[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 Vorige deel Overzicht

Pagina: 1 ... 62 ... 339 Laatste
Acties:

Onderwerpen

Alle 42 producten


  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 16-01 20:07

zeroday

There is no alternative!

Bruzski schreef op zaterdag 21 november 2020 @ 17:40:
ter info, ik zie dat Unifi Protect sinds deze week ook Smart Detections ondersteund? maakt iemand hier gebruik van?

[Afbeelding]
Volgens mij moet je dan een G4 hebben toch?

There are no secrets, only information you do not yet have


  • Bruzski
  • Registratie: Juli 2004
  • Laatst online: 11-01 19:44

Bruzski

watte ??

zeroday schreef op zaterdag 21 november 2020 @ 19:22:
[...]


Volgens mij moet je dan een G4 hebben toch?
nee, kennelijk werkt het ook met de G4 doorbell, zie mij foto :)

☁ Tech Junky | Smart Things | Motivator | rFactor 2 Sim GT3 Pro ☁ (ICQ 8297373)


  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 16-01 20:07

zeroday

There is no alternative!

Bruzski schreef op zaterdag 21 november 2020 @ 19:31:
[...]


nee, kennelijk werkt het ook met de G4 doorbell, zie mij foto :)
Dat is dan toch ook een G4? <l)

There are no secrets, only information you do not yet have


  • Bruzski
  • Registratie: Juli 2004
  • Laatst online: 11-01 19:44

Bruzski

watte ??

zeroday schreef op zaterdag 21 november 2020 @ 19:54:
[...]


Dat is dan toch ook een G4? <l)
pffff, das ook waar... oh :F

☁ Tech Junky | Smart Things | Motivator | rFactor 2 Sim GT3 Pro ☁ (ICQ 8297373)


  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
ed1703 schreef op zaterdag 21 november 2020 @ 13:15:
[...]

Beheerverkeer hoort ook ten alle tijde door een tunneltje te gaan en poorten voor bezoekers dicht te zijn.
Daar ben ik het geheel mee eens. Zelf heb ik hiervoor ook de management interface optie gebruikt voor mijn Ubiquiti apparatuur. Mede doordat ik me in netwerken steeds verder ben aan het inlezen.

In hoeverre zou jij het beheerverkeer afschermen?
En dan bedoel ik alleen via een fysieke verbinding met het VLAN of eventueel met ACL's beschikbaar maken voor 1 of meerdere computers op het normale (trusted) VLAN?

  • Tylen
  • Registratie: September 2000
  • Laatst online: 18:46

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Bruzski schreef op zaterdag 21 november 2020 @ 17:40:
ter info, ik zie dat Unifi Protect sinds deze week ook Smart Detections ondersteund? maakt iemand hier gebruik van?

[Afbeelding]
Ik krijg dat maar niet werkend :(

“Choose a job you love, and you will never have to work a day in your life.”


  • Tylen
  • Registratie: September 2000
  • Laatst online: 18:46

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

xbeam schreef op zondag 22 november 2020 @ 09:07:
[...]


Je had het toch wel werkende op je Deurbel ?
Aangezet. Maar nog nooit een detectie gehad. 😔

“Choose a job you love, and you will never have to work a day in your life.”


  • Bruzski
  • Registratie: Juli 2004
  • Laatst online: 11-01 19:44

Bruzski

watte ??

Tylen schreef op zondag 22 november 2020 @ 06:35:
[...]


Ik krijg dat maar niet werkend :(
mmm, das vreemd, hij pakt hier iedereen op de deurbel die langs de deur loopt behalve de kat van de buren. ;) ik heb overgens wel de smart detectie zone goed moeten instellen.

☁ Tech Junky | Smart Things | Motivator | rFactor 2 Sim GT3 Pro ☁ (ICQ 8297373)


  • lowfi
  • Registratie: Januari 2004
  • Laatst online: 19:37
Is het mogelijk om ergens de beta firmwares te downloaden? Hier wordt nogal eens aan gerefereerd op het ubnt forum namelijk.

Specifiek zoek ik er nu 1 van de flex mini.

  • Polyphemus
  • Registratie: Maart 2003
  • Laatst online: 20:04
lowfi schreef op zondag 22 november 2020 @ 10:59:
Is het mogelijk om ergens de beta firmwares te downloaden? Hier wordt nogal eens aan gerefereerd op het ubnt forum namelijk.

Specifiek zoek ik er nu 1 van de flex mini.
https://community.ui.com/releases

Maar dan moet je wel eerst een account aanmaken :)
lowfi schreef op zondag 22 november 2020 @ 10:59:
Is het mogelijk om ergens de beta firmwares te downloaden? Hier wordt nogal eens aan gerefereerd op het ubnt forum namelijk.

Specifiek zoek ik er nu 1 van de flex mini.
Waarom heb je die nodig?
Beta zijn niet voor niets bèta’s

Lesdictische is mijn hash#

Polyphemus schreef op zaterdag 21 november 2020 @ 10:16:
Ik kwam dit interessante (potentiële) beveiligings-risico tegen, met name als je een remote controller draait:

https://jade.wtf/words/unifi-l3inform-crypto/
RobertMe schreef op zaterdag 21 november 2020 @ 10:52:
[...]

Wat ik hier niet uit kan opmaken is of het alleen een beveilingsissue is op het moment dat een adopt gesnifft wordt, waarna vervolgens alle communicatie van dat ene apparaat onderschept en ontsleutelt kan worden. Of dat een kwaadwillende een inform / adopt kan sturen naar een willekeurige controller, en daarmee de sleutel krijgt waarmee alle verkeer van alle apparaten op die controller ontsleutelt kan worden.

In andere woorden: ik lees wel dat er tijdens het adopteren een encryptiesleutel vanuit de controller naar het apparaat wordt gestuurd. Maar ik kan er niet goed uit op maken of dit een unieke sleutel per apparaat / adopt is, of een gedeelde sleutel voor alle apparaten.
xbeam schreef op zaterdag 21 november 2020 @ 10:59:
[...]


Ik heb de link/site private gedeeld met Glenn en huang, of Marcus hiervan op de hoogte is en of het echt impact heeft en we dit bericht moeten interpeteren.
Bericht terug van Ubnt.
Ze zijn er van op de hoogte er wordt momenteel aan gewerkt, krijg alleen geen info over de impact terug.
Messages received.
Developers are already following this up.
👍 Thanks friend.

Lesdictische is mijn hash#


  • Tylen
  • Registratie: September 2000
  • Laatst online: 18:46

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

xbeam schreef op zondag 22 november 2020 @ 10:51:
[...]


Heb een detectie zone in gesteld
Uiteraard.

Maar moet je dan de gewone bewegingszone verwijderen? Of kan dat door/naast elkaar werken?

Dit is mijn smartdetection zone:
Afbeeldingslocatie: https://tweakers.net/i/LG_81Ie80aG_oACjDh9Y7IalyOY=/800x/filters:strip_exif()/f/image/Ns1QPnBQhIx5YpstuQuZ27qC.png?f=fotoalbum_large

En dit mijn motion zone:

Afbeeldingslocatie: https://tweakers.net/i/PAV2ovJzbfJqivy9GUPQj64LbV8=/800x/filters:strip_exif()/f/image/eZrdi7t4QoQTPaSPsHvYMkJi.png?f=fotoalbum_large

[ Voor 58% gewijzigd door Tylen op 22-11-2020 11:52 ]

“Choose a job you love, and you will never have to work a day in your life.”

Tylen schreef op zondag 22 november 2020 @ 11:47:
[...]


Uiteraard.

Maar moet je dan de gewone bewegingszone verwijderen? Of kan dat door/naast elkaar werken?

Dit is mijn smartdetection zone:
[Afbeelding]

En dit mijn motion zone:

[Afbeelding]
Smart detectie doet het alleen paar meter voor de camera. Je straat pakt hij niet dat is te ver weg.

Afbeeldingslocatie: https://tweakers.net/i/o2UXmKYMjctaWKpyInOfWeKK8KE=/800x/filters:strip_icc():strip_exif()/f/image/Nl0bVdJtN100gUKlEU3gEB1f.jpg?f=fotoalbum_large


YouTube: What's New in UniFi Protect v1.15.0

[ Voor 20% gewijzigd door xbeam op 22-11-2020 13:29 ]

Lesdictische is mijn hash#


  • Bruzski
  • Registratie: Juli 2004
  • Laatst online: 11-01 19:44

Bruzski

watte ??

Tylen schreef op zondag 22 november 2020 @ 11:47:
[...]


Uiteraard.

Maar moet je dan de gewone bewegingszone verwijderen? Of kan dat door/naast elkaar werken?

Dit is mijn smartdetection zone:
de detectie werkt alleen op jou pad, jou straat is te ver weg geloof ik, ook even jou detectie beperken tot een trapezium, oftewel alleen jou pad selecteren.

☁ Tech Junky | Smart Things | Motivator | rFactor 2 Sim GT3 Pro ☁ (ICQ 8297373)


  • Tylen
  • Registratie: September 2000
  • Laatst online: 18:46

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Bruzski schreef op zondag 22 november 2020 @ 12:39:
[...]


de detectie werkt alleen op jou pad, jou straat is te ver weg geloof ik, ook even jou detectie beperken tot een trapezium, oftewel alleen jou pad selecteren.
Ja dat snap ik. Maar personen die aanbellen worden alsnog niet gedetecteerd:(

“Choose a job you love, and you will never have to work a day in your life.”


  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 17-01 08:41

_Arthur

blub

Tylen schreef op zondag 22 november 2020 @ 13:04:
Ja dat snap ik. Maar personen die aanbellen worden alsnog niet gedetecteerd:(
Ik denk omdat hun hoofd in de no-detection-zone zit?

Verwijder die no-detection-zone gewoon eens helemaal en kijk dan of het uberhaupt werkt.

Ik heb gewoon dezelfde brievenbus 8)

[ Voor 23% gewijzigd door _Arthur op 22-11-2020 13:33 ]


  • Bruzski
  • Registratie: Juli 2004
  • Laatst online: 11-01 19:44

Bruzski

watte ??

Ik heb de vraag al eens eerder gesteld geloof ik. ;)

maar heeft iemand zijn Sonos succesvol aan de praat gekregen op de UDMP icm met vlans, ik heb mDNS/IGMP Snooping aanstaan en de betreffende poorten gedefinieerd wegens het ontbreken van IGMP-proxy maar de controller app vind nog steeds geen devices, vanuit Spotify/TunIn radio werkt wel alles. :/

☁ Tech Junky | Smart Things | Motivator | rFactor 2 Sim GT3 Pro ☁ (ICQ 8297373)


  • jgsr
  • Registratie: Juli 2007
  • Laatst online: 21:26
Ik heb geen sonos... wel heb ik denon heos via mDNS aan de praat gekregen. Versterker heb ik in een vlan en enkel via airplay kon ik verbinden. Met mDNS lukte het uiteindelijk

  • lowfi
  • Registratie: Januari 2004
  • Laatst online: 19:37
xbeam schreef op zondag 22 november 2020 @ 11:12:
[...]


