[Ubiquiti-Netwerkapparatuur] Ervaringen & Discussie - Deel 4 Vorige deel Overzicht

Pagina: 1 ... 69 ... 339 Laatste
Acties:

Onderwerpen

Alle 42 producten


  • Leipo
  • Registratie: November 2000
  • Niet online
DennusB schreef op zaterdag 12 december 2020 @ 15:34:
[...]

Excuus ik bedoelde ook de 5-Poorts. Kan je die zeg maar “chainen” qua POE?
Geen ervaring mee, maar volgens de specs moet het kunnen
De eerste aan de stroomadapter en de 2e krijgt dan zijn voeding via PoE van de eerste

  • pinda powerrr
  • Registratie: Augustus 2010
  • Laatst online: 20:49

pinda powerrr

Slow down...

DennusB schreef op zaterdag 12 december 2020 @ 15:34:
[...]

Excuus ik bedoelde ook de 5-Poorts. Kan je die zeg maar “chainen” qua POE?
Ik heb het:

Switch 8 Lite (PoE port) --> Switch Lite (uplink zorgt voor stroom)

Waardoor ik dus achter de tv meubel ruimte over heb, want scheelt weer een stekker. Op de gewone Lite heb ik dus allemaal non PoE apparatuur aangesloten.

Waiting on the world to change


  • Tylen
  • Registratie: September 2000
  • Laatst online: 19:51

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

jgsr schreef op zaterdag 12 december 2020 @ 18:46:
[...]


Ik heb een Eaton 12-24v beltrafo gekocht (op advies van hier op het forum) bij sander vunderink electro materialen voor 39,95
@Taro ik heb deze gehaald: https://www.vekto.nl/beltrafo-15va

Werkt als een zonnetje. En lekker cheap.

Als het dezelfde maat is als de trafo die je nu hebt. Kan je het extra kastje ook schrappen. ;)

[ Voor 12% gewijzigd door Tylen op 12-12-2020 20:36 ]

“Choose a job you love, and you will never have to work a day in your life.”


  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 23:36
ed1703 schreef op zaterdag 12 december 2020 @ 10:29:
[...]

Ja, dit is nodig. Een firewallrule in een UDM of USG (maakt eigelijk niet zo heel veel uit wat voor UnifI-hardware je hebt) bouw je terwijl als default al het verkeer toegelaten is. Dit is ook niet aan te passen binnen de GUI. Dit heeft gevolgen voor de opzet van je firewall. De edgelijn kan dit echter wel.

Normaal gesproken bouw je een firewall op met alleen maar regels wat er mag.
(omdat dit niet kan sluit je af met een regel die dropt)
Dit is een mooie basis om mee te beginnen als je geen kennis hebt van firewalls en jezelf niet buitensluit ;)

1. allow rule vanaf RFC-1918 voor udp-tcp 53 naar PI
2. deny rule voor udp-tcp 53

Persoonlijk ben ik hier overigens niet voor.. Je kunt veel beter DNS redirecten.
Een UDM kan dit echter (nog) niet.

Een normale firewall bouw je zo op:

default policy drop all IN
1. dit mag
2. dit mag
3. dit mag
4. dit mag..
enz. enz.


Een firewall opbouwen is altijd een lijstje samenstellen wat waar en met welke protocollen met wat waar mag communiceren en uiteindelijk drop je alles wat daar niet aan voldoet.
Dank je, en ondanks ik je heldere uitleg begrijp, krijg ik toch bepaalde dingen niet voor elkaar. Ik ben ondertussen even opnieuw begonnen, want heb dus het probleem dat alle IoT apparaten op unavailable blijven staan binnen Node-RED. Ze krijgen onderling dus blijkbaar geen connectie met elkaar!

Ik heb de volgende groep aangemaakt binnen de Firewall groups.

Afbeeldingslocatie: https://tweakers.net/i/jBeUraMcqKRO-N7UxRuZcePxqKk=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/iR9hM6vHG5QQBujza7VTOInQ.png?f=user_large

Vervolgens heb ik enkel deze regel toegepast, wat er volgens mij voor moet zorgen dat alles gewoon met elkaar moet communiceren toch?

Afbeeldingslocatie: https://tweakers.net/i/KJs3zu5u-3AFrH12n4uAazZOXWA=/800x/filters:strip_exif()/f/image/ByD4V7zJSY14pm7vLpDFau1n.png?f=fotoalbum_large

Desondanks blijven alle IoT apparaten binnen Node-RED op unavailable staan.
De IoT draait op de 192.168.10.0/24 range en de Home Assistant in de 192.168.0.0/24 range. De Home assistant draait op VM op Synology, en zie hem staan met het juiste IP adres binnen Unifi

[ Voor 5% gewijzigd door Wachten... op 12-12-2020 20:41 ]

Als je dit kunt lezen, dan werkt mij Signature!

ed1703 schreef op zaterdag 12 december 2020 @ 16:39:
Tweakers is ook al dik 20 jaar “gratis”, toch komt er zeer waarschijnlijk premium in 2021. Dingen veranderen.
Mwa, ik kom al jaren niet meer op de Frontpage sinds de laatste grote remake dus dat zal allemaal wel en vind ik niet vergelijkbaar met een hardware/software leverancier :)
?? Je wilt wel 10gig switches maar als het minder dan dat is dan zit opeens de CLI wazig in elkaar? Je reacties worden steeds vindingrijker.
Wat begrijp je niet aan : "Ik vind de CLI van een bepaald merk niet bepaald de fijnste, maar desondanks zou ik wel één of meerdere specifieke modellen van ze kopen" :?
Ik heb geen moeite met de CLI maar dat komt ook omdat MikroTik de CLI exact hetzelfde gemaakt heeft als de GUI. Ken je die boomstructuur uit je hoofd, dan ken je de CLI ook. Dat is met andere vendors toch wel een uitdaging
Goed om te weten ;)
Ubiquity al helemaal omdat er straks niet zo heel veel meer op de CLI te doen is.
Dat schijnt voor meer merken de trend te worden helaas...

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||

Wachten... schreef op zaterdag 12 december 2020 @ 20:39:
[...]


Dank je, en ondanks ik je heldere uitleg begrijp, krijg ik toch bepaalde dingen niet voor elkaar. Ik ben ondertussen even opnieuw begonnen, want heb dus het probleem dat alle IoT apparaten op unavailable blijven staan binnen Node-RED. Ze krijgen onderling dus blijkbaar geen connectie met elkaar!
Werkt dit zonder firewallregels wel?
Werkt dit op basis van multicast of zijn het rechtstreekse tcp/udp verbindingen?
nero355 schreef op zaterdag 12 december 2020 @ 23:41:
[...]
Wat begrijp je niet aan : "Ik vind de CLI van een bepaald merk niet bepaald de fijnste, maar desondanks zou ik wel één of meerdere specifieke modellen van ze kopen" :?
Ja dan zou ik het dus niet kopen. Zeker niet als het om thuis gaat. Bovendien is RouterOS vaak een keuze tov SwOS. Je hebt bij switches vaak de keuze tussen beide. Echter is dat dan weer geen CLI, wel simpel en snel met een webbrowser.

[ Voor 3% gewijzigd door ed1703 op 13-12-2020 09:40 ]


  • ApC_IcE
  • Registratie: December 2001
  • Laatst online: 15-01 07:24

ApC_IcE

Aan elk einde zit een begin

Tylen schreef op zaterdag 12 december 2020 @ 20:35:
[...]


@Taro ik heb deze gehaald: https://www.vekto.nl/beltrafo-15va

Werkt als een zonnetje. En lekker cheap.

Als het dezelfde maat is als de trafo die je nu hebt. Kan je het extra kastje ook schrappen. ;)
Heb je hier alleen de deurbel op of ook een chime? Danwel mechanisch of digitaal?

  • kevertje1977
  • Registratie: Februari 2003
  • Laatst online: 11-01 15:33
Zijn er hier mensen die een UDM Pro hebben ? Paar maanden terug las ik nog wat problemen maar inmiddels is het product wellicht wat verder in ontwikkeling.
Situatie hier :
glasvezel xs4all , maar op RJ45 geleverd en doorgezet naar verdieping hoger. Boven de Fritz van xs4all met daarachter nu 2 x een 8 poorts ubiquity switch.
Ik zou graag de UDM Pro inzetten voor de fritz.
Eerst even het washok verbouwen en dan direct een 19inch frame aan het plafond hangen.
https://www.bax-shop.nl/1...innox-ina-sr6-studio-rack

  • Tylen
  • Registratie: September 2000
  • Laatst online: 19:51

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

ApC_IcE schreef op zondag 13 december 2020 @ 09:09:
[...]


Heb je hier alleen de deurbel op of ook een chime? Danwel mechanisch of digitaal?
Heb een mechanische bel eraan.

“Choose a job you love, and you will never have to work a day in your life.”


  • Tylen
  • Registratie: September 2000
  • Laatst online: 19:51

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

kevertje1977 schreef op zondag 13 december 2020 @ 09:11:
Zijn er hier mensen die een UDM Pro hebben ? Paar maanden terug las ik nog wat problemen maar inmiddels is het product wellicht wat verder in ontwikkeling.
Situatie hier :
glasvezel xs4all , maar op RJ45 geleverd en doorgezet naar verdieping hoger. Boven de Fritz van xs4all met daarachter nu 2 x een 8 poorts ubiquity switch.
Ik zou graag de UDM Pro inzetten voor de fritz.
Eerst even het washok verbouwen en dan direct een 19inch frame aan het plafond hangen.
https://www.bax-shop.nl/1...innox-ina-sr6-studio-rack
Heb je ook iptv? Want dan kan het niet zo makkelijk. De udmp ondersteund (nog??) niet igmp-proxy.

Ikzelf heb ook xs4all glas met een extra subnet en heb dus een iets andere opstelling waardoor de fritzbox alleen iptv regelt en de udmp de rest van mijn netwerk.

“Choose a job you love, and you will never have to work a day in your life.”


  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 23:36
ed1703 schreef op zondag 13 december 2020 @ 08:14:
[...]

