stats wilt beschikken kan je de Unifi software ook op een Windows OS kunnen plaatsen.
mooi, als de verhuizing achter de rug is ga ik me er echt in verdiepen. gaat me nu even voor de basis dat mijn kinderen goede wifi hebben :) jullie bedank voor de snelle reacties

Acties:
  • 0 Henk 'm!

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 28-10 20:23

Freee!!

Trotse papa van Toon en Len!

mister_S schreef op zondag 11 oktober 2020 @ 21:22:
[...]
Verder snap ik niet helemaal hoe PoE switches werken omdat er groot verschil is in prijs. Er komt 500Mbit glasvezel, ik denk dat een 8 poorts switch genoeg zal zijn. Kan ik elke el cheapo switch, bijvoorbeeld de TP-Link TL-SG108PE, hiervoor gebruiken?
Ja, je kan de TL-SG108PE gebruiken (ik heb er zelf twee en nog één staat in de zaak van mijn vrouw), maar houdt er wel rekening mee, dat maar vier van de acht poorten voor PoE zijn. Verder raad ik je aan even te kijken naar een firmware update na aanschaf.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


Acties:
  • +1 Henk 'm!
mister_S schreef op zondag 11 oktober 2020 @ 21:22:
Ik moet voor mijn toekomstige huis een mooi dekkend wifi netwerk hebben, gezien ik weinig verstand heb van netwerken wil ik graag jullie opmerkingen over een redelijk simpele opstelling horen.

Verder snap ik niet helemaal hoe PoE switches werken omdat er groot verschil is in prijs.
Ik zou me dan eens gaan afvragen of je wel aan een Ubiquiti UniFi setup moet beginnen... :?

Kijk eens naar de Amplifi reeks of gewoon wat random ASUS/TP-Link (en dan niet de Omada serie!)/Netgear/AVM/enz... producten :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Nu online
*knip*. Dit hoort thuis in de V&A.

[ Voor 86% gewijzigd door rens-br op 12-10-2020 08:25 ]


Acties:
  • +1 Henk 'm!

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 21-10 08:35

zeroday

There is no alternative!

pandit schreef op zondag 11 oktober 2020 @ 22:05:
[...]

Dan bestel ik die cloudkey er ook bij :-). Zou dit een goede basis zijn om later uit te bouwen Zeroday?
Zo beginnen velen. Je kan zoals iemand anders hier ook schrijft geen cloudkey gebruiken en de controller ergens op installeren, eenmaal ingericht blijft het wel draaien, maar wil je uitbouwen met meer wireless of camera's etc. van unifi dan zeg ik: doe de cloudkey er bij (en doe dan de laatste hardware versie)

There are no secrets, only information you do not yet have

Pagina: 1 ... 53 ... 329 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.

Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Protect G4 Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.