Waarom heb je die nodig?
Beta zijn niet voor niets bèta’s
Beta is maar een label bij ubiquiti.... ;)

Beta omdat ik problemen heb met mijn flex mini (disconnects). Er werd zoals gezegd geopperd om een beta FW te installeren.

https://community.ui.com/releases?page=1 laat enkel official releases zien btw.

  • zeroday
  • Registratie: Mei 2007
  • Laatst online: 16-01 20:07

zeroday

There is no alternative!

lowfi schreef op zondag 22 november 2020 @ 15:51:
[...]

Beta is maar een label bij ubiquiti.... ;)

Beta omdat ik problemen heb met mijn flex mini (disconnects). Er werd zoals gezegd geopperd om een beta FW te installeren.

https://community.ui.com/releases?page=1 laat enkel official releases zien btw.
hier staat de laatste
https://community.ui.com/...fd-4339-8719-da71c6394455

kun je er niet bij dan heb je geen beta toegang.

There are no secrets, only information you do not yet have

lowfi schreef op zondag 22 november 2020 @ 15:51:
[...]

Beta is maar een label bij ubiquiti.... ;)

Beta omdat ik problemen heb met mijn flex mini (disconnects). Er werd zoals gezegd geopperd om een beta FW te installeren.

https://community.ui.com/releases?page=1 laat enkel official releases zien btw.
Houd er rekening dat de bèta’s vaker niet goed werken dan wel. En er bijna wekelijks versie updates zijn om tot een stabiel te komen.

Het gebeurd regelmatig dat is een nieuwe versie meer kapot gaat dan je lief is en soms weken kan duren voor er fix is.

[ Voor 7% gewijzigd door xbeam op 22-11-2020 16:05 ]

Lesdictische is mijn hash#


  • Tylen
  • Registratie: September 2000
  • Laatst online: 18:46

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

_Arthur schreef op zondag 22 november 2020 @ 13:31:
[...]

Ik denk omdat hun hoofd in de no-detection-zone zit?

Verwijder die no-detection-zone gewoon eens helemaal en kijk dan of het uberhaupt werkt.

Ik heb gewoon dezelfde brievenbus 8)
Ik heb geen NO-detection zone zoals je kan zien in mijn screenshots hierboven. Alles is gewoon goed ingesteld :P De smartdetection zone is het hele beeld.

Mooie brievenbus he ;)

[ Voor 7% gewijzigd door Tylen op 22-11-2020 16:33 ]

“Choose a job you love, and you will never have to work a day in your life.”


  • vandermark
  • Registratie: Augustus 2005
  • Laatst online: 23:04
Ik draai pihole, domoticz, grafana en unifi controller op mijn Raspberry pi 4.

Vandaag weer alles geupdate:
code:
1
sudo apt update

code:
1
sudo apt full-upgrade


Dit ging zoals vanouds, geen foutmeldingen. pihole, Domoticz en Grafana doen het als vanouds.

Enkel Unifi niet, die kan ik niet bereiken op het reguliere ip & poortnummer (deze site is niet bereikbaar).

Wat kan ik nu het beste doen? Ik heb elke dag een backup maar liever los ik het op, updaten wil ik toch blijven doen.

STRAVA | Panasonic 5kW J Monoblock


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:57
vandermark schreef op zondag 22 november 2020 @ 17:26:
Ik draai pihole, domoticz, grafana en unifi controller op mijn Raspberry pi 4.

Vandaag weer alles geupdate:
code:
1
sudo apt update

code:
1
sudo apt full-upgrade


Dit ging zoals vanouds, geen foutmeldingen. pihole, Domoticz en Grafana doen het als vanouds.

Enkel Unifi niet, die kan ik niet bereiken op het reguliere ip & poortnummer (deze site is niet bereikbaar).

Wat kan ik nu het beste doen? Ik heb elke dag een backup maar liever los ik het op, updaten wil ik toch blijven doen.
Draait de services wel? Wat zegt sudo service unify status

Cloud ☁️


  • vandermark
  • Registratie: Augustus 2005
  • Laatst online: 23:04
HKLM_ schreef op zondag 22 november 2020 @ 17:36:
[...]


Draait de services wel? Wat zegt sudo service unify status
pi@raspberrypi:~ $ sudo service unify status
Unit unify.service could not be found.
pi@raspberrypi:~ $

Niet goed dus...

Sudo service unifi restart
Lijkt niets te doen

[ Voor 7% gewijzigd door vandermark op 22-11-2020 17:53 ]

STRAVA | Panasonic 5kW J Monoblock


  • vandermark
  • Registratie: Augustus 2005
  • Laatst online: 23:04
Edit, restart heeft wel iets gedaan :

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
Last login: Sun Nov 22 17:51:51 2020 from 192.168.178.50

Wi-Fi is currently blocked by rfkill.
Use raspi-config to set the country before use.

pi@raspberrypi:~ $ sudo service unifi status
● unifi.service - unifi
   Loaded: loaded (/lib/systemd/system/unifi.service; enabled; vendor preset:   Active: activating (start) since Sun 2020-11-22 17:49:41 CET; 4min 17s agoCntrl PID: 12775 (unifi.init)
    Tasks: 34 (limit: 4915)
   CGroup: /system.slice/unifi.service
           ├─12775 /bin/bash /usr/lib/unifi/bin/unifi.init start
           ├─12829 unifi -cwd /usr/lib/unifi -home /usr/lib/jvm/java-8-openjd           ├─12830 unifi -cwd /usr/lib/unifi -home /usr/lib/jvm/java-8-openjd           ├─12831 unifi -cwd /usr/lib/unifi -home /usr/lib/jvm/java-8-openjd           ├─12855 /usr/lib/jvm/java-8-openjdk-armhf/jre/bin/java -Dfile.enco           └─12884 curl -s --connect-timeout 1 -o /dev/null -w %{http_code} h
Nov 22 17:49:41 raspberrypi systemd[1]: Starting unifi...
lines 1-14/14 (END)...skipping...
● unifi.service - unifi
   Loaded: loaded (/lib/systemd/system/unifi.service; enabled; vendor preset:   Active: activating (start) since Sun 2020-11-22 17:49:41 CET; 4min 17s agoCntrl PID: 12775 (unifi.init)
    Tasks: 34 (limit: 4915)
   CGroup: /system.slice/unifi.service
● unifi.service - unifi
   Loaded: loaded (/lib/systemd/system/unifi.service; enabled; vendor preset:   Active: activating (start) since Sun 2020-11-22 17:49:41 CET; 4min 17s agoCntrl PID: 12775 (unifi.init)                                                    Tasks: 34 (limit: 4915)                                                     CGroup: /system.slice/unifi.service                                                  ├─12775 /bin/bash /usr/lib/unifi/bin/unifi.init start
           ├─12829 unifi -cwd /usr/lib/unifi -home /usr/lib/jvm/java-8-openjd           ├─12830 unifi -cwd /usr/lib/unifi -home /usr/lib/jvm/java-8-openjd           ├─12831 unifi -cwd /usr/lib/unifi -home /usr/lib/jvm/java-8-openjd           ├─12855 /usr/lib/jvm/java-8-openjdk-armhf/jre/bin/java -Dfile.enco           └─12884 curl -s --connect-timeout 1 -o /dev/null -w %{http_code} h
Nov 22 17:49:41 raspberrypi systemd[1]: Starting unifi...
~
~
~
~
~
~
● unifi.service - unifi
   Loaded: loaded (/lib/systemd/system/unifi.service; enabled; vendor preset:   Active: activating (start) since Sun 2020-11-22 17:49:41 CET; 4min 17s agoCntrl PID: 12775 (unifi.init)
    Tasks: 34 (limit: 4915)
   CGroup: /system.slice/unifi.service
           ├─12775 /bin/bash /usr/lib/unifi/bin/unifi.init start
           ├─12829 unifi -cwd /usr/lib/unifi -home /usr/lib/jvm/java-8-openjd           ├─12830 unifi -cwd /usr/lib/unifi -home /usr/lib/jvm/java-8-openjd           ├─12831 unifi -cwd /usr/lib/unifi -home /usr/lib/jvm/java-8-openjd           ├─12855 /usr/lib/jvm/java-8-openjdk-armhf/jre/bin/java -Dfile.enco           └─12884 curl -s --connect-timeout 1 -o /dev/null -w %{http_code} h
Nov 22 17:49:41 raspberrypi systemd[1]: Starting unifi...
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
~
lines 1-14/14 (END)

STRAVA | Panasonic 5kW J Monoblock


  • vandermark
  • Registratie: Augustus 2005
  • Laatst online: 23:04
Hmm nu dit

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
Last login: Sun Nov 22 17:53:41 2020 from 192.168.178.50

Wi-Fi is currently blocked by rfkill.
Use raspi-config to set the country before use.
pi@raspberrypi:~ $ sudo service unifi start
pi@raspberrypi:~ $ sudo service unifi status
● unifi.service - unifi
   Loaded: loaded (/lib/systemd/system/unifi.service; enabled; vendor preset:   Active: active (running) since Sun 2020-11-22 17:54:42 CET; 32min ago
  Process: 13760 ExecStart=/usr/lib/unifi/bin/unifi.init start (code=exited,     Tasks: 33 (limit: 4915)
   CGroup: /system.slice/unifi.service
           ├─12829 unifi -cwd /usr/lib/unifi -home /usr/lib/jvm/java-8-openjd           ├─12830 unifi -cwd /usr/lib/unifi -home /usr/lib/jvm/java-8-openjd           ├─12831 unifi -cwd /usr/lib/unifi -home /usr/lib/jvm/java-8-openjd           ├─12855 /usr/lib/jvm/java-8-openjdk-armhf/jre/bin/java -Dfile.enco           └─12884 curl -s --connect-timeout 1 -o /dev/null -w %{http_code} h
Nov 22 17:54:41 raspberrypi systemd[1]: This usually indicates unclean terminNov 22 17:54:42 raspberrypi systemd[1]: Starting unifi...
Nov 22 17:54:42 raspberrypi unifi.init[13760]: Starting Ubiquiti UniFi ControNov 22 17:54:42 raspberrypi systemd[1]: Started unifi.
lines 1-16/16 (END)


En weblogin is nog steeds niet bereikbaar

Nog even check:
code:
1
2
3
pi@raspberrypi:~ $ mongod --version
db version v2.4.14
Sun Nov 22 18:58:45.407 git version: nogitversion


Is mongod 2.4.14 de goeie voor Unifi? Hoe kan ik die updaten?

[ Voor 78% gewijzigd door vandermark op 22-11-2020 19:03 ]

STRAVA | Panasonic 5kW J Monoblock

MdBruin schreef op zaterdag 21 november 2020 @ 22:56:
[...]


Daar ben ik het geheel mee eens. Zelf heb ik hiervoor ook de management interface optie gebruikt voor mijn Ubiquiti apparatuur. Mede doordat ik me in netwerken steeds verder ben aan het inlezen.