Werkt dit zonder firewallregels wel?
Werkt dit op basis van multicast of zijn het rechtstreekse tcp/udp verbindingen?
De Sonos is verbonden met mijn IoT wifi netwerk. En heb dus nu alle firewall regels uitgeschakeld. Ik heb daarna zelfs voor de zekerheid de Sonos integratie even verwijderd (heb toch maar 1 speaker). Als vervolgens de Sonos integratie opnieuw doe, dan zegt hij "Geen Sonos-apparaten gevonden op het netwerk."

Ik heb mDNS aan staan en in het IoT wifi netwerk staat Enable multicast enhancement (IGMPv3) ook aan.

Edit:
Volgens mij heb ik het gevonden.
https://www.home-assistant.io/integrations/sonos/

Als Sonos in een andere subnet zit, moet ik dit blijkbaar apart aangeven in de config klopt dat?

Als ik alle filmpjes zo bekijk over firewall rules, dan spreekt niemand daar over en zou Unifi gewoon goed onderling met de andere netwerken moeten communiceren toch? (Het zijn overigens gewoon ander corporate netwerken en geen Vlans)

Wat kan ik nu het beste doen? Moet ik dingen in de Unifi aanpassen zodat Home Assistant de Sonos wel kan vinden, moet ik het op adres echt handmatig invoeren, moet ik opties in de Unifi controller aan of uit zetten? Ik krijg natuurlijk steeds meer apparaten in mijn IoT network en zou graag zien dat ze dan direct kunnen communiceren met Home Assistant zonder de config file aan te passen.

Is het daarnaast nog gebruikelijk om de Home Assistant ook in het IoT netwerk te stoppen?

[ Voor 40% gewijzigd door Wachten... op 13-12-2020 11:14 ]

Als je dit kunt lezen, dan werkt mij Signature!

Wachten... schreef op zaterdag 12 december 2020 @ 20:39:
[...]


Dank je, en ondanks ik je heldere uitleg begrijp, krijg ik toch bepaalde dingen niet voor elkaar. Ik ben ondertussen even opnieuw begonnen, want heb dus het probleem dat alle IoT apparaten op unavailable blijven staan binnen Node-RED. Ze krijgen onderling dus blijkbaar geen connectie met elkaar!

Ik heb de volgende groep aangemaakt binnen de Firewall groups.

[Afbeelding]

Vervolgens heb ik enkel deze regel toegepast, wat er volgens mij voor moet zorgen dat alles gewoon met elkaar moet communiceren toch?

[Afbeelding]

Desondanks blijven alle IoT apparaten binnen Node-RED op unavailable staan.
De IoT draait op de 192.168.10.0/24 range en de Home Assistant in de 192.168.0.0/24 range. De Home assistant draait op VM op Synology, en zie hem staan met het juiste IP adres binnen Unifi
Standaard blokt unifi niets zo lang je nog geen inter vlan block regels heb hoedje ook niet vrijgeven met een accept rule

Waarom block je intervlan niet zo ?
Group: locale block inter vlan
Ip:192.168.0.0/16
Ip:172.16.0.0/12
Ip:10.0.0.0/8

Anders kunnen apparaat en met eigen subnet buiten de door jouw aangemaakte netwerken nog steeds onderling met elkaar praten

En daarna geef ieder apparaat met een eigen regel toegang tot je je vm.

[ Voor 6% gewijzigd door xbeam op 13-12-2020 12:16 ]

Lesdictische is mijn hash#


  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 23:36
xbeam schreef op zondag 13 december 2020 @ 11:50:
[...]


Waarom block je inter lane niet zo ?
Group: locale ip’s
Ip:192.168.0.0/16
Ip:172.16.0.0/12
Ip:10.0.0.0/8

Anders kunnen apparaat en met eigen subnet buiten de door jouw aangemaakte netwerken nog steeds onderling met elkaar praten
Puur omdat ik dat RFC 1918 verhaal niet goed begrijp. Ik heb niks in een 172.16 of 10.0 range, dus snap niet zo goed wat dit doet.

Daarnaast wordt dit in the hook up ook niet zo gedaan. En dit is toch wel een kanaal waar extreem veel mensen hun info vandaan halen. (Wil overigens niet zeggen dat hij het altijd goed heeft).

Als je dit kunt lezen, dan werkt mij Signature!

Wachten... schreef op zondag 13 december 2020 @ 11:56:
[...]


Puur omdat ik dat RFC 1918 verhaal niet goed begrijp. Ik heb niks in een 172.16 of 10.0 range, dus snap niet zo goed wat dit doet.

Daarnaast wordt dit in the hook up ook niet zo gedaan. En dit is toch wel een kanaal waar extreem veel mensen hun info vandaan halen. (Wil overigens niet zeggen dat hij het altijd goed heeft).
Het doet niets tot dat ik een laptop mee neem en op de 172 range mijn eigen subnet opzet binnen jouw netwerk. Dan kan ik zonder deze regel met alle 172 apparaten op alle vlans praten. Om dat te voorkomen geef je ook de 172 en 10.x subs op om te blockeren.


Als aan intervlan blocking doet vergeet dan niet een 2e de regel dat established en related ook is toegestaan van je vm terug naar je apparaat.
Anders kunnen wel bits naar me vm sturen maar krijgen niets terug ontvangen
Daarnaast wordt dit in the hook up ook niet zo gedaan. En dit is toch wel een kanaal waar extreem veel mensen hun info vandaan halen. (Wil overigens niet zeggen dat hij het altijd goed heeft).
Hij zal vast de goed communicatie stroom uitleggen maar de implementatie daar van verschilt per merken zelf per router. Zie unifi en edge

Ik gebruik die trouwens nooit for ubnt zijn veel mooiere technische kanalen zoals
YouTube
YouTube: Willie Howe - YouTube

Uitleg unifi vlan’s


De help van unifi
https://help.ui.com/hc/en...Disable-InterVLAN-Routing
En uiteraard dit de forum O-)
xbeam in "[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 4"

En als echt wil leren netwerken
YouTube: YouTube

[ Voor 33% gewijzigd door xbeam op 13-12-2020 12:51 ]

Lesdictische is mijn hash#

xbeam schreef op zondag 13 december 2020 @ 12:05:
[...]


Het doet niets tot dat ik een laptop mee neem en op de 172 range mijn subnet opzet binnen jouw netwerk. Dan kan ik zonder die regel met alle 172 apparaten praten op alle vlans. Om dat ter vóór komen geef ook de 172 en 10.x subs op om te blockeren.


Als aan intervlan blocking doet vergeet dan niet een 2e de regel dat established en related ook is toegestaan van je vm terug naar je apparaat.
Anders kunnen wel bits naar me vm sturen maar krijgen niets terug ontvangen


[...]


Hij zal vast de goed communicatie stroom uitleggen maar de implementatie daar van verschilt per router merk.
Ik gebruik die trouwens nooit for ubnt zijn veel mooiere kanalen zoals
YouTube
YouTube: Willie Howe - YouTube
De help van unifi
https://help.ui.com/hc/en...Disable-InterVLAN-Routing
En uiteraard dit de forum O-)
Eens met @xbeam en bedenk daarbij dat het opdelen in vlans verder niet zoveel zin heeft als je dit niet compleet maakt met firewallregels. Je zit dan een USG of UDM als soort een kroonsteentje te gebruiken.

  • wvanommen
  • Registratie: Maart 2019
  • Laatst online: 19:22
xbeam schreef op zondag 13 december 2020 @ 12:05:
Het doet niets tot dat ik een laptop mee neem en op de 172 range mijn eigen subnet opzet binnen jouw netwerk. Dan kan ik zonder deze regel met alle 172 apparaten op alle vlans praten. Om dat te voorkomen geef je ook de 172 en 10.x subs op om te blockeren.
Wat een onzin, tenzij Ubiquiti altijd meerdere IP's in die ranges aanmaakt voor zichzelf zodat jij die als gateway zou kunnen instellen gaat een UDM/USG natuurlijk niet verkeer naar een VLAN routeren waar jij niet opzit.
Als dat wel zo is dan zou hun VLAN implementatie volledig lek zijn.
Als je niet in het juiste subnet zit voor dat VLAN en de juiste gateway ingevuld hebt, mag je verkeer niet naar een ander VLAN worden gestuurd. Voor verkeer op het lokale VLAN geld sowieso dat firewall regels daar niets over te zeggen hebben je verkeer gaat immers niet over de firewall/gateway.

Dat gezegd hebbende kan het geen kwaad om alle private ranges te blokkeren. Omdat die ranges nu eenmaal gedefinieerd zijn als private, mogen die nooit zomaar op jouw netwerk verschijnen (ze kunnen tenslotte per defnitie niet van de WAN kant komen, aangezien die niet private is..

[ Voor 9% gewijzigd door wvanommen op 13-12-2020 12:50 ]

wvanommen schreef op zondag 13 december 2020 @ 12:47:
[...]


Wat een onzin, tenzij Ubiquiti altijd meerdere IP's in die ranges aanmaakt voor zichzelf zodat jij die als gateway zou kunnen instellen gaat een UDM/USG natuurlijk niet verkeer naar een VLAN routeren waar jij niet opzit.
Als dat wel zo is dan zou hun VLAN implementatie volledig lek zijn.
Als je niet in het juiste subnet zit voor dat VLAN en de juiste gateway ingevuld hebt, mag je verkeer niet naar een ander VLAN worden gestuurd. Voor verkeer op het lokale VLAN geld sowieso dat firewall regels daar niets over te zeggen hebben je verkeer gaat immers niet over de firewall/gateway.

Dat gezegd hebbende kan het geen kwaad om alle private ranges te blokkeren. Omdat die ranges nu eenmaal gedefinieerd zijn als private, mogen die nooit zomaar op jouw netwerk verschijnen (ze kunnen tenslotte per defnitie niet van de WAN kant komen, aangezien die niet private is..
Nogmaals unifi werkt anders dan edge en lees ubnt eigen help, bij edge wordt internvlan routing inderdaad standaard zoals bij de meeste routers geblokkeerd. Bij Unifi en is als ik het form begrijp communicatie mogelijk z0nder rfc1918 blocking
1. First create a firewall group containing the RFC1918 private address range 10.0.0.0/8, 172.16.0.0/12, and 192.168.0.0/16. This is done in Settings > Routing & Firewall > Firewall > Groups > Create New Group and then click Save. See the screenshot below:.