In hoeverre zou jij het beheerverkeer afschermen?
En dan bedoel ik alleen via een fysieke verbinding met het VLAN of eventueel met ACL's beschikbaar maken voor 1 of meerdere computers op het normale (trusted) VLAN?
Firewallregels moet je altijd instellen met het idee dat default alles op drop staat. Daar zet je regels boven wat toegang mag hebben.
Dat kan met een simpel groepje “allow-mgmt”.
Je kunt dat nog ingewikkelder maken met poorten, vind ik voor een thuisnetwerk wat overdreven.

Een UniFi controller in de cloud of vps moet minimaal beveiligd zijn met iets van IPSec/OpenVPN/Wireguard you name it. Daar moet verder niets bij kunnen. Al zal wireguard lastig worden.

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
@ed1703 deze staan inderdaad op een default block. Het ging mij er meer om wat is de beste practice om te doen. Beide kunnen waarbij een alow met ACL het beheer wat makkelijker maakt.

Mijn unifi heeft geen verbinding met de cloud, bewuste keuze om het allemaal lokaal te houden.

Ik kwam net een video tegen op YouTube welke het probleem behandeld.
YouTube: Flaws In Ubiquiti UniFi’s Inform Protocol and How To Mitigate The Risk
edit:zelf nog niet gekeken.
MdBruin schreef op zondag 22 november 2020 @ 21:03:
@ed1703 deze staan inderdaad op een default block. Het ging mij er meer om wat is de beste practice om te doen. Beide kunnen waarbij een alow met ACL het beheer wat makkelijker maakt.
En dan heb je het per ip of gewoon het vlan opengezet?
Per ip is namelijk nogal schijnveiligheid, ik hou het zelf op trusted vlan <—> mgmt vlan.
Als je wilt dat bepaalde ip’s van een vlan bij mgmtvlan kunnen en andere van hetzelfde vlan weer niet, is eigenlijk je netwerksetup al fout ;)
Best practice is sowieso scheiding van waaruit je beheer doet en je gebruikers. Je gaat dus niet pc’s hosten voor het beheren van je management waar ook normale gebruikers zitten.
ed1703 schreef op zondag 22 november 2020 @ 22:36:
[...]

En dan heb je het per ip of gewoon het vlan opengezet?
Per ip is namelijk nogal schijnveiligheid, ik hou het zelf op trusted vlan <—> mgmt vlan.
Als je wilt dat bepaalde ip’s van een vlan bij mgmtvlan kunnen en andere van hetzelfde vlan weer niet, is eigenlijk je netwerksetup al fout ;)
Best practice is sowieso scheiding van waaruit je beheer doet en je gebruikers. Je gaat dus niet pc’s hosten voor het beheren van je management waar ook normale gebruikers zitten.
Waarom "fout" op IP basis? Je kunt een vaste DHCP reservering toch RDP access geven naar een beheer server in een ander vlan?

Wat hele grote stappen kunnen zijn: om het TCP handshake protocol mee te nemen in de FW rules. Je kunt op je IOT of DMZ zone instellen dat ze nooit een SYN naar het reguliere SERVER of CLIENT lan kunnen sturen. Maar ze wel SYN & SYN/ACK doorlaten zodra er een related of established sessie voorbij komt, geïnitieerd vanaf SERVER of ClIENT.
stormfly schreef op maandag 23 november 2020 @ 07:31:
[...]


Waarom "fout" op IP basis? Je kunt een vaste DHCP reservering toch RDP access geven naar een beheer server in een ander vlan?

Wat hele grote stappen kunnen zijn: om het TCP handshake protocol mee te nemen in de FW rules. Je kunt op je IOT of DMZ zone instellen dat ze nooit een SYN naar het reguliere SERVER of CLIENT lan kunnen sturen. Maar ze wel SYN & SYN/ACK doorlaten zodra er een related of established sessie voorbij komt, geïnitieerd vanaf SERVER of ClIENT.
Het gaat er om dat je een geheel vlan gaat authoriseren. Zonder een goede 802.1x zijn IP's wat eenvoudig over te nemen als je een vlan ook voor normale gebruikers gebruikt met allerlei security-holes.

Overigens is jouw voorstel prima, zo heb ik het zelf ook. Maar veilig is dit voor beheerverkeer niet.

De vraag was immers wat best-practice is ;) Dat is voor een basis-setup. Ga je meer advanced, dan zou je beheer vanuit een gescheiden vlan moeten doen. Ik ken geen enkele thuisgebruiker die zoiets doet :P

[ Voor 12% gewijzigd door ed1703 op 23-11-2020 08:07 ]


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06-2025
Will_M schreef op vrijdag 20 november 2020 @ 23:06:
[...]


Mag ik vragen waar je 't over hebt en waar je een probleem mee dénkt te hebben? NAT is een techniek om IP adressen om te kunnen zetten en dat heeft (nog) niets met poorten te maken ;)
Het komt eigenlijk neer op een ervaring met een VOIP leverancier waarbij de VOIP leverancier aangeeft dat het antwoord vanaf een lage poort komt en dat het daarom niet werkt.
raymonvdm schreef op maandag 23 november 2020 @ 10:07:
[...]


Het komt eigenlijk neer op een ervaring met een VOIP leverancier waarbij de VOIP leverancier aangeeft dat het antwoord vanaf een lage poort komt en dat het daarom niet werkt.
Vanaf welk poort nummer zou het dan volgen de leverancier wel moeten werken?

Lesdictische is mijn hash#

Wellicht lichtelijk offtopic, maar toch weer niet helemaal.

"Omdat het kan" wil ik toch maar eens glasvezel gaan "trekken" tussen mijn USW 16-150W en USW 8-150W (respectievelijk op zolder en in kelder, dus kabel hoeft grotendeels maar naar beneden door buis, zonder trekken). Het eenvoudigste lijkt mij om daarbij te gaan voor een BIDI oplossing omdat een (compacte) simplex kabel dan voldoende zou moeten zijn en dus maar 1 connector nodig is. Met mijn zeer beperkte kennis kom ik dan op dit lijstje uit:
https://www.fs.com/de-en/products/75335.html
https://www.fs.com/de-en/products/75336.html
https://www.fs.com/de-en/products/40440.html

Met dus twee wisselende modules voor 1310 / 1490 en 1490 / 1310 wat AFAIK nodig is omdat de een dus zend op 1310 en de ander ontvangt op 1310 en omgedraaid. Beide modules met LC simplex connector en dus een kabel met LC connector.

Mijn concrete vragen:
Weet iemand of deze "Generic" modules compatible zijn met deze switches? (Volgens mij zou Ubiquiti daar normaliter niet zo moeilijk over doen, en heb ik FS.com vaker zien langs komen in combinatie met Ubiquiti switches).
Klopt het dat deze combinatie van receivers + kabel zou moeten werken?
Past een LC connector door een electra-installatiebuis (volgens mij 19mm buitenmaat), in combinatie met een COAX kabel? (tijdelijk COAX er uit halen om eerst de dikkere LC connector te kunnen trekken is geen issue, coax wordt toch zelden gebruikt).
Is het logisch om voor 1310 / 1490 te gaan? Bv ook kijkende als er in te toekomst ooit FTTH zou komen, kan deze kabel + deze module (met juiste RX/TX dan) ook daarvoor gebruikt worden?

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06-2025
xbeam schreef op maandag 23 november 2020 @ 11:19:
[...]


Vanaf welk poort nummer zou het dan volgen de leverancier wel moeten werken?
Ze wachten het met 5 cijferige poort nummers |:( en niet met 4 dus de firewall doet iets verkeerds O-)

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
@ed1703 het was eerst zo in geregeld dat het beheer alleen bereikbaar was op een aparte poort op de switch, je moest dus de poort daarvoor weten maar verder was er nog geen 801.x beveiliging aangezien de switch dit niet ondersteund.

Nu heb ik tijdelijk een nieuwe switch (Edgeswitch lite) in mijn normale LAN gehangen zodat ik er makkelijk bij kan en ook dingen makkelijk kan uitproberen. Het is mijn eerste L3 switch dus ik ben nog een beetje aan het zoeken wat er allemaal mogelijk is. Mogelijk dat ik ga kijken hoe 801.x werkt en de LAN poort (indien dit per poort te bepalen is) i.c.m. VLAN laten bepalen in welk VLAN deze dan moet worden geplaatst. Aangezien het netwerk dan toch op de schop gaat ben ik aan het kijken wat ik wil en wat hiervoor nodig is. Security by design is nog niet zo makkelijk en er zijn genoeg dingen om rekening mee te houden. Misschien toch maar eens kijken naar CCNA security om meer inzicht hierin te krijgen. In het CCDA boek zit wel het design gedeelte maar het security gedeelte is een beetje onderbelicht. Nu ben ik voor thuis niet aan het kijken om een tier 3 design (overbodig voor een thuis situatie) maar mogelijk wel een tier 2 (geen redundantie) waarbij cliënts direct verbinding kunnen maken op de hoofd switch. De switch is groot genoeg om dit aan te kunnen.

@stormfly als aanvulling, ja je kan het zo configureren maar echt 100% veilig is dat niet. Bijvoorbeeld een hacker krijgt toegang op je trusted LAN netwerk, deze gaat daarna kijken wat kan ik nog meer bereiken. Deze ziet o.a. je beheer computer en krijgt daar toegang tot, je snapt wel wat er daarna mogelijk wordt.
raymonvdm schreef op maandag 23 november 2020 @ 12:11:
[...]


Ze wachten het met 5 cijferige poort nummers |:( en niet met 4 dus de firewall doet iets verkeerds O-)
Om heel eerlijk te zijn vindt ik het een vreemd verhaal. Vraag ze dan eens hoe jij kan zorgen/forceren dat een standaard (USG) router hogere out-going source poortnummers (vanaf poort 10.000 ) gaat gebruiken. Voor zo ver in weet kan je op de USG alleen destination poort nummer mee geven.

Lesdictische is mijn hash#


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06-2025
xbeam schreef op maandag 23 november 2020 @ 12:29:
[...]


Om heel eerlijk te zijn vindt ik het een vreemd verhaal. Vraag ze dan eens hoe jij kan zorgen/forceren dat een standaard (USG) router hogere out-going source poortnummers (vanaf poort 10.000 ) gaat gebruiken. Voor zo ver in weet kan je op de USG alleen destination poort nummer mee geven.
Ik heb in ieder geval een nieuwe USG PRO laten bestellen en een test SIP account laten aanvragen zodat we het in een test situatie kunnen onderzoeken. Wellicht is het een firmware probleem O-)
raymonvdm schreef op maandag 23 november 2020 @ 12:44:
[...]


Ik heb in ieder geval een nieuwe USG PRO laten bestellen en een test SIP account laten aanvragen zodat we het in een test situatie kunnen onderzoeken. Wellicht is het een firmware probleem O-)
Welke firmware heb je nu dan? Want die kan je up en downgraden. Ik kreeg laatst nog de complimenten van van een leverancier van een klant dat gebruikte Port nummers zo lekker laag bleven. Waar aan ze konden merken dat de shizzel hier altijd op orde is. En dat houtje touwtje netwerken bijna altijd de poort nummer gebruikers. Daar ook de problemen vaak inter zitten door slechte configs/hardware.

Maar over te lage source poort heb ik ze nog nooit gehoord.