[ Voor 12% gewijzigd door xbeam op 13-12-2020 13:17 ]

Lesdictische is mijn hash#


  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 23:36
@ed1703 @wvanommen @xbeam

Even voordat we afdwalen (en ik trouwens wel blij ben met jullie uitleg over de Firewall regels)
Dit was mijn vraag:
De Sonos is verbonden met mijn IoT wifi netwerk. En heb dus nu alle firewall regels uitgeschakeld. Ik heb daarna zelfs voor de zekerheid de Sonos integratie even verwijderd (heb toch maar 1 speaker). Als vervolgens de Sonos integratie opnieuw doe, dan zegt hij "Geen Sonos-apparaten gevonden op het netwerk."

Ik heb mDNS aan staan en in het IoT wifi netwerk staat Enable multicast enhancement (IGMPv3) ook aan.
Moet ik nu de optie gebruiken die Home Assistant - Sonos aangeeft en aparte de ip aangeven in de config file van Home Assistant? Of is er wel degelijk een manier dat De sonos kan communiceren met Home assistant, zoder dat ze in dezelfde corporate netwerk (subnetmask) zitten?

En het zo dat het dus geen echte Vlans zijn @wvanommen Dit verklaart denk ik ook gelijk waarom bepaalde firewall regels belangrijk zijn, want ik gebruik de corporate optie en niet de Vlan only, zover ik begrijp is het juist de bedoeling dat deze netwerken met elkaar kunnen communiceren en dat je specifieke blokkades aangeeft in de firewall (maar ik kan er naast zitten)

Als je dit kunt lezen, dan werkt mij Signature!

Wachten... schreef op zondag 13 december 2020 @ 13:22:
@ed1703 @wvanommen @xbeam

Even voordat we afdwalen (en ik trouwens wel blij ben met jullie uitleg over de Firewall regels)
Dit was mijn vraag:


[...]


Moet ik nu de optie gebruiken die Home Assistant - Sonos aangeeft en aparte de ip aangeven in de config file van Home Assistant? Of is er wel degelijk een manier dat De sonos kan communiceren met Home assistant, zoder dat ze in dezelfde corporate netwerk (subnetmask) zitten?

En het zo dat het dus geen echte Vlans zijn @wvanommen Dit verklaart denk ik ook gelijk waarom bepaalde firewall regels belangrijk zijn, want ik gebruik de corporate optie en niet de Vlan only, zover ik begrijp is het juist de bedoeling dat deze netwerken met elkaar kunnen communiceren en dat je specifieke blokkades aangeeft in de firewall (maar ik kan er naast zitten)
Volg je deze handleiding?
https://help.ui.com/hc/en...gle-Home-on-UniFi-Network

Lesdictische is mijn hash#


  • kevertje1977
  • Registratie: Februari 2003
  • Laatst online: 11-01 15:33
Tylen schreef op zondag 13 december 2020 @ 09:33:
[...]


Heb je ook iptv? Want dan kan het niet zo makkelijk. De udmp ondersteund (nog??) niet igmp-proxy.

Ikzelf heb ook xs4all glas met een extra subnet en heb dus een iets andere opstelling waardoor de fritzbox alleen iptv regelt en de udmp de rest van mijn netwerk.
Nee, ik gebruik NLZIET . Heb nog wel Dect-telefonie maar moet de siemens dect base station nog wel ergens hebben.

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 23:36
Ja de Google homes werken hier prima op de IoT
De Sonos werkt verder ook gewoon. Het is enkel dat Home assistant de Sonos niet vindt. Dus al mijn automations werken niet meer die ik met Sonos heb gemaakt. MulticastDNS service staat ingeschakeld en alle firewall regels staan uit (om te testen) echter zonder resultaat.

Als je dit kunt lezen, dan werkt mij Signature!


  • Bruzski
  • Registratie: Juli 2004
  • Laatst online: 11-01 19:44

Bruzski

watte ??

Wachten... schreef op zondag 13 december 2020 @ 13:59:
[...]


Ja de Google homes werken hier prima op de IoT
De Sonos werkt verder ook gewoon. Het is enkel dat Home assistant de Sonos niet vindt. Dus al mijn automations werken niet meer die ik met Sonos heb gemaakt. MulticastDNS service staat ingeschakeld en alle firewall regels staan uit (om te testen) echter zonder resultaat.
dit heb ik al eerder aangegeven, de sonos controller of homeassistant kunnen de sonos speakers niet vinden, terwijl de speakers gewoon online zijn, airplay werkt gewoon goed, enigste manier is een igmp-proxy op te zetten of een pim sparse/dense rule maar dat ondersteund unifi niet...

[ Voor 4% gewijzigd door Bruzski op 13-12-2020 14:11 ]

☁ Tech Junky | Smart Things | Motivator | rFactor 2 Sim GT3 Pro ☁ (ICQ 8297373)

xbeam schreef op zondag 13 december 2020 @ 12:57:
[...]


Nogmaals unifi werkt anders dan edge en lees ubnt eigen help, bij edge wordt internvlan routing inderdaad standaard zoals bij de meeste routers geblokkeerd. Bij Unifi en is als ik het form begrijp communicatie mogelijk z0nder rfc1918 blocking

[...]
Precies daar is het inderdaad voor. Overigens moet je bij edge alsnog de default op drop zetten, want die staat standaard op accept. Die RFC1918 rule zorgt ervoor dat je op de al aangemaakte vlans niet “zomaar” kunt communiceren met een nieuw aangemaakt vlan, in welke range dan ook.
Tenzij je natuurlijk ondoordacht een rommel maakt van je acceptrules.

Ik lees vaker dat gebruikers denken dat intervlan routing bij edge disabled is, maar dat klopt iig niet. Wel kun je met 1 vinkje op een IN, OUT of LOCAL chain het verkeer droppen. Met unifi heeft men dat nooit mogelijk gemaakt.
Bruzski schreef op zondag 13 december 2020 @ 14:09:
[...]


dit heb ik al eerder aangegeven, de sonos controller of homeassistant kunnen de sonos speakers niet vinden, terwijl de speakers gewoon online zijn, airplay werkt gewoon goed, enigste manier is een igmp-proxy op te zetten
Handig als je een UDM hebt.

[ Voor 16% gewijzigd door ed1703 op 13-12-2020 14:11 ]


  • Bruzski
  • Registratie: Juli 2004
  • Laatst online: 11-01 19:44

Bruzski

watte ??

ed1703 schreef op zondag 13 december 2020 @ 14:09:
[...]
Handig als je een UDM hebt.
precies.. ;)

☁ Tech Junky | Smart Things | Motivator | rFactor 2 Sim GT3 Pro ☁ (ICQ 8297373)


  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 23:36
Begrijp ik hieruit dat het niet kan met de UDM?
Heeft het nog zin om Home Assistant dan in de IoT te gooien zodat ik dit probleem niet heb? Of is het probleem ook opgelost als ik de juiste ip adres verwijs in de Home Assistant config?

Als je dit kunt lezen, dan werkt mij Signature!


  • Bruzski
  • Registratie: Juli 2004
  • Laatst online: 11-01 19:44

Bruzski

watte ??

Wachten... schreef op zondag 13 december 2020 @ 14:23:
[...]


Begrijp ik hieruit dat het niet kan met de UDM?
Heeft het nog zin om Home Assistant dan in de IoT te gooien zodat ik dit probleem niet heb? Of is het probleem ook opgelost als ik de juiste ip adres verwijs in de Home Assistant config?
klopt, udm/p ondersteund geen igmp-proxy, alternief is een raspberri of een usg/edgerouter x opzetten met igmp-proxy of homeassistent in de zelfde ip range zetten als de speakers

wat leesvoer.

VLAN inter-accessibility for MultiCast devices (SONOS/Chromecast/Airtame/etc)
https://community.ui.com/...ea-4238-8265-38ccd6e904c7

Sonos IGMP Proxy suddenly broken?
https://www.reddit.com/r/...gmp_proxy_suddenly_broken

[ Voor 25% gewijzigd door Bruzski op 13-12-2020 14:36 ]

☁ Tech Junky | Smart Things | Motivator | rFactor 2 Sim GT3 Pro ☁ (ICQ 8297373)


  • wvanommen
  • Registratie: Maart 2019
  • Laatst online: 19:22
xbeam schreef op zondag 13 december 2020 @ 12:57:
Nogmaals unifi werkt anders dan edge en lees ubnt eigen help, bij edge wordt internvlan routing inderdaad standaard zoals bij de meeste routers geblokkeerd. Bij Unifi en is als ik het form begrijp communicatie mogelijk z0nder rfc1918 blocking
Maar zelfs met interval routing toegestaan, moet IP verkeer zich wel aan de IP routering regels houden.

Jullie doen het voorkomen dat wanneer je een willekeurig rfc1918 adres aan een apparaat hangt je daarmee naar een VLAN kan communiceren waar jij niet in zit.

Dat is gewoon echt onzin.

Als je een adres in de juiste reeks hebt en je gateway goed ingesteld hebt, dan is dit inderdaad standaard mogelijk. Een regel maken die zegt dat rfc1918 verkeer niet met rfc1918 mag communiceren zal inderdaad alle intervlan verkeer moeten blokkeren (er zijn mensen die interessante ip reeksen verzinnen, kwam laatst ergen 172.168.x.x tegen).
Als je alleen 192.168.x.x netwerken in je VLAN's hebt zal verkeer blokkeren van 192.168.0.0/16 naar 192.168.0.0/16 hetzelfde resultaat opleveren, als een rfc1968 regel.

  • Bruzski
  • Registratie: Juli 2004
  • Laatst online: 11-01 19:44

Bruzski

watte ??

Tylen schreef op zaterdag 12 december 2020 @ 20:35:
[...]


@Taro ik heb deze gehaald: https://www.vekto.nl/beltrafo-15va

Werkt als een zonnetje. En lekker cheap.

Als het dezelfde maat is als de trafo die je nu hebt. Kan je het extra kastje ook schrappen. ;)
15va voeding geeft niet voldoende oemff (max. 45/60db) aan grote mechanisch chimes, ik heb zelf een 25va voeding (chime is dan 90db) of je past onderstaande link toe.