Lesdictische is mijn hash#


  • MisteRMeesteR
  • Registratie: December 2001
  • Laatst online: 00:18

MisteRMeesteR

Moderator Internet & Netwerken

Is Gek op... :)

RobertMe schreef op maandag 23 november 2020 @ 12:10:
Wellicht lichtelijk offtopic, maar toch weer niet helemaal.

"Omdat het kan" wil ik toch maar eens glasvezel gaan "trekken" tussen mijn USW 16-150W en USW 8-150W (respectievelijk op zolder en in kelder, dus kabel hoeft grotendeels maar naar beneden door buis, zonder trekken). Het eenvoudigste lijkt mij om daarbij te gaan voor een BIDI oplossing omdat een (compacte) simplex kabel dan voldoende zou moeten zijn en dus maar 1 connector nodig is. Met mijn zeer beperkte kennis kom ik dan op dit lijstje uit:
https://www.fs.com/de-en/products/75335.html
https://www.fs.com/de-en/products/75336.html
https://www.fs.com/de-en/products/40440.html

Met dus twee wisselende modules voor 1310 / 1490 en 1490 / 1310 wat AFAIK nodig is omdat de een dus zend op 1310 en de ander ontvangt op 1310 en omgedraaid. Beide modules met LC simplex connector en dus een kabel met LC connector.

Mijn concrete vragen:
Weet iemand of deze "Generic" modules compatible zijn met deze switches? (Volgens mij zou Ubiquiti daar normaliter niet zo moeilijk over doen, en heb ik FS.com vaker zien langs komen in combinatie met Ubiquiti switches).
Geen idee, ik heb hier nog een HP setje op de plank liggen (maar de HP switch inmiddels uitgefaseerd) en dat werkte prima zonder verdere configuratie aanpassingen.
Klopt het dat deze combinatie van receivers + kabel zou moeten werken?
Ja.
Past een LC connector door een electra-installatiebuis (volgens mij 19mm buitenmaat), in combinatie met een COAX kabel? (tijdelijk COAX er uit halen om eerst de dikkere LC connector te kunnen trekken is geen issue, coax wordt toch zelden gebruikt).
Lijkt mij prima passen, zeker als je idd eerst de simplex OS/2 erdoorheen haalt. Daarna is er meer dan voldoende ruimte voor je COAX.
Is het logisch om voor 1310 / 1490 te gaan? Bv ook kijkende als er in te toekomst ooit FTTH zou komen, kan deze kabel + deze module (met juiste RX/TX dan) ook daarvoor gebruikt worden?
Prima keuze! KPN en consorten werken allemaal met BX-U (BiDi - TX 1310 nm / RX 1490/1550 nm) over een enkele vezel (simplex).

www.google.nl

MisteRMeesteR schreef op maandag 23 november 2020 @ 13:11:
[...]

Prima keuze! KPN en consorten werken allemaal met BX-U (BiDi - TX 1310 nm / RX 1490/1550 nm) over een enkele vezel (simplex).
Thanks voor je snelle reactie :) V.w.b. het laatste. Dat 1490/1550 kwam ik inderdaad vaker tegen dus vandaar ook voor deze modules gegaan. Maar hoe werkt dat precies? Want de module is dan 1490, maar het is volgens mij geen range? Immers is 1310 ook geen range, en er zijn zowel 1490 als 1550 modules. Of gebruikt KPN simpelweg beiden en is het of de een of de ander? (Waarmee nu 1490 kopen uiteindelijk nog de verkeerde keuze kan zijn, maar qua prijs is het natuurlijk ook geen ramp om dan een nieuwe te moeten kopen).
RobertMe schreef op maandag 23 november 2020 @ 13:31:
[...]

Thanks voor je snelle reactie :) V.w.b. het laatste. Dat 1490/1550 kwam ik inderdaad vaker tegen dus vandaar ook voor deze modules gegaan. Maar hoe werkt dat precies? Want de module is dan 1490, maar het is volgens mij geen range? Immers is 1310 ook geen range, en er zijn zowel 1490 als 1550 modules. Of gebruikt KPN simpelweg beiden en is het of de een of de ander? (Waarmee nu 1490 kopen uiteindelijk nog de verkeerde keuze kan zijn, maar qua prijs is het natuurlijk ook geen ramp om dan een nieuwe te moeten kopen).
Je moet even goed kijken wat er uit de muur komt. In mijn geval is groen. Je hebt dan kabel nodig die van groen naar blauw gaat.
En gebruikt blauwe SFP in de USG/UDM.

De Gele is zit aan KPN kant en blijft dus over.
Afbeeldingslocatie: https://tweakers.net/i/G9H_kdo7x4C0pTdZkVc-UqntS2k=/800x/filters:strip_icc():strip_exif()/f/image/sX0WnOHr0AnzahCtAyd7DTyX.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/COaVW3fm8jjgIBydd_4UWPnFYIM=/800x/filters:strip_icc():strip_exif()/f/image/7InXakwvchiEMszhQeZ8F9xq.jpg?f=fotoalbum_large

Lesdictische is mijn hash#

xbeam schreef op maandag 23 november 2020 @ 13:36:
[...]


Je moet even goed kijken wat er uit de muur komt. In mijn geval is groen. Je hebt dan kabel nodig die van groen naar blauw gaat.
En gebruikt blauwe SFP in de USG/UDM.

De Gele is zit aan KPN kant en blijft dus over.
[Afbeelding]

[Afbeelding]
Dit is het sfp setje wat je nodig hebt.
https://www.wimoodshop.nl...+Module,+1G,+BiDi,+2-Pack

Lesdictische is mijn hash#

xbeam schreef op maandag 23 november 2020 @ 13:36:
[...]


Je moet even goed kijken wat er uit de muur komt. In mijn geval is groen. Je hebt dan kabel nodig die van groen naar blauw gaat.
En gebruikt blauwe SFP in de USG/UDM.

De Gele is zit aan KPN kant en blijft dus over.
[Afbeelding]

[Afbeelding]
Er komt nu niks uit de muur :+ Woonplaats is nog glasvezelloos. Maar die vragen waren voornamelijk voor een "wat als?". En of het dan dus bv mogelijk zou zijn om glasvezel te verlengen naar de zolder en dan daar routee en alles te plaatsen. Dus deze zelf getrokken kabel koppelen aan die van KPN / kabel van KPN verlengen via deze kabel. Maar dus meer een"kan dat?" / "nice to have" dan must have.

Ik weet voor nu dus voldoende en bestel bij FS.com de drie gemelde artikelen.
RobertMe schreef op maandag 23 november 2020 @ 13:46:
[...]

Er komt nu niks uit de muur :+ Woonplaats is nog glasvezelloos. Maar die vragen waren voornamelijk voor een "wat als?". En of het dan dus bv mogelijk zou zijn om glasvezel te verlengen naar de zolder en dan daar routee en alles te plaatsen. Dus deze zelf getrokken kabel koppelen aan die van KPN / kabel van KPN verlengen via deze kabel. Maar dus meer een"kan dat?" / "nice to have" dan must have.

Ik weet voor nu dus voldoende en bestel bij FS.com de drie gemelde artikelen.
Het is dus wel altijd verassing wat voor glas er bij jouw uit de grond gaat komen. En of de connector groen of blauw moet zijn.

En als het GPON is wat je krijgt dan kan hem niet verlengen en moet je dus vanaf de meterkast koper gebruiken.

Wikipedia: Passive optical network

[ Voor 5% gewijzigd door xbeam op 23-11-2020 14:11 ]

Lesdictische is mijn hash#


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06-2025
xbeam schreef op maandag 23 november 2020 @ 12:59:
[...]


Welke firmware heb je nu dan? Want die kan je up en downgraden. Ik kreeg laatst nog de complimenten van van een leverancier van een klant dat gebruikte Port nummers zo lekker laag bleven. Waar aan ze konden merken dat de shizzel hier altijd op orde is. En dat houtje touwtje netwerken bijna altijd de poort nummer gebruikers. Daar ook de problemen vaak inter zitten door slechte configs/hardware.

Maar over te lage source poort heb ik ze nog nooit gehoord.
Ik weet dat die te upgraden is :*) Maar als er in een change log niet iets staat van dat het is opgelost ga ik niet zomaar firmware`s upgraden om te zien wat er gebeurd. Dat wil je toch in ieder geval wel een klein beetje getest hebben.

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06-2025
RobertMe schreef op maandag 23 november 2020 @ 13:31:
[...]

Thanks voor je snelle reactie :) V.w.b. het laatste. Dat 1490/1550 kwam ik inderdaad vaker tegen dus vandaar ook voor deze modules gegaan. Maar hoe werkt dat precies? Want de module is dan 1490, maar het is volgens mij geen range? Immers is 1310 ook geen range, en er zijn zowel 1490 als 1550 modules. Of gebruikt KPN simpelweg beiden en is het of de een of de ander? (Waarmee nu 1490 kopen uiteindelijk nog de verkeerde keuze kan zijn, maar qua prijs is het natuurlijk ook geen ramp om dan een nieuwe te moeten kopen).
Zodra je BiDi gebruikt heb je aan A en een B kant. De ene kant stuurt op frequenty A en ontvangt op B en de andere kant ontvangt op A en zend op B

Kies je voor Bidi en je trekt een duplex kabel dan heb je een reserve vezel :+
raymonvdm schreef op maandag 23 november 2020 @ 14:26:
[...]


Ik weet dat die te upgraden is :*) Maar als er in een change log niet iets staat van dat het is opgelost ga ik niet zomaar firmware`s upgraden om te zien wat er gebeurd. Dat wil je toch in ieder geval wel een klein beetje getest hebben.
Ow 🤕 als test lap. Sorry was even bang dat je van wege nieuwe firmware een nieuwe ging kopen ;-). Vaak de eerste reactie van een consument om te de denken dat aan het specifieke apparaat ligt wat ze thuis hebben staan. Zo op internet blijft altijd lastig inschatten met wie je te maken hebt.

Ik heb hier trouwens nog 3 usg-pro’s liggen. Maar wat is nu het exacte probleem waar je mee te maken hebt en hoe groot is de locatie waar het on gaat ( werkplekken en voip toestellen)


En nu we toch bezig zijn met sfp’s .

Om gebruik te kunnen maken van meerdere ip (sfp) wan adressen en om mijn prive netwerkt beter te kunnen scheiden van mijn testlab. Ben aan het kijken naar edgerouter om voor mijn prive UDM en test UDM/usg/router te plaatsen. Iemand een goed welke type voelde cpu en 1 of 3 sfp poorten heeft. En wat is leuk budget aternatief.

Dan maar zo krijg steeds cat6 error tijdens het update van mijn bericht.

[ Voor 71% gewijzigd door xbeam op 23-11-2020 15:16 ]

Lesdictische is mijn hash#


  • MisteRMeesteR
  • Registratie: December 2001
  • Laatst online: 00:18

MisteRMeesteR

Moderator Internet & Netwerken

Is Gek op... :)

Aantal posts verplaatst naar het ronde archief, het is hier geen V&A :+

www.google.nl


  • Tylen
  • Registratie: September 2000
  • Laatst online: 18:46

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

@Bruzski werk jij met een udm(p) of cloudkey gen2+?? En wat zijn je motion settings van die g4 camera? (Enhanced of stable?). Heb je zowel een motion zone als een smart detection zone? En zijn deze zones hetzelfde? En heb je wel of niet een privacy zone? En wanneer neem je op? (Altijd of bij bewegin). En wat is je recording kwaliteit? Hfr aan uit etc.

Of iemand anders met een werkende smart detection die antwoord hierop kan geven. ;)

[ Voor 12% gewijzigd door Tylen op 23-11-2020 15:03 ]

“Choose a job you love, and you will never have to work a day in your life.”


  • Bruzski
  • Registratie: Juli 2004
  • Laatst online: 11-01 19:44

Bruzski

watte ??

Tylen schreef op maandag 23 november 2020 @ 14:59:
@Bruzski werk jij met een udm(p) of cloudkey gen2+?? En wat zijn je motion settings van die g4 camera? (Enhanced of stable?). Heb je zowel een motion zone als een smart detection zone? En zijn deze zones hetzelfde? En heb je wel of niet een privacy zone?

Of iemand anders met een werkende smart detection die antwoord hierop kan geven. ;)
ik had een cloudkey g2 maar zit inmiddels op een udmp, motion settings staan standaard bij mij op enhanced, alleen op mijn kleine voorpad, motion zone ingsteld, smart detection heb ik uit staan omdat werkelijk iedereen die voorbij liep op de foto stond... >:)

☁ Tech Junky | Smart Things | Motivator | rFactor 2 Sim GT3 Pro ☁ (ICQ 8297373)


  • pandit
  • Registratie: Maart 2003
  • Laatst online: 16:52
Hi

In de meterkast blijkt de 8 poorts switch niet voldoende dus heb ik een 5 poorts Ubiquiti UniFi Switch USW Flex Mini besteld bij https://eu.store.ui.com. Normaliter bestel ik mijn ubiquiti spullen bij Amazon (volgende dag in huis), maar deze was daar niet verkrijgbaar of duur met lange levertijd. Daarom uitgeweken naar https://eu.store.ui.com. Ik begreep dat de levertijd 4 dagen zou zijn, wat enigszins acceptabel zou zijn. maar het is 4 dagen extra :-( . De spullen blijken uit tsjechië te komen en ze lopen niet zo hard om het te versturen. Kan iemand een inschatting maken hoe lang het duurt voor ik hem binnen krijg, waarschijnlijk langer dan 4 dagen :-(

  • pinda powerrr
  • Registratie: Augustus 2010
  • Laatst online: 17-01 02:37

pinda powerrr

Slow down...

pandit schreef op maandag 23 november 2020 @ 17:40:
Hi

In de meterkast blijkt de 8 poorts switch niet voldoende dus heb ik een 5 poorts Ubiquiti UniFi Switch USW Flex Mini besteld bij https://eu.store.ui.com. Normaliter bestel ik mijn ubiquiti spullen bij Amazon (volgende dag in huis), maar deze was daar niet verkrijgbaar of duur met lange levertijd. Daarom uitgeweken naar https://eu.store.ui.com. Ik begreep dat de levertijd 4 dagen zou zijn, wat enigszins acceptabel zou zijn. maar het is 4 dagen extra :-( . De spullen blijken uit tsjechië te komen en ze lopen niet zo hard om het te versturen. Kan iemand een inschatting maken hoe lang het duurt voor ik hem binnen krijg, waarschijnlijk langer dan 4 dagen :-(
Ik had mijn bestelling binnen vier dagen met UPS.
Overigens in een doos waar je een stuk of twintig/dertig van die dingen in kwijt kan. Heel eco verantwoord :X

Waiting on the world to change

pandit schreef op maandag 23 november 2020 @ 17:40:
In de meterkast blijkt de 8 poorts switch niet voldoende dus heb ik een 5 poorts Ubiquiti UniFi Switch USW Flex Mini besteld bij https://eu.store.ui.com. Normaliter bestel ik mijn ubiquiti spullen bij Amazon (volgende dag in huis), maar deze was daar niet verkrijgbaar of duur met lange levertijd. Daarom uitgeweken naar https://eu.store.ui.com. Ik begreep dat de levertijd 4 dagen zou zijn, wat enigszins acceptabel zou zijn. maar het is 4 dagen extra :-( . De spullen blijken uit tsjechië te komen en ze lopen niet zo hard om het te versturen. Kan iemand een inschatting maken hoe lang het duurt voor ik hem binnen krijg, waarschijnlijk langer dan 4 dagen :-(
Wat was er mis met al deze winkels : pricewatch: Ubiquiti UniFi Switch Flex Mini (5-poorts) :?
ed1703 schreef op maandag 23 november 2020 @ 07:38:
Ga je meer advanced, dan zou je beheer vanuit een gescheiden vlan moeten doen. Ik ken geen enkele thuisgebruiker die zoiets doet :P
Er zijn dagen waarop ik denk aan mijn oude Intel NUC met Atom CPU inzetten als dedicated management PC'tje O-) :+

Maar ehh...

Hoe zie jij dit voor je in een UniFi omgeving :
ed1703 schreef op zaterdag 21 november 2020 @ 13:15:
Beheerverkeer hoort ook ten alle tijde door een tunneltje te gaan en poorten voor bezoekers dicht te zijn.
:?

Ik ben bang dat je dan een kip en ei situatie krijgt gezien de beperkingen van de USG ?!

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||

pandit schreef op maandag 23 november 2020 @ 17:40:
Hi

In de meterkast blijkt de 8 poorts switch niet voldoende dus heb ik een 5 poorts Ubiquiti UniFi Switch USW Flex Mini besteld bij https://eu.store.ui.com. Normaliter bestel ik mijn ubiquiti spullen bij Amazon (volgende dag in huis), maar deze was daar niet verkrijgbaar of duur met lange levertijd. Daarom uitgeweken naar https://eu.store.ui.com. Ik begreep dat de levertijd 4 dagen zou zijn, wat enigszins acceptabel zou zijn. maar het is 4 dagen extra :-( . De spullen blijken uit tsjechië te komen en ze lopen niet zo hard om het te versturen. Kan iemand een inschatting maken hoe lang het duurt voor ik hem binnen krijg, waarschijnlijk langer dan 4 dagen :-(
Waarom bestel je niet gewoon bij een NL shop. 1 dan steun je de NL economie nog een beetje en 2 als het dan niet is zoals verwacht kan je ze gewoon bellen of langs gaan.

Lesdictische is mijn hash#

nero355 schreef op maandag 23 november 2020 @ 19:00:

Hoe zie jij dit voor je in een UniFi omgeving

Ik ben bang dat je dan een kip en ei situatie krijgt gezien de beperkingen van de USG ?!
Nou gewoon een OpenVPN configfile maken en die start je op vanuit een script in /config/scripts/post-config.d
Alle daemons zijn immers toegankelijk en scripts worden opgestart bij een reboot.
Maar je zou gelijk kunnen hebben hoor. Ik heb mijn USG aardig zitten verbouwen met extra scripts.
Vooralsnog werkt dat hier met OpenVPN prima.
Ik wil dus niet dat bepaalde zaken niet werken als de controller er eventjes niet is.

  • pandit
  • Registratie: Maart 2003
  • Laatst online: 16:52
xbeam schreef op maandag 23 november 2020 @ 19:11:
[...]Waarom bestel je niet gewoon bij een NL shop. 1 dan steun je de NL economie nog een beetje en 2 als het dan niet is zoals verwacht kan je ze gewoon bellen of langs gaan.
Ik dacht dat de webshop van Ubiquiti ook uit Nederland kwam (blijkt Tsjechië) en rechtstreeks van de leverancier komt me betrouwbaarder over. tja een ervaring rijker en een illusie armer. maar nu weet ik nog niet van de levertijden ongeveer zijn, gewoon geduldig afwachten vrees ik.

Als ik een POE poort voor een niet POE device gebruik ben ik even geholpen. Mag dat? of blaas ik dan iets op. Ik ben hier huiverig voor. of zou je een POE injector kunnen gebruiken als een POE isolator(?)

  • Koekstra
  • Registratie: November 2012
  • Niet online
pandit schreef op maandag 23 november 2020 @ 20:29:
[...]

Ik dacht dat de webshop van Ubiquiti ook uit Nederland kwam (blijkt Tsjechië) en rechtstreeks van de leverancier komt me betrouwbaarder over. tja een ervaring rijker en een illusie armer. maar nu weet ik nog niet van de levertijden ongeveer zijn, gewoon geduldig afwachten vrees ik.

Als ik een POE poort voor een niet POE device gebruik ben ik even geholpen. Mag dat? of blaas ik dan iets op. Ik ben hier huiverig voor. of zou je een POE injector kunnen gebruiken als een POE isolator(?)
Nee hoor, een non-PoE device kan veilig worden aangesloten op een PoE poort :)

  • Mr-D.
  • Registratie: Juni 2014
  • Laatst online: 16-01 15:52

Mr-D.

interpunctie? no hero here

even een vraagje je hier,
heb sinds een week een draadloos netwerk van Ubiguiti op zich niets mis mee op een laptop na.

dit is en laptop met alleen een 2.4Ghz kaartje
aanmelden gaat perfect en krijg ook netjes een IP adres vanuit de pool maar geen internet maar wel intranet.
van alles geprobeerd en niets werkt.

uiteindelijk deze laptop een fixed IP gegeven buiten de DHCP range en nu werkt alles perfect.
vind dit erg vaag.

herkend iemand dit?

nb mijn DHCP range heeft 50 adressen te verdelen en daarbuiten zie ik als de Fixed groepen maar alles in dezelfde /24

sneller usenet? tips en tricks


  • Koekstra
  • Registratie: November 2012
  • Niet online
Mr-D. schreef op maandag 23 november 2020 @ 20:48:
even een vraagje je hier,
heb sinds een week een draadloos netwerk van Ubiguiti op zich niets mis mee op een laptop na.

dit is en laptop met alleen een 2.4Ghz kaartje
aanmelden gaat perfect en krijg ook netjes een IP adres vanuit de pool maar geen internet maar wel intranet.
van alles geprobeerd en niets werkt.

uiteindelijk deze laptop een fixed IP gegeven buiten de DHCP range en nu werkt alles perfect.
vind dit erg vaag.

herkend iemand dit?

nb mijn DHCP range heeft 50 adressen te verdelen en daarbuiten zie ik als de Fixed groepen maar alles in dezelfde /24
Dit is dus enkel met deze laptop, en op te lossen door de boel fixed in te stellen?

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
Koekstra schreef op maandag 23 november 2020 @ 20:34:
[...]


Nee hoor, een non-PoE device kan veilig worden aangesloten op een PoE poort :)
Bij Ubiquity een gevaarlijk opmerking aangezien er ook passive PoE (24V) gebruikt kan worden, en dat vinden niet passive PoE apparaten niet leuk. ;)

Met 802.3af of at (PoE) is dat geen probleem aangezien de PoE pas wordt geactiveerd als de client dit ondersteund.