YouTube: UniFi Protect G4 Doorbell with Honeywell DCP917S wired to wireless c...

☁ Tech Junky | Smart Things | Motivator | rFactor 2 Sim GT3 Pro ☁ (ICQ 8297373)

Dat is het ook.
ed1703 schreef op zondag 13 december 2020 @ 14:09:
[...]

Die RFC1918 rule zorgt ervoor dat je op de al aangemaakte vlans niet “zomaar” kunt communiceren met een nieuw aangemaakt vlan, in welke range dan ook.
Tenzij je natuurlijk ondoordacht een rommel maakt van je acceptrules.
En niets anders dan dat, mede doordat een default drop ontbreekt. Met dan nog de nodige allowrules 😂Als ik zie wie unifi koopt niet eens zo’n slechte beslissing.

  • Tylen
  • Registratie: September 2000
  • Laatst online: 19:51

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

Bruzski schreef op zondag 13 december 2020 @ 14:30:
[...]


15va voeding geeft niet voldoende oemff (max. 45/60db) aan grote mechanisch chimes, ik heb zelf een 25va voeding (chime is dan 90db) of je past onderstaande link toe.

YouTube: UniFi Protect G4 Doorbell with Honeywell DCP917S wired to wireless c...
Genoeg oemff om het te horen in het hele huis. 👍🏻👍🏻

“Choose a job you love, and you will never have to work a day in your life.”


  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 23:36
Bruzski schreef op zondag 13 december 2020 @ 14:26:
[...]

klopt, udm/p ondersteund geen igmp-proxy, alternief is een raspberri of een usg/edgerouter x opzetten met igmp-proxy of homeassistent in de zelfde ip range zetten als de speakers
Oke dank je, en mag ik ook vragen of dit logisch is, of heb je je Home Assistant liever in een andere netwerk t.o.v. IoT ?

Ik draai de Home Assistant trouwens op VM op Synology mocht dit nog wat uitmaken.

Bedankt voor de hulp en reacties tot dusver.

Als je dit kunt lezen, dan werkt mij Signature!


  • Bruzski
  • Registratie: Juli 2004
  • Laatst online: 11-01 19:44

Bruzski

watte ??

Wachten... schreef op zondag 13 december 2020 @ 14:37:
[...]


Oke dank je, en mag ik ook vragen of dit logisch is, of heb je je Home Assistant liever in een andere netwerk t.o.v. IoT ?

Ik draai de Home Assistant trouwens op VM op Synology mocht dit nog wat uitmaken.

Bedankt voor de hulp en reacties tot dusver.
of het logisch zou ik niet weten, vanwege deze problemen maak ik geen gebruik van de udmp switch feature maar gebruik alleen de protect en router functie, en draai mijn homebridge/homeasstent (raspberri) op een apart vlan via een losse level 3 switch

How to set up IGMP Proxy on UDM-PRO
https://community.ui.com/...28-4cb7-9884-1fa1209d9179

UniFi, VLANs, Sonos and igmp-proxy
https://durdle.com/2018/1...ans-sonos-and-igmp-proxy/

ter info, zoals je ziet, zodra ik de sonos S2 software opstart op mijn iPhone / Macbook loopt er een SSDP protocol die er voor zorgt dat S2 controller de Sonos speakers ziet.

Afbeeldingslocatie: https://tweakers.net/i/OmFdKhs_S2Y7GmvZ8kvFBeYzKQU=/800x/filters:gifsicle():strip_exif()/f/image/YhDYXtneD0LA0lb6fL2Tmqvi.gif?f=fotoalbum_large

[ Voor 39% gewijzigd door Bruzski op 13-12-2020 18:19 ]

☁ Tech Junky | Smart Things | Motivator | rFactor 2 Sim GT3 Pro ☁ (ICQ 8297373)

Wachten... schreef op zondag 13 december 2020 @ 13:59:
[...]


Ja de Google homes werken hier prima op de IoT
De Sonos werkt verder ook gewoon. Het is enkel dat Home assistant de Sonos niet vindt. Dus al mijn automations werken niet meer die ik met Sonos heb gemaakt. MulticastDNS service staat ingeschakeld en alle firewall regels staan uit (om te testen) echter zonder resultaat.
Dan moet je denk ik nog igmp proxy draaien op usg
De x en de z zijn vlans waar tussen multicast verkeer ui gewisseld dient te worden is de vlan waar
code:
1
2
3
4
5
6
7
8
9
10
11
12
configure
 
set protocols igmp-proxy interface eth0.x alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth0.x role upstream
set protocols igmp-proxy interface eth0.x threshold 1
set protocols igmp-proxy interface eth1.z alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth1.z role downstream
set protocols igmp-proxy interface eth1.z threshold 1
 
commit
save
exit



Ik lees nu terug dat je een udm hebt.
Hier how setup igmp proxy on alpine os / ubnt-os
https://wiki.alpinelinux.org/wiki/IPTV_How_To

Zie nu dat er geen alpine arm apk voor is
Dat zal dan ook welde rede zijn waarom de udm geen igmp proxy heeft.

[ Voor 37% gewijzigd door xbeam op 13-12-2020 15:37 ]

Lesdictische is mijn hash#

wvanommen schreef op zondag 13 december 2020 @ 12:47:
Dat gezegd hebbende kan het geen kwaad om alle private ranges te blokkeren. Omdat die ranges nu eenmaal gedefinieerd zijn als private, mogen die nooit zomaar op jouw netwerk verschijnen (ze kunnen tenslotte per defnitie niet van de WAN kant komen, aangezien die niet private is...)
Nou... helaas niet helemaal waar! :/

Ik kan effe de desbetreffende reactie niet vinden, maar een tijdje geleden las ik nog een verhaal waarbij er verkeer vanuit een Private Subnet op het netwerk van een ISP terecht was gekomen, doordat er meerdere klanten een verkeerd geconfigureerde switch op hun WAN hadden aangesloten! :X
Inclusief default login credentials! _O-

Dus ik zou zeggen : Blokkeer die ook aan de WAN kant voor het geval er zoiets gebeurt bij jouw ISP in de toekomst! :D d:)b

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • wvanommen
  • Registratie: Maart 2019
  • Laatst online: 19:22
nero355 schreef op zondag 13 december 2020 @ 18:15:
[...]

Nou... helaas niet helemaal waar! :/

Ik kan effe de desbetreffende reactie niet vinden, maar een tijdje geleden las ik nog een verhaal waarbij er verkeer vanuit een Private Subnet op het netwerk van een ISP terecht was gekomen, doordat er meerdere klanten een verkeerd geconfigureerde switch op hun WAN hadden aangesloten! :X
Inclusief default login credentials! _O-

Dus ik zou zeggen : Blokkeer die ook aan de WAN kant voor het geval er zoiets gebeurt bij jouw ISP in de toekomst! :D d:)b
Mijn punt van die zin was inderdaad wat jij hier boven aangeeft, een private adres mag nooit van de WAN komen (tenzij je natuurlijk dubbel NAT doet, maar daar ben ik geen fan van), dus de private ranges die je niet gebruikt kun je sowieso beter blokken vanaf alle interfaces naar alle interfaces van je Router/Firewall.

Ik heb vroeger nog wel eens problemen gehad op mijn kabelverbinding dat er vanalles mis ging, omdat RIP (Routing Information Protocol) standaard aanstond op mijn toenmalige Netopia router, en iemand besloot RIP pakketjes het kabel netwerk op te sturen. Was ook bepaald niet handig, vooral omdat Telekabel (later Ziggo) officieel geen routers ondersteunde.

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 23:36
xbeam schreef op zondag 13 december 2020 @ 15:05:
[...]


Dan moet je denk ik nog igmp proxy draaien op usg
De x en de z zijn vlans waar tussen multicast verkeer ui gewisseld dient te worden is de vlan waar
code:
1
2
3
4
5
6
7
8
9
10
11
12
configure
 
set protocols igmp-proxy interface eth0.x alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth0.x role upstream
set protocols igmp-proxy interface eth0.x threshold 1
set protocols igmp-proxy interface eth1.z alt-subnet 0.0.0.0/0
set protocols igmp-proxy interface eth1.z role downstream
set protocols igmp-proxy interface eth1.z threshold 1
 
commit
save
exit



Ik lees nu terug dat je een udm hebt.
Hier how setup igmp proxy on alpine os / ubnt-os
https://wiki.alpinelinux.org/wiki/IPTV_How_To

Zie nu dat er geen alpine arm apk voor is
Dat zal dan ook welde rede zijn waarom de udm geen igmp proxy heeft.
EDIT 2 : Volgens mij heb ik het gevonden. Ik heb even een Regel aangemaakt met allow ICMP voor alle groepen, Nu kan ik wel gewoon pingen tussen netwerken!

EDIT 1 : Ik heb het onderstaand enkel over de PiHole, maar ik kan niks pingen in een ander netwerk vanaf mijn IoT netwerk (ook niet mijn nas o.i.d.)

Ja het is jammer, ik ga wel even kijken of ik het anders op kan lossen door mijn Home Assistant in dezelfde Vlan te gooien.

Ik loop nu enkel tegen een probleem aan dat ik mijn Pihole niet kan Pingen. Ik krijg wel de DNS server te zien op mijn IoT devices, en ads worden wel geblokkeerd, maar ik kan er niet naartoe pingen. Is dit iets wat sowieso geblokkeerd wordt door PiHole?

Ik wilde namelijk even testen of mijn Firewall regel werkte/klopte binnen Unifi wat betreft de PiHole.
Het is wel zo dat als ik de PiHole regel uitzet, ik geen internet heb op mijn IoT devices (dus ik denk dat het werkt)

Afbeeldingslocatie: https://tweakers.net/i/IxqoewFS2FuqMFTFdXxe0CnqgfE=/800x/filters:strip_exif()/f/image/rfGJU5B4SMicS0i9siPojGLw.png?f=fotoalbum_large

[ Voor 6% gewijzigd door Wachten... op 13-12-2020 20:44 ]

Als je dit kunt lezen, dan werkt mij Signature!


  • jgsr
  • Registratie: Juli 2007
  • Laatst online: 22:29
nero355 schreef op zondag 13 december 2020 @ 18:15:
[...]