  • Koekstra
  • Registratie: November 2012
  • Niet online
MdBruin schreef op maandag 23 november 2020 @ 20:55:
[...]


Bij Ubiquity een gevaarlijk opmerking aangezien er ook passive PoE (24V) gebruikt kan worden, en dat vinden niet passive PoE apparaten niet leuk. ;)

Met 802.3af of at (PoE) is dat geen probleem aangezien de PoE pas wordt geactiveerd als de client dit ondersteund.
Ik heb de aanname gedaan dat er gesproken is over een PoE switch, en die zijn doorgaans niet passive poe.
Maar scherp dat je het even noemt, want in jouw voorbeeld kan het wel eens nadelig uitpakken ja ;)

  • Mr-D.
  • Registratie: Juni 2014
  • Laatst online: 16-01 15:52

Mr-D.

interpunctie? no hero here

Koekstra schreef op maandag 23 november 2020 @ 20:50:
[...]


Dit is dus enkel met deze laptop, en op te lossen door de boel fixed in te stellen?
correct.

weet wel dat het nu werkt maar zo hoort het eigenlijk niet.

WAF lag erg laag (is ook haar laptop)

sneller usenet? tips en tricks


  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
@Mr-D. Het voordeel is dat je het voor haar kunt oplossen door een fixed ip adres te geven.
Om het op te lossen zal je back to basic moeten.
Controleer de route door gebruik te maken van het ping commando. Dus weer op DHCP wanneer ze haar laptop niet nodig heeft en als eerste controleren welke ip adres gegevens verkregen zijn. Daarna ga je de gateway en dns pingen. Werkt dit probeer dan eens een ip adres op het internet te pingen (bijvoorbeeld 1.1.1.1 of 8.8.8.8). Werkt dat ook dan een webadres. Als het ip adres op het internet wel werkt maar met het webadres niet dan heb je een probleem met de DNS.

  • pandit
  • Registratie: Maart 2003
  • Laatst online: 16:52
Koekstra schreef op maandag 23 november 2020 @ 20:58:
[...]Ik heb de aanname gedaan dat er gesproken is over een PoE switch, en die zijn doorgaans niet passive poe.
Maar scherp dat je het even noemt, want in jouw voorbeeld kan het wel eens nadelig uitpakken ja ;)
Het is voor een tijdelijke situatie om een standaard PC aan te sluiten tot de tweede switch binnen is. is dus begrijp ik geen probleem.

  • Mr-D.
  • Registratie: Juni 2014
  • Laatst online: 16-01 15:52

Mr-D.

interpunctie? no hero here

MdBruin schreef op maandag 23 november 2020 @ 21:51:
@Mr-D. Het voordeel is dat je het voor haar kunt oplossen door een fixed ip adres te geven.
Om het op te lossen zal je back to basic moeten.
Controleer de route door gebruik te maken van het ping commando. Dus weer op DHCP wanneer ze haar laptop niet nodig heeft en als eerste controleren welke ip adres gegevens verkregen zijn. Daarna ga je de gateway en dns pingen. Werkt dit probeer dan eens een ip adres op het internet te pingen (bijvoorbeeld 1.1.1.1 of 8.8.8.8). Werkt dat ook dan een webadres. Als het ip adres op het internet wel werkt maar met het webadres niet dan heb je een probleem met de DNS.
dat had ik meteen al getest maar op ping reageerde hij helaas ook niett alleen intranet
had ook andere DNS servers ingesteld voor deze laptop maar ook no go.
zal van het weekend nog een spelen met dat apparaat.

sneller usenet? tips en tricks


  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
@Koekstra doorgaans niet, maar bij mijn Unifi US-8-150 kan je de poort op passive PoE instellen.
Maar het begint minder te worden bij Ubiquiti, de nieuwe producten ondersteunen op beide of alleen nog de 802.3af

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
@Mr-D. De gateway was wel te bereiken?
Als je niet naar het internet kunt pingen (op ip niveau) dan heeft een andere dns geen zin. Er gaat dan iets fout om je eigen netwerk af te gaan richting het internet.

Ook al gekeken welke DHCP informatie van je DHCP server is ontvangen (klopt de gateway)?

Werk het wel als je de laptop fysiek aan een kabel aansluit en dan de DHCP gebruikt?

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
@pandit Je zult even in de configuratie van je switch (bij een unifi model) moeten kijken. De US-8-60 heeft namelijk ook een mode 2 waarbij er passieve spanning op 3,4 en 7,8 wordt gezet. Op mode 1 (802.3af) is het geen probleem
MdBruin schreef op maandag 23 november 2020 @ 22:40:
@pandit Je zult even in de configuratie van je switch (bij een unifi model) moeten kijken. De US-8-60 heeft namelijk ook een mode 2 waarbij er passieve spanning op 3,4 en 7,8 wordt gezet. Op mode 1 (802.3af) is het geen probleem
Volgens mij heeft de US 8-60W juist geen passive PoE? Alleen de "gen 1" devices hebben passive PoE. Dus de 8-150W, 16-150W, 24-250W (IIRC hete die zo) en de 48-500W. Dus alle switches met een wattage in de naam, behalve de 8-60W die een wat vreemde eend in de beit is. Is geen "gen 1", geen gen 2, en geen Flex of Lite.

  • Heijmenberg99
  • Registratie: December 2014
  • Laatst online: 17-01 13:07
pandit schreef op maandag 23 november 2020 @ 17:40:
Hi

In de meterkast blijkt de 8 poorts switch niet voldoende dus heb ik een 5 poorts Ubiquiti UniFi Switch USW Flex Mini besteld bij https://eu.store.ui.com. Normaliter bestel ik mijn ubiquiti spullen bij Amazon (volgende dag in huis), maar deze was daar niet verkrijgbaar of duur met lange levertijd. Daarom uitgeweken naar https://eu.store.ui.com. Ik begreep dat de levertijd 4 dagen zou zijn, wat enigszins acceptabel zou zijn. maar het is 4 dagen extra :-( . De spullen blijken uit tsjechië te komen en ze lopen niet zo hard om het te versturen. Kan iemand een inschatting maken hoe lang het duurt voor ik hem binnen krijg, waarschijnlijk langer dan 4 dagen :-(
Ik heb bij ubi zelf besteld zoals bij de store die je in je post zet. Bij mij deden de bestellingen(stuk of 3) er ongeveer 2 dagen over. Via ups snel en netjes bezorgd.
ed1703 schreef op maandag 23 november 2020 @ 19:22:
Nou gewoon een OpenVPN configfile maken en die start je op vanuit een script in /config/scripts/post-config.d
Alle daemons zijn immers toegankelijk en scripts worden opgestart bij een reboot.
Maar je zou gelijk kunnen hebben hoor. Ik heb mijn USG aardig zitten verbouwen met extra scripts.
Vooralsnog werkt dat hier met OpenVPN prima.
Ik wil dus niet dat bepaalde zaken niet werken als de controller er eventjes niet is.
Leuk als alles al werkt en je de boel verbouwt, maar een "nieuw uit de doos USG" wordt denk ik toch wel een probleem :?

/EDIT :
ed1703 schreef op dinsdag 24 november 2020 @ 06:53:
Niet echt. USG opstarten en WAN instellen, met SSH OpenVPN configfile uploaden en starten. set-inform en klaar is edje.
Dat was ik effe vergeten! :$ O-)
De USG is gewoonweg zoveel flexibeler dan die meuk die UI tegenwoordig van de band laat rollen.
Maar laten we eerlijk zijn : Zolang alle opties niet in de UniFi Controller zitten kan je net zo goed een EdgeRouter X of Lite kopen als je toch al met de CLI aan de bak gaat :)
Maargoed UniFi is ook geen product voor een tweaker de hedendaagse "fake Tweakers" die op GoT rondhangen.
}) O-) :+
Overigens heb je in uitzonderlijke gevallen hetzelfde probleem als bij een flex mini (controller niet in vlan device) wat UI maar niet oplost.
Ik zag net een of andere fix voorbij komen in mijn e-mail die daar misschien mee te maken heeft, maar ik heb de e-mail al weggegooid dus ik kan het mis hebben...

[ Voor 44% gewijzigd door nero355 op 24-11-2020 22:48 . Reden: Oopsie... ]

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • pandit
  • Registratie: Maart 2003
  • Laatst online: 16:52
Heijmenberg99 schreef op maandag 23 november 2020 @ 23:02:
[...]

Ik heb bij ubi zelf besteld zoals bij de store die je in je post zet. Bij mij deden de bestellingen(stuk of 3) er ongeveer 2 dagen over. Via ups snel en netjes bezorgd.
dan wacht ik nog even. Ga geen risico's nemen met de poe poorten. Ik zie nu "xported from the departure country " dus gaat goed :-)

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
RobertMe schreef op maandag 23 november 2020 @ 22:56:
[...]

Volgens mij heeft de US 8-60W juist geen passive PoE?
Geen 24V maar wel een 48V volgens de datasheet op ui.com
nero355 schreef op maandag 23 november 2020 @ 23:03:
[...]

Leuk als alles al werkt en je de boel verbouwt, maar een "nieuw uit de doos USG" wordt denk ik toch wel een probleem :?
Niet echt. USG opstarten en WAN instellen, met SSH OpenVPN configfile uploaden en starten. set-inform en klaar is edje. De USG is gewoonweg zoveel flexibeler dan die meuk die UI tegenwoordig van de band laat rollen. Maargoed UniFi is ook geen product voor een tweaker.

Overigens heb je in uitzonderlijke gevallen hetzelfde probleem als bij een flex mini (controller niet in vlan device) wat UI maar niet oplost.

[ Voor 13% gewijzigd door ed1703 op 24-11-2020 07:01 ]

ed1703 schreef op dinsdag 24 november 2020 @ 06:53:
[...]

Niet echt. USG opstarten en WAN instellen, met SSH OpenVPN configfile uploaden en starten. set-inform en klaar is edje. De USG is gewoonweg zoveel flexibeler dan die meuk die UI tegenwoordig van de band laat rollen. Maargoed UniFi is ook geen product voor een tweaker.

Overigens heb je in uitzonderlijke gevallen hetzelfde probleem als bij een flex mini (controller niet in vlan device) wat UI maar niet oplost.
Waarom denk je dat er zo veel weerstand is tegen de UDM.

Lesdictische is mijn hash#


  • Mr-D.
  • Registratie: Juni 2014
  • Laatst online: 16-01 15:52

Mr-D.

interpunctie? no hero here

@MdBruin Gateway klopt, kabel werkte ook helaas niet.
beide een fixed gegeven en dat werkte wel.

maar dit is de enige device dit probleem geeft rest werkt wel goed.
maar zal van het weekend ff rommelen met dat apparaat.

sneller usenet? tips en tricks


  • verstappen33
  • Registratie: Maart 2020
  • Laatst online: 15-01 08:40
Hoi,

Ik heb al jaren een KPN Experia box waarmee ik ook op de wifi zit.
Voor de begane grond was dit altijd wel voldoende en had ik eigenlijk altijd wel WiFi verbinding.

Sind 2-3 maanden heb ik mijn thuiswerkplek op de 1e verdieping en merk ik dat mijn WiFi signaal niet heel stabiel is. Vooral met videobellen gaat het mis..

Nu zit ik te kijken naar een nieuwe WiFi oplossing, de kinderen worden nu ook groter en hebben ook meer behoefte aan goede WiFi op hun slaapkamers om video te streamen via bijvoorbeeld een Chromecast of op hun tablets/laptops.

Ik heb een doorsneen rijtjes woning, en vraag me af wat nu handigst is.
Eisen:
- Full Mesh (WiFi op KPN router zet ik uit).
- 2 AP's (BG en 1e verdieping).

Afmetingen woning 9x5 meter met wat gipsen muurtjes tussen de slaapkamers.
AP komt in de woonkamer en op de overloop op de 1e verdieping.

Maximale afstand tot devices wordt dus maximaal 5 meter vanaf de AP.

Red ik het dan met de Lite versie? Ik wil er namelijk niet al teveel geld aan spenderen of kan ik beter voor de LR versie gaan?.

Herbeleef mijn The Ride '25 https://oudeelferink.com/

ed1703 schreef op dinsdag 24 november 2020 @ 06:53:
[...]

Overigens heb je in uitzonderlijke gevallen hetzelfde probleem als bij een flex mini (controller niet in vlan device) wat UI maar niet oplost.
Nouja zeg...

https://community.ui.com/...1d-4950-86f3-9aad98f72a6c (beta access)
Improvements
Improve DHCP option43 compatibility.
Er zit een mol op dit forum.

[ Voor 4% gewijzigd door ed1703 op 24-11-2020 10:30 ]


  • Joris748
  • Registratie: Januari 2018
  • Laatst online: 00:10
verstappen33 schreef op dinsdag 24 november 2020 @ 10:04:
Hoi,

Ik heb al jaren een KPN Experia box waarmee ik ook op de wifi zit.
Voor de begane grond was dit altijd wel voldoende en had ik eigenlijk altijd wel WiFi verbinding.

Sind 2-3 maanden heb ik mijn thuiswerkplek op de 1e verdieping en merk ik dat mijn WiFi signaal niet heel stabiel is. Vooral met videobellen gaat het mis..

Nu zit ik te kijken naar een nieuwe WiFi oplossing, de kinderen worden nu ook groter en hebben ook meer behoefte aan goede WiFi op hun slaapkamers om video te streamen via bijvoorbeeld een Chromecast of op hun tablets/laptops.

Ik heb een doorsneen rijtjes woning, en vraag me af wat nu handigst is.
Eisen:
- Full Mesh (WiFi op KPN router zet ik uit).
- 2 AP's (BG en 1e verdieping).

Afmetingen woning 9x5 meter met wat gipsen muurtjes tussen de slaapkamers.
AP komt in de woonkamer en op de overloop op de 1e verdieping.

Maximale afstand tot devices wordt dus maximaal 5 meter vanaf de AP.

Red ik het dan met de Lite versie? Ik wil er namelijk niet al teveel geld aan spenderen of kan ik beter voor de LR versie gaan?.
Wil je alleen je WiFi dekking uitbreiden? Dan zou ik de standaard oplossing van KPN kiezen: op de eerste verdieping bedraad een Experia WiFi aansluiten. Werkt als zonnetje bij mijn schoonouders.

https://apparatuurvoorthu...07807/experia-wifi/?pos=0

Check even de compatibiliteit met jouw Experia box.

[ Voor 3% gewijzigd door Joris748 op 24-11-2020 10:33 ]

The choice is simple – do you do it in this life, or the next? In case of the former, why wait?


  • loeberce
  • Registratie: Februari 2009
  • Laatst online: 16-01 15:27
verstappen33 schreef op dinsdag 24 november 2020 @ 10:04:
Ik heb een doorsneen rijtjes woning, en vraag me af wat nu handigst is.
Eisen:
- Full Mesh (WiFi op KPN router zet ik uit).
- 2 AP's (BG en 1e verdieping).

Afmetingen woning 9x5 meter met wat gipsen muurtjes tussen de slaapkamers.
AP komt in de woonkamer en op de overloop op de 1e verdieping.

Maximale afstand tot devices wordt dus maximaal 5 meter vanaf de AP.

Red ik het dan met de Lite versie? Ik wil er namelijk niet al teveel geld aan spenderen of kan ik beter voor de LR versie gaan?.
Hoe ga je het AP op de 1e verdieping aansluiten? Ik zou een UTP kabel adviseren.
Wat bedoel je met full Mesh? Als in: automatisch sterkste wifi signaal van AP oppakken?

Ik heb zelf de Lite APs en per verdieping geven die prima bereik. LR is echt niet beter binnenshuis in mijn beleving.

  • verstappen33
  • Registratie: Maart 2020
  • Laatst online: 15-01 08:40
loeberce schreef op dinsdag 24 november 2020 @ 10:32:
[...]

Hoe ga je het AP op de 1e verdieping aansluiten? Ik zou een UTP kabel adviseren.
Wat bedoel je met full Mesh? Als in: automatisch sterkste wifi signaal van AP oppakken?

Ik heb zelf de Lite APs en per verdieping geven die prima bereik. LR is echt niet beter binnenshuis in mijn beleving.
Ja, ik heb een UTP kabel op de 1e verdieping liggen naar de Experiabox beneden.
Full mesh bedoel ik inderdaad dezelfde SSID voor beneden en boven en dat je dus automatisch overschakelt op het sterkste signaal.

[ Voor 11% gewijzigd door verstappen33 op 24-11-2020 10:44 ]

Herbeleef mijn The Ride '25 https://oudeelferink.com/


  • loeberce
  • Registratie: Februari 2009
  • Laatst online: 16-01 15:27
Die KPN oplossing is het makkelijkst en goedkoopst. Alleen staat vaak de Experiabox in de meterkast en is het bereik in de woonkamer al niet goed. Als je ook daar wat aan wilt doen kan je of 2 KPN AP's aanschaffen of twee AC Lite's. Die laatste twee werken prima, maar moet je via een aparte controller instellen.

Over de KPN APs kan ik weinig toevoegen; daar ben ik niet mee bekend.
verstappen33 schreef op dinsdag 24 november 2020 @ 10:39:
[...]


Ja, ik heb een UTP kabel op de 1e verdieping liggen naar de Experiabox beneden.
Full mesh bedoel ik inderdaad dezelfde SSID voor beneden en boven en dat je dus automatisch overschakeld op het sterkste signaal.
Mesh is een netwerk topologie om netwerk switch en routers aan elkaar te koppelen en heeft helemaal niets met roaming en je ssid te maken.

De Nederlandse vertaling voor meshnetwork is Maas netwerk.
Wikipedia: Netwerktopologie

Hier de Engelse uitleg
Wikipedia: Mesh networking

YouTube: What is a Mesh Network? Everything You Need to Know

[ Voor 15% gewijzigd door xbeam op 25-11-2020 00:07 ]

Lesdictische is mijn hash#


  • verstappen33
  • Registratie: Maart 2020
  • Laatst online: 15-01 08:40
loeberce schreef op dinsdag 24 november 2020 @ 10:44:
Die KPN oplossing is het makkelijkst en goedkoopst. Alleen staat vaak de Experiabox in de meterkast en is het bereik in de woonkamer al niet goed. Als je ook daar wat aan wilt doen kan je of 2 KPN AP's aanschaffen of twee AC Lite's. Die laatste twee werken prima, maar moet je via een aparte controller instellen.

Over de KPN APs kan ik weinig toevoegen; daar ben ik niet mee bekend.
De Experiabox staat inderdaad in de meterkast en het bereik is niet optimaal, het is voldoende maar ik weet niet hoelang het nog toereikend is met 2 kinderen die steeds meer "afhankelijk" worden van WiFi en diverse apparaten die internet nodig hebben.

Herbeleef mijn The Ride '25 https://oudeelferink.com/

verstappen33 schreef op dinsdag 24 november 2020 @ 10:46:
[...]


De Experiabox staat inderdaad in de meterkast en het bereik is niet optimaal, het is voldoende maar ik weet niet hoelang het nog toereikend is met 2 kinderen die steeds meer "afhankelijk" worden van WiFi en diverse apparaten die internet nodig hebben.
Apparaten die internet nodig hebben zijn er vast ook bij waar gewoon een RJ45 plug op zit? Daarom zou ik ter aanvulling op de gegeven adviezen (evt. uitbreiden middels de APs van KPN, of Ubiquiti UAP AC Lite) ook willen wijzen op de In-Wall APs van Ubiquiti. De AC In-Wall is een "AC Lite" met twee additionele netwerk aansluitingen, en de IW HD is een "NanoHD" met 4 additionele netwerkaansluitingen. Plaats zo eentje bv bij het TV meubel en je kunt meteen de TV, AVR, console, ... met een draadje aansluiten en je wifi ontlasten. En hetzelfde bv voor de slaapkamer van (een van) de kids waar je vervolgens meteen PC / TV / ... kunt aansluiten met een draadje.

Vergeet overigens ook niet dat "wifi 6" er aan komt. Bij Ubiquiti betekent dat momenteel concreet dat je de UniFi 6 Lite en UniFi 6 LR momenteel kunt pre-orderen jn hun eigen EU (web)winkel met leverdatum vanaf 14 december. Aan de In-Wall kant zit er ook een UniFi 6 In-Wall aan te komen, maar die is momenteel alleen in hun Early Access store in de US beschikbaar, en dus nog geen concrete beschikbaarheidsinformatie beschikbaar.

  • FHeij
  • Registratie: Augustus 2017
  • Laatst online: 07-01 16:05
Ik heb sinds kort een UniFi setup voor mijn WiFi en bedraade aansluitingen. WiFi werkt perfect en de meeste bedraade aansluitingen ook. Alleen mijn SolarEdge omvormer krijgt geen IP adres van de USG.

Mijn situatie:
Ziggo internet komt binnen op het Ziggo modem wat in Bridge mode staat. Gaat daarna naar de USG en dan via een 24port switch (USW-24-POE) het huis in. Hier zit onder andere de SolarEdge omvormer voor de zonnepanelen op aangesloten middels een UTP kabel. Deze wil alleen geen verbinding meer maken met internet (heeft in de setup zonder UniFi apparatuur wel gewerkt). Heb al geprobeerd de omvormer te resetten en de UTP kabel in een andere poort te stoppen maar mag niet baten. Bij het opstarten zie ik dat de omvormer vraagt om een IP adres maar deze niet krijgt. Is er iemand die hier een oplossing voor heeft en die mij kan helpen met dit probleem.

  • trinite_t
  • Registratie: Maart 2003
  • Laatst online: 16-12-2025
RobertMe schreef op dinsdag 24 november 2020 @ 11:24:
[...]
de UniFi 6 Lite en UniFi 6 LR momenteel kunt pre-orderen jn hun eigen EU (web)winkel met leverdatum vanaf 14 december
[...]
Hoe kun je deze pre-orderen? Ik kan nergens op klikken om ze alvast te bestellen.

The easiest way to solve a problem is just to solve it.