Nou... helaas niet helemaal waar! :/

Ik kan effe de desbetreffende reactie niet vinden, maar een tijdje geleden las ik nog een verhaal waarbij er verkeer vanuit een Private Subnet op het netwerk van een ISP terecht was gekomen, doordat er meerdere klanten een verkeerd geconfigureerde switch op hun WAN hadden aangesloten! :X
Inclusief default login credentials! _O-

Dus ik zou zeggen : Blokkeer die ook aan de WAN kant voor het geval er zoiets gebeurt bij jouw ISP in de toekomst! :D d:)b
Je bedoelt nu rfc1918 aan de wan in zijde?

  • ewoutw
  • Registratie: Oktober 2013
  • Laatst online: 15-01 11:30
Mijn ouders gaan een nieuw huis bouwen en willen naast wat goed wifi ook wat camera's hebben. Ook wilden ze een ring-deurbel, maar daar zien ze vanaf toen ze er achter kwamen dat je een abonnement daar voor moeten nemen.
Ik zat dus te denken aan unifi voor het wifi/lan en protect voor de camara's en deurbel. Tot ze ver duidelijk.

Nu dacht ik voor de camera's aan een 3g Flex. Die word gegeven als geschikt voor buiten. Maar ze verkopen nog los daar van een speciale bevestigings-set. Is die nodig, of alleen als die echt open en bloot hangt? kan me voor stellen dat een camera onder een afdak het niet nodig heeft maar vol in de elementen wel. Iemand ervaring mee?

Verder zit er een lap grond bij. Op het terras willen ze wel goed wifi en met alle HR+ glas van tegenwoordig dacht ik een een extra AP voor buiten. De UAP-AC-M-EU raden ze echt aan als buiten AP. Maar ik zie dat de UAP-FlexHD-EU ook voor buien geschikt is. Kan die gewoon aan de muur buiten zonder dat die stuk gaan? Ook hier iemand ervaring met APs? buiten?

Alvast bedankt?

  • Kecin
  • Registratie: Juli 2004
  • Niet online

Kecin

Je keek.

Voor wie het interessant vind, hier een simpele starter video over hoe je WLAN in te richten met Unifi AP's. Ik vond hem wel boeiend ondanks dat eigenlijk alles wel bekend was, maar ik kwam er wel achter dat ik qua plaatsing 2 AP's de band moest omruilen.

I'm not a number, I'm a free man! Geld over? Check m'n V&A


  • jimmy87
  • Registratie: December 2006
  • Laatst online: 14-01 12:31
Zijn er hier ook mensen met de UDM Pro die op versie 1.8.3 draaien? Waarbij je dus ook de unifi 6 controller mee krijgt.

  • verzenden
  • Registratie: Mei 2008
  • Laatst online: 22-12-2025
jimmy87 schreef op maandag 14 december 2020 @ 01:39:
Zijn er hier ook mensen met de UDM Pro die op versie 1.8.3 draaien? Waarbij je dus ook de unifi 6 controller mee krijgt.
Sinds enkele dagen heb ik de UDM PRO in huis met versie 1.8.3

Heb problemen met geïmporteerde VLANs en met de Chromecast Ultra.

De VLANs heb ik momenteel verwijderd.
De Chromecast heb ik nu bedraad aangesloten, dat was even werk want bekabeling moest nog getrokken worden.

Ik moet nog even kijken of het opnieuw aanmaken van de VLANs een oplossing biedt.

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:23
jimmy87 schreef op maandag 14 december 2020 @ 01:39:
Zijn er hier ook mensen met de UDM Pro die op versie 1.8.3 draaien? Waarbij je dus ook de unifi 6 controller mee krijgt.
Je krijgt altijd een controller mee met de firmware update bij 1.8.3 die zit namelijk 6.0.41 ingebakken in de update. Staat ook in de release notes :P

Bundled applications:

UniFi Network 6.0.41
UniFi Protect 1.16.8
UniFi Talk 1.6.4
UniFi Access 1.2.25

[ Voor 5% gewijzigd door HKLM_ op 14-12-2020 06:21 ]

Cloud ☁️


  • lubbertkramer
  • Registratie: Augustus 2009
  • Laatst online: 01:11
jimmy87 schreef op maandag 14 december 2020 @ 01:39:
Zijn er hier ook mensen met de UDM Pro die op versie 1.8.3 draaien? Waarbij je dus ook de unifi 6 controller mee krijgt.
Hier vorige week de update gedaan toen 1.8.3 stabiel werd, had je daar vragen over? :)

  • caspertje19
  • Registratie: Juni 2011
  • Laatst online: 19:49
Ik zit nog steeds op versie 5 van de controller, zijn de problemen inmiddels opgelost met versie 6 die er waren?

  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 20:45

_Arthur

blub

ewoutw schreef op maandag 14 december 2020 @ 00:23:
Ook hier iemand ervaring met APs? buiten?
Zoek in dit topic naar "buiten" en je bent gelijk een stuk wijzer :)

  • lubbertkramer
  • Registratie: Augustus 2009
  • Laatst online: 01:11
caspertje19 schreef op maandag 14 december 2020 @ 08:58:
Ik zit nog steeds op versie 5 van de controller, zijn de problemen inmiddels opgelost met versie 6 die er waren?
Hier geen problemen gehad na de update. Kreeg alleen een foutmelding dat mijn wifi verkeerd geconfigureerd was oftewel in de oude situatie had ik per AP aangegeven welk SSID hij mocht uitzenden + of dit op 2,4/5 mocht en in v6 doe je dit op je wifi netwerk niveau. UI is wel enorm veranderd, al vind ik het tot nu toe wel een verbetering.

Edit:

Zijn er meer Tweakers hier die vandaag de LR-6 gaan halen? Hier wil ik er twee aanschaffen om twee Nano-HD's te vervangen

[ Voor 16% gewijzigd door lubbertkramer op 14-12-2020 09:31 ]


  • UTMachine
  • Registratie: Juli 2000
  • Laatst online: 22:00
caspertje19 schreef op maandag 14 december 2020 @ 08:58:
Ik zit nog steeds op versie 5 van de controller, zijn de problemen inmiddels opgelost met versie 6 die er waren?
Problemen is misschien het verkeerde woord hier :+ De eerste paar versies waren gewoon niet de juiste kwaliteit. Nu komt het in de buurt van wat we van UI gewend zijn (dat we beta testers zijn 8) ). Sommige dingen zijn veranderd, zoals lubbert ook zegt (en dat is niet makkelijk te vinden). Ik ga in de kerstvakantie is proberen te upgrade van 5.x naar 6.x, nu zijn er al genoeg nieuwe versies voorbij gekomen.

  • Sand0rf
  • Registratie: Oktober 2005
  • Laatst online: 18:26
Sand0rf schreef op woensdag 2 december 2020 @ 08:21:
Nou ik heb een paar dagen Unifi Controller 6.0.36 gedraaid op mijn Pi maar ben gister snel weer terug gegaan naar 5.14.23. Ik krijg constant allerlei High Latency en High Retry rates op mijn Apple Devices.
6.0.36 was voor mij niet werkbaar. In de kerstvakantie nogmaals eens kijken. Wellicht dat er nu ineens wat instellingen anders moeten staan (DTIM bijvoorbeeld dus nu op 5.x hard op 3 staan zodat mijn iOS devices beter werken)

/post


  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 23:36
Ik wilde net even controleren of mijn firewall een beetje werkte en deed een scan met NMAP (buiten het interne netwerk om).

Ik kwam er alleen achter dat op de een of andere manier poort 21 open staat op de UDM, althans, het is met een vraagteken erachter

21/TCP open FTP?

Iemand enig idee waar dit voor is en hoe je deze eventueel dicht kan zetten? Ik zie dit nergens voorbij komen op het forum.

Dan nog een beetje offtopic, maar ik heb nog een poort open gezet voor mijn hyper backup vault, echter ziet de NMAP deze gekgenoeg niet, maar hij is wel gewoon bereikbaar vanaf de andere locatie.

Als je dit kunt lezen, dan werkt mij Signature!


  • Polyphemus
  • Registratie: Maart 2003
  • Laatst online: 21:38
Wachten... schreef op maandag 14 december 2020 @ 12:34:
Ik wilde net even controleren of mijn firewall een beetje werkte en deed een scan met NMAP (buiten het interne netwerk om).

Ik kwam er alleen achter dat op de een of andere manier poort 21 open staat op de UDM, althans, het is met een vraagteken erachter

21/TCP open FTP?

Iemand enig idee waar dit voor is en hoe je deze eventueel dicht kan zetten? Ik zie dit nergens voorbij komen op het forum.

Dan nog een beetje offtopic, maar ik heb nog een poort open gezet voor mijn hyper backup vault, echter ziet de NMAP deze gekgenoeg niet, maar hij is wel gewoon bereikbaar vanaf de andere locatie.
Wat zegt deze site als je jezelf scant?

https://www.grc.com/x/ne.dll?rh1dkyd2

  • mr.DJ95
  • Registratie: Februari 2010
  • Laatst online: 14:55
Stiekem wel verleidelijk, gaat die er dan toch komen in Europa?

https://www.varia-store.c...integriertem-display.html

  • PublishedMeteor
  • Registratie: Juli 2011
  • Laatst online: 13-01 12:54
Ik heb naar aanleiding van een prijsdaling van de Unifi G4 Doorbell in de Pricewatch vandaag even contact opgenomen met Dustinhome.nl met de volgende reactie:
Goedemiddag PublishedMeteor,

Hartelijk dank voor uw e-mail.

Er is contact geweest met afdeling Inkoop omtrent de levering van deze Ubiquiti producten. Zij bevestigen dat deze producten al even in bestelling staan, echter krijgen onze leveranciers de Doorbell nog niet fatsoenlijk binnen.

De leverancier geeft zelf een leverdatum door rond de 2e week van januari; dit is in wezen een datum welke Ubiquiti hen heeft gegeven. We leven helaas in een tijd waar enkele fabrikanten behoorlijke leverproblemen opgelopen hebben en hun goederen pas laat kunnen leveren, helaas is Ubiquiti en merk welke te lijden heeft onder de huidige corona situatie.

Het is uiteraard mogelijk de producten te bestellen en uiteraard wordt het product direct aan u toegewezen en verzonden, zodra wij deze binnen krijgen. Of dit nog in uw gewenste tijd valt, is natuurlijk aan u om te bepalen!
Het lijkt dus echt op leveringsproblemen...

  • lubbertkramer
  • Registratie: Augustus 2009
  • Laatst online: 01:11
Zeker, twee weken terug meerdere retailers gecontacteerd en allemaal verwachten ze Q1 levering. Amazon.De had vorige week heel kort even voorraad
PublishedMeteor schreef op maandag 14 december 2020 @ 15:21:
[...]


Ik heb naar aanleiding van een prijsdaling van de Unifi G4 Doorbell in de Pricewatch vandaag even contact opgenomen met Dustinhome.nl met de volgende reactie:

[...]

Het lijkt dus echt op leveringsproblemen...
Daar had ik vorige week ook contact mee, soortgelijke mail gehad. Ik wacht alleen nog even met bestellen tot we wat zekerder van de prijs zijn, 179 of 230 zit nog flink verschil tussen met de US prijs van 199 dollar

[ Voor 38% gewijzigd door lubbertkramer op 14-12-2020 16:25 ]


  • LightStar
  • Registratie: Juli 2003
  • Laatst online: 15:15
Op zich wel goed nieuws en dat zal dan misschien ook betekenen dat ze zelf via hun store zullen gaan aanbieden.

  • lubbertkramer
  • Registratie: Augustus 2009
  • Laatst online: 01:11
LightStar schreef op maandag 14 december 2020 @ 16:24:
Op zich wel goed nieuws en dat zal dan misschien ook betekenen dat ze zelf via hun store zullen gaan aanbieden.
Eerlijk gezegd had ik hem dan al wel in de EA store verwacht zoals ze ook met de Lite/LR 6 gedaan hebben maar thumbs up!

  • LightStar
  • Registratie: Juli 2003
  • Laatst online: 15:15
lubbertkramer schreef op maandag 14 december 2020 @ 16:25:
[...]


Eerlijk gezegd had ik hem dan al wel in de EA store verwacht zoals ze ook met de Lite/LR 6 gedaan hebben
Nee ik niet, en dat is meer omdat ze hem in Amerika al langere tijd beschikbaar hebben.

  • ApC_IcE
  • Registratie: December 2001
  • Laatst online: 15-01 07:24

ApC_IcE

Aan elk einde zit een begin

PublishedMeteor schreef op maandag 14 december 2020 @ 15:21:
[...]


Ik heb naar aanleiding van een prijsdaling van de Unifi G4 Doorbell in de Pricewatch vandaag even contact opgenomen met Dustinhome.nl met de volgende reactie:

[...]

Het lijkt dus echt op leveringsproblemen...
Lekker dan. Eergisteren daar besteld. Toen stond er levering vanaf 14 dec!

  • maratropa
  • Registratie: Maart 2000
  • Niet online
argh, ik kom er even niet uit.

Wat werkt er:
default LAN / vlan, usg op 192.168.1.1
synology met dns (adguard home) in docker 192.168.1.20
corporate netwerk vlan 33 (192.168.3.x) met 192.168.1.20 als dns/nameserver ingesteld

vlan 33 firewall extra regels in LAN IN (van boven naar beneden)
sta poort 53 verkeer toe naar 192.168.1.20
blokker poort 53 naar alles
blokkeer verkeer naar alle andere interne netwerken
(syno servers staan ook in de pre-auth lijst van de guest rules maar dat zou niet moeten uitmaken)

devices op het 192.168.3.x netwerk hebben iig prima dns toegang zo.

Wat werkt er niet
andere synology server met pi-hole in docker op 192.168.1.22 (firewall uit op syno)
USG extra firewall regel: sta verkeer vanaf vlan 33 ook toe naar 192.168.1.22 (al het verkeer, voor nu, dus)

Toch is DNS vanaf het 192.168.3.x netwerk niet te gebruiken (als test) als ik deze instel in een windows 10 device bij de netwerk instellingen. Dit bij bedraad en wifi (via een unifi ap.)
nslookup google.nl 192.168.1.22 geeft ook "dns request timed out"

Rare is,
ping 192.168.1.22 werkt wel vanaf vlan 33
telnet verbinden met 192.168.1.22 poort 53 vanaf vlan 33 lukt ook (zwart scherm met cursor, kan je niks mee maar voor het idee)
ik kan ook met de synology beheer interface verbinden etc.
de pi-hole werk prima, met een windows 10 device op hetzelfde default vlan werkt hij prima als dns ingesteld in de netwerk instellingen op de pc in kwestie...

ik vergeet vast iets doms maar ik zie het verschil niet behalve dat de .20 synology server als nameserver bij de usg unifi netwerkinstellingen van vlan 33 staat, en de .22 server niet omdat ik die "los" aanroep vanaf een device.

EDIT

ARGH het was een setting in pi-hole; die staat default geen verkeer uit een ander vlan toe....

specs

_Arthur schreef op maandag 14 december 2020 @ 09:00:
Zoek in dit topic naar "buiten" en je bent gelijk een stuk wijzer :)
De Search gebruiken : Dat zouden meer mensen moeten doen! d:)b
jgsr schreef op zondag 13 december 2020 @ 21:56:
Je bedoelt nu rfc1918 aan de wan in zijde?
Wikipedia: Private network

Yup! :)
Wachten... schreef op zondag 13 december 2020 @ 20:39:
Ja het is jammer, ik ga wel even kijken of ik het anders op kan lossen door mijn Home Assistant in dezelfde Vlan te gooien.
Wat VLAN Interfaces aanmaken kan altijd inderdaad! :)
Ik loop nu enkel tegen een probleem aan dat ik mijn Pihole niet kan Pingen. Ik krijg wel de DNS server te zien op mijn IoT devices, en ads worden wel geblokkeerd, maar ik kan er niet naartoe pingen.
Is dit iets wat sowieso geblokkeerd wordt door PiHole?
Pi-Hole blokkeert standaard helemaal niks!

Het is geen distro die je installeert, maar gewoon wat software onder het OS van jouw voorkeur tenslotte ;)
ewoutw schreef op maandag 14 december 2020 @ 00:23:
Mijn ouders gaan een nieuw huis bouwen en willen naast wat goed wifi ook wat camera's hebben. Ook wilden ze een ring-deurbel, maar daar zien ze vanaf toen ze er achter kwamen dat je een abonnement daar voor moeten nemen.
Gezien het privacy gezeik rondom Ring moet je daar sowieso niet aan beginnen!
Kecin schreef op maandag 14 december 2020 @ 00:26:
Ik vond hem wel boeiend ondanks dat eigenlijk alles wel bekend was, maar ik kwam er wel achter dat ik qua plaatsing 2 AP's de band moest omruilen.
Wat bedoel je precies :?
verzenden schreef op maandag 14 december 2020 @ 02:10:
De Chromecast heb ik nu bedraad aangesloten, dat was even werk want bekabeling moest nog getrokken worden.
IMHO moet je dat gewoon sowieso doen om onnodig gezeik te voorkomen met dat onding! :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Tylen
  • Registratie: September 2000
  • Laatst online: 19:51

Tylen

Dutch ProClass 1000 #56 ⭐⭐⭐⭐⭐

maratropa schreef op maandag 14 december 2020 @ 16:53:
argh, ik kom er even niet uit.

Wat werkt er:
default LAN / vlan, usg op 192.168.1.1
synology met dns (adguard home) in docker 192.168.1.20
corporate netwerk vlan 33 (192.168.3.x) met 192.168.1.20 als dns/nameserver ingesteld

vlan 33 firewall extra regels in LAN IN (van boven naar beneden)
sta poort 53 verkeer toe naar 192.168.1.20
blokker poort 53 naar alles
blokkeer verkeer naar alle andere interne netwerken
(syno servers staan ook in de pre-auth lijst van de guest rules maar dat zou niet moeten uitmaken)

devices op het 192.168.3.x netwerk hebben iig prima dns toegang zo.

Wat werkt er niet
andere synology server met pi-hole in docker op 192.168.1.22 (firewall uit op syno)
USG extra firewall regel: sta verkeer vanaf vlan 33 ook toe naar 192.168.1.22 (al het verkeer, voor nu, dus)

Toch is DNS vanaf het 192.168.3.x netwerk niet te gebruiken (als test) als ik deze instel in een windows 10 device bij de netwerk instellingen. Dit bij bedraad en wifi (via een unifi ap.)
nslookup google.nl 192.168.1.22 geeft ook "dns request timed out"

Rare is,
ping 192.168.1.22 werkt wel vanaf vlan 33
telnet verbinden met 192.168.1.22 poort 53 vanaf vlan 33 lukt ook (zwart scherm met cursor, kan je niks mee maar voor het idee)
ik kan ook met de synology beheer interface verbinden etc.
de pi-hole werk prima, met een windows 10 device op hetzelfde default vlan werkt hij prima als dns ingesteld in de netwerk instellingen op de pc in kwestie...

ik vergeet vast iets doms maar ik zie het verschil niet behalve dat de .20 synology server als nameserver bij de usg unifi netwerkinstellingen van vlan 33 staat, en de .22 server niet omdat ik die "los" aanroep vanaf een device.
Je hebt .22 en .20 in je tekst als dns server. Denk dat daar je probleem zit ;).

“Choose a job you love, and you will never have to work a day in your life.”


  • maratropa
  • Registratie: Maart 2000
  • Niet online
Tylen schreef op maandag 14 december 2020 @ 17:28:
[...]


Je hebt .22 en .20 in je tekst als dns server. Denk dat daar je probleem zit ;).
.20 is de in de usg ingestelde dns server voor vlan 33; die zou je dus prima kunnen overriden met een andere dns server op het device, in dit geval .22 . Maar dat doet ie dus niet?

Of ik snap je grap niet :p

specs


  • Bruzski
  • Registratie: Juli 2004
  • Laatst online: 11-01 19:44

Bruzski

watte ??

nero355 schreef op maandag 14 december 2020 @ 17:00:
[...]