  • Tha Render_2
  • Registratie: April 2018
  • Laatst online: 07-01 13:20
FHeij schreef op dinsdag 24 november 2020 @ 11:42:
Ik heb sinds kort een UniFi setup voor mijn WiFi en bedraade aansluitingen. WiFi werkt perfect en de meeste bedraade aansluitingen ook. Alleen mijn SolarEdge omvormer krijgt geen IP adres van de USG.

Mijn situatie:
Ziggo internet komt binnen op het Ziggo modem wat in Bridge mode staat. Gaat daarna naar de USG en dan via een 24port switch (USW-24-POE) het huis in. Hier zit onder andere de SolarEdge omvormer voor de zonnepanelen op aangesloten middels een UTP kabel. Deze wil alleen geen verbinding meer maken met internet (heeft in de setup zonder UniFi apparatuur wel gewerkt). Heb al geprobeerd de omvormer te resetten en de UTP kabel in een andere poort te stoppen maar mag niet baten. Bij het opstarten zie ik dat de omvormer vraagt om een IP adres maar deze niet krijgt. Is er iemand die hier een oplossing voor heeft en die mij kan helpen met dit probleem.
Kan je een vast ip adres instellen in de omvormer?

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
@Mr-D. Het enige wat ik nog kan adviseren om eens statisch het verkregen ip adres in te stellen. Mijn vermoeden is dat (indien het een werk laptop is) dat er een statische route (met een kleiner subnet) naar buiten is ingesteld welke een conflict geeft met het verkregen ip adres. (Is ook uit te testen door een grotere DHCP range te gebruiken en dan statische toewijzing op mac adres in de DHCP server in te stellen.

Edit: je kunt natuurlijk ook het tracert commando gebruiken om te kijken hoe de route loopt.

[ Voor 10% gewijzigd door MdBruin op 24-11-2020 12:38 ]


  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
@xbeam wat betreft je vraag over welke router. Je zou eens kunnen kijken naar de EdgeRouter 4, niet echt een budget keuze maar wel behoorlijk snel. Ik heb er geen moment spijt van gehad. Ik heb nog overwogen om mijn oude EdgeRouter lite te gaan gebruiken maar deze start bij een uitgebreide zone base firewall configuratie langzaam op (duurde bij mij 10-15 minuten). De ER4 wordt nog niet zo zwaar belast (momenteel 4 (WAN, LAN, IoT en MGNT) van de 7 zones bij de ERL) maar bijna geen opstart vertraging. Aangezien ik mijn netwerk toch ga omgooien niet echt de zin gehad om alles te gaan instellen.

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
@ed1703 Dat is eigenlijk ook de reden waarom ik terug ben gegaan van USG naar de EdgeRouter. Het beperkende van de controller software. Wat ik ga doen als ik mijn UAP-Pro moet gaan vervangen (coil whine en laatste tijd automatische reboots) weet ik nog niet. Misschien vervangen door een met 802.1x ondersteuning zodat ik maar 1 ssid nodig heb.

  • FHeij
  • Registratie: Augustus 2017
  • Laatst online: 07-01 16:05
Tha Render_2 schreef op dinsdag 24 november 2020 @ 12:06:
[...]


Kan je een vast ip adres instellen in de omvormer?
Ik kan het in ieder geval niet zelf. Ik moet deze vraag ook nog een bij mijn leverancier van de panelen neerleggen maar ik had gehoopt dat er meer waren met dit probleem.

  • Remi
  • Registratie: Januari 2001
  • Laatst online: 00:34

Remi

Moo!

Whoops! Ik heb zonet de controller gemold door een update door te voeren. Uiteraard was ik zo slim om vooraf geen backup te maken dus de eerste les is al geleerd. |:(

Nu is het ontbreken van een backup mijn laatste zorg want ik krijg UniFi niet meer geïnstalleerd.
Als ik de foutmelding correct interpreteer dan zou er iets corrupt zijn. Alleen heb ik het nu meerdere keren opnieuw geprobeerd en gedownload dus zou er dan een corrupt installatiebestand staan op de ubiquiti server?

Het gaat om een RPi voorzien van Raspbian waarop Pi-hole en UniFi draaien.

De volgende foutmelding krijg ik als ik unifi wil installeren.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
pi@raspberrypi:~ $ sudo apt-get update && sudo apt-get install unifi -y
Hit:1 http://raspbian.raspberrypi.org/raspbian buster InRelease
Hit:2 http://archive.raspberrypi.org/debian buster InRelease
Hit:3 https://dl.ubnt.com/unifi/debian stable InRelease
Reading package lists... Done
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following additional packages will be installed:
  jsvc libboost-filesystem1.58.0 libboost-program-options1.58.0 libboost-system1.58.0 libboost-thread1.58.0
  libcommons-daemon-java libpcap0.8 libpcrecpp0v5 libsnappy1v5 libssl1.0.2 libv8-3.14.5 mongodb-clients mongodb-server
Suggested packages:
  java-virtual-machine
The following NEW packages will be installed:
  jsvc libboost-filesystem1.58.0 libboost-program-options1.58.0 libboost-system1.58.0 libboost-thread1.58.0
  libcommons-daemon-java libpcap0.8 libpcrecpp0v5 libsnappy1v5 libssl1.0.2 libv8-3.14.5 mongodb-clients mongodb-server
  unifi
0 upgraded, 14 newly installed, 0 to remove and 0 not upgraded.
Need to get 0 B/241 MB of archives.
After this operation, 435 MB of additional disk space will be used.
Preconfiguring packages ...
Selecting previously unselected package libboost-system1.58.0:armhf.
(Reading database ... 41775 files and directories currently installed.)
Preparing to unpack .../00-libboost-system1.58.0_1.58.0+dfsg-5.1+rpi1+b4_armhf.deb ...
Unpacking libboost-system1.58.0:armhf (1.58.0+dfsg-5.1+rpi1+b4) ...
Selecting previously unselected package libboost-filesystem1.58.0:armhf.
Preparing to unpack .../01-libboost-filesystem1.58.0_1.58.0+dfsg-5.1+rpi1+b4_armhf.deb ...
Unpacking libboost-filesystem1.58.0:armhf (1.58.0+dfsg-5.1+rpi1+b4) ...
Selecting previously unselected package libboost-program-options1.58.0:armhf.
Preparing to unpack .../02-libboost-program-options1.58.0_1.58.0+dfsg-5.1+rpi1+b4_armhf.deb ...
Unpacking libboost-program-options1.58.0:armhf (1.58.0+dfsg-5.1+rpi1+b4) ...
Selecting previously unselected package libboost-thread1.58.0:armhf.
Preparing to unpack .../03-libboost-thread1.58.0_1.58.0+dfsg-5.1+rpi1+b4_armhf.deb ...
Unpacking libboost-thread1.58.0:armhf (1.58.0+dfsg-5.1+rpi1+b4) ...
Selecting previously unselected package libpcap0.8:armhf.
Preparing to unpack .../04-libpcap0.8_1.8.1-6_armhf.deb ...
Unpacking libpcap0.8:armhf (1.8.1-6) ...
Selecting previously unselected package libpcrecpp0v5:armhf.
Preparing to unpack .../05-libpcrecpp0v5_2%3a8.39-12_armhf.deb ...
Unpacking libpcrecpp0v5:armhf (2:8.39-12) ...
Selecting previously unselected package libsnappy1v5:armhf.
Preparing to unpack .../06-libsnappy1v5_1.1.7-1_armhf.deb ...
Unpacking libsnappy1v5:armhf (1.1.7-1) ...
Selecting previously unselected package libssl1.0.2:armhf.
Preparing to unpack .../07-libssl1.0.2_1.0.2q-2_armhf.deb ...
Unpacking libssl1.0.2:armhf (1.0.2q-2) ...
Selecting previously unselected package libv8-3.14.5.
Preparing to unpack .../08-libv8-3.14.5_3.14.5.8-11_armhf.deb ...
Unpacking libv8-3.14.5 (3.14.5.8-11) ...
Selecting previously unselected package mongodb-clients.
Preparing to unpack .../09-mongodb-clients_1%3a2.4.14-4_armhf.deb ...
Unpacking mongodb-clients (1:2.4.14-4) ...
Selecting previously unselected package mongodb-server.
Preparing to unpack .../10-mongodb-server_1%3a2.4.14-4_armhf.deb ...
Unpacking mongodb-server (1:2.4.14-4) ...
Selecting previously unselected package libcommons-daemon-java.
Preparing to unpack .../11-libcommons-daemon-java_1.0.15-8_all.deb ...
Unpacking libcommons-daemon-java (1.0.15-8) ...
Selecting previously unselected package jsvc.
Preparing to unpack .../12-jsvc_1.0.15-8_armhf.deb ...
Unpacking jsvc (1.0.15-8) ...
Selecting previously unselected package unifi.
Preparing to unpack .../13-unifi_6.0.36-14304-1_all.deb ...
Unpacking unifi (6.0.36-14304-1) ...
dpkg-deb (subprocess): decompressing archive member: lzma error: compressed data is corrupt
dpkg-deb: error: <decompress> subprocess returned error exit status 2
dpkg: error processing archive /tmp/apt-dpkg-install-7S7ExX/13-unifi_6.0.36-14304-1_all.deb (--unpack):
 cannot copy extracted data for './usr/lib/unifi/webapps/ROOT/app-unifi/react/images/7a8fe2253e875db9a5ed11e6b2058af2.mp4' to '/usr/lib/unifi/webapps/ROOT/app-unifi/react/images/7a8fe2253e875db9a5ed11e6b2058af2.mp4.dpkg-new': unexpected end of file or stream
abort-install: please reinstall previous version

sudo apt-get install --reinstall unifi=6.0.23-14253-1

dpkg: error while cleaning up:
 new unifi package post-removal script subprocess returned error exit status 2
Errors were encountered while processing:
 /tmp/apt-dpkg-install-7S7ExX/13-unifi_6.0.36-14304-1_all.deb
E: Sub-process /usr/bin/dpkg returned an error code (1)



Ik heb al wat zoekopdrachten gedaan met google alleen ik blijf tegen deze melding aanlopen. Heeft iemand een idee waar het probleem zit? (behalve pebcak uiteraard) ;)

  • rookie no. 1
  • Registratie: Juni 2004
  • Laatst online: 14-01 16:32
Zat te kijken of Unifi inmiddels switches heeft met redundant PSU's, kom ik dit tegen: USP-PRS. Een eigen ontwerp van PSU redundancy.

Wat is hier nou weer handig aan, behalve meer integratie in de Unifi omgeving?

Wat is er mis met een extra PSU en monitoren via SNMP?

Best wel beetje jammer als je nou precies maar 1 switch wilt plaatsen op (sub) locaties en dan per switch zo'n unit erbij nodig hebt.

Of heeft iemand een geweldige uitleg hierover? :)

Edit: https://dl.ubnt.com/datasheets/unifi/USP-RPS_DS.pdf

[ Voor 7% gewijzigd door rookie no. 1 op 24-11-2020 21:01 ]

Pagina: 1 ... 62 ... 339 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.

Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.