De Search gebruiken : Dat zouden meer mensen moeten doen! d:)b
dit lijkt in de praktijk erg moeilijk denk ik... lol :+ .. hier moet eens fatsoenlijk op gemodereerd worden. ;)

☁ Tech Junky | Smart Things | Motivator | rFactor 2 Sim GT3 Pro ☁ (ICQ 8297373)

Bruzski schreef op maandag 14 december 2020 @ 17:51:
[...]

dit lijkt in de praktijk erg moeilijk denk ik... lol :+ .. hier moet eens fatsoenlijk op gemodereerd worden. ;)
En niet te vergeten de advies posts..
Negeer ik al een tijdje, je kunt met letter size=52 hier neerzetten dat het niet de bedoeling is, maar het zijn als muggen in de zomer, ze willen maar niet weg.

  • robertwebbe
  • Registratie: April 2005
  • Laatst online: 00:18
Misschien een idee om dan een apart topic op te zetten met ‘Hulp nodig bij UniFi aanschaf?’?

  • lubbertkramer
  • Registratie: Augustus 2009
  • Laatst online: 01:11
ApC_IcE schreef op maandag 14 december 2020 @ 16:27:
[...]


Lekker dan. Eergisteren daar besteld. Toen stond er levering vanaf 14 dec!
Stond er vannacht ook, na paar keer refresh en toen was hij niet meer op voorraad. Nog maar weer even geduld hebben

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:23
robertwebbe schreef op maandag 14 december 2020 @ 18:06:
Misschien een idee om dan een apart topic op te zetten met ‘Hulp nodig bij UniFi aanschaf?’?
Lijkt mij ook een zeer goed 💡

Cloud ☁️


  • DFKT
  • Registratie: Maart 2008
  • Laatst online: 30-11-2025
robertwebbe schreef op vrijdag 11 december 2020 @ 16:01:
Zojuist de Unifi 6 Lite accesspoints ontvangen. Installatie ging zoals verwacht probleemloos.
Enig verschil in user interface is:

[Afbeelding]

In wifi 5 versie staat hier VHT80.

En er zit standaard geen PoE voeding meer bij wat bij de AP AC Lite nog wel het geval is bij single packs.
Heb jij een bestaande PoE injector gebruikt, bijvoorbeeld die van een AC lite? Ik heb mijn unifi 6 op de PoE injector van de AC lite aangesloten, maar zonder succes...

Je moet de mening van een meerderheid niet verwarren met de waarheid.

DFKT schreef op maandag 14 december 2020 @ 18:43:
[...]


Heb jij een bestaande PoE injector gebruikt, bijvoorbeeld die van een AC lite? Ik heb mijn unifi 6 op de PoE injector van de AC lite aangesloten, maar zonder succes...
Dan hoop ik dat je U6 überhaupt nog werkt. De AC Lite wordt bij mijn weten nog niet steeds geleverd met een passive 24V injector. Dat terwijl de U6 met standaard active 802.3at werkt. Je hebt dus kans dat de U6 in rook is opgegaan door stroom op aders/pinnen te zetten waarop dat niet ondersteund is.

  • ApC_IcE
  • Registratie: December 2001
  • Laatst online: 15-01 07:24

ApC_IcE

Aan elk einde zit een begin

lubbertkramer schreef op maandag 14 december 2020 @ 18:38:
[...]


Stond er vannacht ook, na paar keer refresh en toen was hij niet meer op voorraad. Nog maar weer even geduld hebben
Ik bestelde op het moment dat dat er stond ;)
Maar er is er ook eentje onderweg via Viabox USA.
Dus laat ze allebei maar komen.
(andere is al vergeven btw) :+

  • DFKT
  • Registratie: Maart 2008
  • Laatst online: 30-11-2025
RobertMe schreef op maandag 14 december 2020 @ 18:48:
[...]

Dan hoop ik dat je U6 überhaupt nog werkt. De AC Lite wordt bij mijn weten nog niet steeds geleverd met een passive 24V injector. Dat terwijl de U6 met standaard active 802.3at werkt. Je hebt dus kans dat de U6 in rook is opgegaan door stroom op aders/pinnen te zetten waarop dat niet ondersteund is.
Waar baseer jij je op? Unifi 6 lite volgens Ubiquiti:
Power Method 802.3af PoE, Passive PoE (48V)
Power Supply 802.3af PoE; 48V, 0.32A PoE Adapter (Not Included)

Bron: https://eu.store.ui.com/c.../products/unifi-ap-6-lite
Terug naar mijn vraag: voltage zal dus wel het probleem zijn...

Je moet de mening van een meerderheid niet verwarren met de waarheid.

DFKT schreef op maandag 14 december 2020 @ 19:29:
[...]


Waar baseer jij je op? Unifi 6 lite volgens Ubiquiti:


[...]


Terug naar mijn vraag: voltage zal dus wel het probleem zijn...
Deze persoon kwam daar ook al achter:
YouTube: Ubiquiti Unifi 6 Lite Review - WiFi 6 2x2 Access Point

24v versus 48v dus..

Overigens goed idee @robertwebbe wat mij betreft.

[ Voor 5% gewijzigd door ed1703 op 14-12-2020 20:40 ]


  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 23:36
Ik kan niet zoveel op die site. Krijg een melding.

For your security, your web browser's "reload"
function has been temporarily disabled


Met nog een heel verhaal eronder!

Als je dit kunt lezen, dan werkt mij Signature!


  • Polyphemus
  • Registratie: Maart 2003
  • Laatst online: 21:38
Wachten... schreef op maandag 14 december 2020 @ 19:42:
[...]


Ik kan niet zoveel op die site. Krijg een melding.

For your security, your web browser's "reload"
function has been temporarily disabled


Met nog een heel verhaal eronder!
Sorry, dat had ik niet gezien :)

Je kan naar https://www.grc.com/default.htm gaan, en dan naar de link 'Shields up' gaan. Dan kun je poorten, of een complete range opgeven om jezelf te laten scannen.

Gebruik het zelf al jaren ;)

  • Wachten...
  • Registratie: Januari 2008
  • Laatst online: 23:36
Polyphemus schreef op maandag 14 december 2020 @ 20:53:
[...]

Sorry, dat had ik niet gezien :)

Je kan naar https://www.grc.com/default.htm gaan, en dan naar de link 'Shields up' gaan. Dan kun je poorten, of een complete range opgeven om jezelf te laten scannen.

Gebruik het zelf al jaren ;)
Ja ik was al even achter de PC gekropen en heb toen zelf de site even geopend.
Ik krijg een vollige stealth mode door tijdens de All service ports scan , dus dat lijkt me goed.

Afbeeldingslocatie: https://tweakers.net/i/6FvBObTp7mg08m3-QfSnLZfYgNI=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/jwEkxigCKdhdHSlO81kLi04l.png?f=user_large

Ik krijg wel een aantal keren hits binnen threat managament op poort 443 die ik gebruik voor reverse proxy, en krijg ook diverse hits binnen zoals onderstaand. Dat is van mijn Pihole, naar Cloudflare. ik ga er vanuit dat dit juist goed is? De andere hits op 192.168.0.80 is een testserver op VM maar dacht plaats het even hier, wellicht heeft iemand er iets op te zeggen ;)

Afbeeldingslocatie: https://tweakers.net/i/YfCTGlNaESsq63y-23S4i8NsHNU=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/S9vCps0W5LSArxl5cKe4W1bg.png?f=user_large

Als je dit kunt lezen, dan werkt mij Signature!


  • robertwebbe
  • Registratie: April 2005
  • Laatst online: 00:18
DFKT schreef op maandag 14 december 2020 @ 18:43:
[...]

Heb jij een bestaande PoE injector gebruikt, bijvoorbeeld die van een AC lite? Ik heb mijn unifi 6 op de PoE injector van de AC lite aangesloten, maar zonder succes...
Ik heb een PoE+ switch waar 48VDC uit komt (Linksys LGS116P) :)

Als je een PoE injector wilt, dan zal deze geschikt zijn: https://eu.store.ui.com/c...os=2&_sid=d53dd06ce&_ss=r

Zijn er nu tweakers die het gelukt is om een UniFi 6 Long-Range te bestellen in de EU store? Ik zit sinds gisteravond 0:00 regelmatig te refreshen maar nog nooit bestelbaar gezien. Ik hoop wel dat dit nog gaat gebeuren vandaag.

[ Voor 6% gewijzigd door robertwebbe op 14-12-2020 21:15 ]


  • robertwebbe
  • Registratie: April 2005
  • Laatst online: 00:18
Ik heb een Ubiquiti aankoopadvies topic aangemaakt: [Ubiquiti-apparatuur] Aankoopadvies & Discussie

Het zou fijn zijn als er een aantal Ubiquiti specialiasten in dit topic af en toe hun advies willen geven. Als er geen antwoord komt, komen ze vanzelf weer hier cross posten.

  • lubbertkramer
  • Registratie: Augustus 2009
  • Laatst online: 01:11
robertwebbe schreef op maandag 14 december 2020 @ 21:13:
[...]

Zijn er nu tweakers die het gelukt is om een UniFi 6 Long-Range te bestellen in de EU store? Ik zit sinds gisteravond 0:00 regelmatig te refreshen maar nog nooit bestelbaar gezien. Ik hoop wel dat dit nog gaat gebeuren vandaag.
Hij is nog niet te koop geweest volgens de draadjes op Reddit, hier ook nog geen mail gehad van de EU of USA store

  • So_Surreal
  • Registratie: Februari 2015
  • Laatst online: 20:51
robertwebbe schreef op maandag 14 december 2020 @ 22:05:
Ik heb een Ubiquiti aankoopadvies topic aangemaakt: [Ubiquiti-apparatuur] Aankoopadvies & Discussie

Het zou fijn zijn als er een aantal Ubiquiti specialiasten in dit topic af en toe hun advies willen geven. Als er geen antwoord komt, komen ze vanzelf weer hier cross posten.
Nou dan zal ik maar de eerste zijn die er gebruik van gaat maken :) !

  • lubbertkramer
  • Registratie: Augustus 2009
  • Laatst online: 01:11
lubbertkramer schreef op maandag 14 december 2020 @ 23:33:
[...]


Hij is nog niet te koop geweest volgens de draadjes op Reddit, hier ook nog geen mail gehad van de EU of USA store
Datum is inmiddels aangepast naar de 21e, voor de EU/US store
Estimated shipping date: December 21, 2020

  • David82
  • Registratie: Januari 2015
  • Laatst online: 30-12-2025
chrisjam schreef op vrijdag 31 juli 2020 @ 15:48:
Dag iedereen,

Zoals jullie wel al vaker hebben gelezen moet je om bij Telenet de bijkomende interactieve items (zoals bv Play) te kunnen gebruiken een IP adres hebben van buiten af.
Deze digicorders hebben dus 2 IP's, 1x 192.168.VLANID.X & 10.175.X.X nodig om volledig te kunnen functioneren.

Onze digicorder in SK1 werkt naar behoren en heeft beide verschillende IP's. Onze digicorder in de living daarentegen heeft 2x een 192.168.VLANID.X & Y IP.

Ik heb een Unifi setup gemaakt als volgt :

[Afbeelding]

Dashboard :

Netwerken
- LAN
- WAN
- IoT : Zakelijk: VLAN 50
- JM : Zakelijk: VLAN 100
- JM-Gast : Zakelijk: VLAN 200
- Telenet : Zakelijk: VLAN 21

Draadloos netwerk :
- IoT
- JM
- JM-Gast

Profielen switchpoorten :
- LAN
- IoT
- JM
- JM-Gast
- Telenet
- Profiel-Terras (IoT + JM + JM-Gast)
- Profiel-Wifi-Binnen (IoT + JM + JM-Gast)

Fysieke verbindingen :

(PoortID) (Aansluiting) (Switchprofiel)

USW-Kelder
#2 : AP-Terras > Profiel-Terras
#4 : AP-Gang > Profiel-Wifi-Binnen
#9 : USG-LAN 1 > All
#13 : Telenet Modem > Telenet
#14 : Digicorder SK1 > Telenet
#15 : USG-WAN 1 > Telenet
#16 : USW-Living > All / Profiel-Wifi-Binnen

USW-Living
#1 : USW-Kelder
#2 : Digicorder Living > Telenet


Iemand die me kan uitleggen/helpen waarom mijn Digicorder Living ook niet een IP van buitenaf krijgt?

Alvast bedankt!
Bij mij werkt het wel.
de Telenet router met poort 1 van manageable switch 1 , poort 1 untagged VLAN 10-TELENET

manageable switch 1 , poort 2 tagged VLAN 10-Telenet verbonden met de usg WAN op de USG
bij de netwerken WAN VLAN 10 ingestelen.
alle verkeer over VLAN 11 USG netwerk

van de USG lan1 naar manageable switch 1, poort 3 (VLAN 1, VLAN 11)

op manageable switch 1, poort 4 = tagged VLAN1,10&11 (trunk)

poort 4 is verbonden met manageable switch 2, poort1 (trunk)

manageable switch 2 poort 2 : tagged VLAN10 TELENET is verbonden met digicorder krijgt dus 2 IP adressen van telenet router.

op de ander poorten staat VLAN 11 dus lokaal netwerk.

het zou kunnen dat je dit ook op de USG kan maar dat heb ik nog niet gevonden hoe dat dit moet.

  • bosaap22
  • Registratie: April 2002
  • Laatst online: 28-12-2025

bosaap22

Doing things I'm good at.

Ik ga mijn oude Ubiquiti UniFi Switch (8-poorts, 60W PoE) vervangen voor de UniFi Switch Lite 16 PoE.
Dit hangt nu in de meterkast met drie Ubiquiti UniFi AC In-Wall accesspoints. Verder nog geen andere poespas.
Hoe kan ik het makkelijkste van switch wisselen, zonder meteen alle instellingen / internet credentials etc opnieuw in te moeten voeren? Of is dat niet mogelijk?

  • lubbertkramer
  • Registratie: Augustus 2009
  • Laatst online: 01:11
bosaap22 schreef op dinsdag 15 december 2020 @ 11:42:
Ik ga mijn oude Ubiquiti UniFi Switch (8-poorts, 60W PoE) vervangen voor de UniFi Switch Lite 16 PoE.
Dit hangt nu in de meterkast met drie Ubiquiti UniFi AC In-Wall accesspoints. Verder nog geen andere poespas.
Hoe kan ik het makkelijkste van switch wisselen, zonder meteen alle instellingen / internet credentials etc opnieuw in te moeten voeren? Of is dat niet mogelijk?
Als je nu de switch moet maken zou ik gelijk unify controller gaan gebruiken, dan is het de volgende keer oude switch uit, nieuwe switch aan en adopteren in je controller en alles werkt weer

  • bosaap22
  • Registratie: April 2002
  • Laatst online: 28-12-2025

bosaap22

Doing things I'm good at.

lubbertkramer schreef op dinsdag 15 december 2020 @ 12:06:
[...]


Als je nu de switch moet maken zou ik gelijk unify controller gaan gebruiken, dan is het de volgende keer oude switch uit, nieuwe switch aan en adopteren in je controller en alles werkt weer
Daar heb ik naar gekeken. Echter moet ik dan nog een apparaat van 190 euro aanschaffen, puur om die instellingen netjes over te nemen. Nu lukt dat ook door op het gratis SDN platform in te loggen en daar alles te configureren.
Misschien is die Cloudkey Gen 2 wel een idee als ik er straks ook camera's en de video deurbel bij wil hangen, maar voor de configuratie zoals deze nu is, lijkt me dat toch niet de beste oplossing. Of zie ik iets over het hoofd?

  • lubbertkramer
  • Registratie: Augustus 2009
  • Laatst online: 01:11
bosaap22 schreef op dinsdag 15 december 2020 @ 12:31:
[...]


Daar heb ik naar gekeken. Echter moet ik dan nog een apparaat van 190 euro aanschaffen, puur om die instellingen netjes over te nemen. Nu lukt dat ook door op het gratis SDN platform in te loggen en daar alles te configureren.
Misschien is die Cloudkey Gen 2 wel een idee als ik er straks ook camera's en de video deurbel bij wil hangen, maar voor de configuratie zoals deze nu is, lijkt me dat toch niet de beste oplossing. Of zie ik iets over het hoofd?
Als je een NUC,RPI, Synology NAS of dergelijk hebt kun je de unify controller ook in docker draaien zonder extra hardware :)

  • rally
  • Registratie: Maart 2002
  • Laatst online: 23:18

rally

Deyterra Consultancy

bosaap22 schreef op dinsdag 15 december 2020 @ 12:31:
[...]


Daar heb ik naar gekeken. Echter moet ik dan nog een apparaat van 190 euro aanschaffen, puur om die instellingen netjes over te nemen. Nu lukt dat ook door op het gratis SDN platform in te loggen en daar alles te configureren.
Misschien is die Cloudkey Gen 2 wel een idee als ik er straks ook camera's en de video deurbel bij wil hangen, maar voor de configuratie zoals deze nu is, lijkt me dat toch niet de beste oplossing. Of zie ik iets over het hoofd?
Je kan het ook voor een paar euro per maand in de cloud zetten :
https://www.vultr.com/products/cloud-compute/#pricing

Vanaf $ 3,50 per maand kan dat al, maar ik zou dan voor $ 5 per maand gaan.
En technisch gezien kan het al vanaf $ 2.50 maar dan moet je wel met IPv6 overweg kunnen.

http://www.deyterra.com


  • Will_M
  • Registratie: Maart 2004
  • Niet online
robertwebbe schreef op maandag 14 december 2020 @ 22:05:
Ik heb een Ubiquiti aankoopadvies topic aangemaakt: [Ubiquiti-apparatuur] Aankoopadvies & Discussie

Het zou fijn zijn als er een aantal Ubiquiti specialiasten in dit topic af en toe hun advies willen geven. Als er geen antwoord komt, komen ze vanzelf weer hier cross posten.
Het lijkt er op dat er wat mensen zijn die de post van @robertwebbe (nóg?) niet gelezen hebben .....

:*)

Boldly going forward, 'cause we can't find reverse


  • Mr_gadget
  • Registratie: Juni 2004
  • Laatst online: 13-01 06:52

Mr_gadget

C8H10N4O2 powered

De U6 lite is nu te koop (of eigenlijk, reserveerbaar). Enig idee wanneer de U6 in wall te koop zal zijn?

  • lubbertkramer
  • Registratie: Augustus 2009
  • Laatst online: 01:11
Mr_gadget schreef op dinsdag 15 december 2020 @ 13:14:
De U6 lite is nu te koop (of eigenlijk, reserveerbaar). Enig idee wanneer de U6 in wall te koop zal zijn?
U6 lite is al een tijdje gewoon te koop en op voorraad -> https://eu.store.ui.com/c.../products/unifi-ap-6-lite De U6 LR zou gisteren komen maar is verzet naar de 21-12

De U6 inwall is te koop via de Early access USA store maar momenteel uitverkocht. Hier nog niets over gelezen over wanneer deze weer beschikbaar is en naar de EU store komt -> https://store.ui.com/coll...in-wall-access-point-beta

[ Voor 4% gewijzigd door lubbertkramer op 15-12-2020 13:24 ]


  • Kr7Br
  • Registratie: November 2007
  • Laatst online: 20:45
David82 schreef op dinsdag 15 december 2020 @ 09:46:
[...]


Bij mij werkt het wel.
de Telenet router met poort 1 van manageable switch 1 , poort 1 untagged VLAN 10-TELENET

manageable switch 1 , poort 2 tagged VLAN 10-Telenet verbonden met de usg WAN op de USG
bij de netwerken WAN VLAN 10 ingestelen.
alle verkeer over VLAN 11 USG netwerk

van de USG lan1 naar manageable switch 1, poort 3 (VLAN 1, VLAN 11)

op manageable switch 1, poort 4 = tagged VLAN1,10&11 (trunk)

poort 4 is verbonden met manageable switch 2, poort1 (trunk)

manageable switch 2 poort 2 : tagged VLAN10 TELENET is verbonden met digicorder krijgt dus 2 IP adressen van telenet router.

op de ander poorten staat VLAN 11 dus lokaal netwerk.

het zou kunnen dat je dit ook op de USG kan maar dat heb ik nog niet gevonden hoe dat dit moet.
Bij dit soort constructies vraag ik me altijd af waarom je niet de digiboxen rechtstreeks in de Telenet router steekt. Hou die buiten je netwerk en laat Telenet z'n plan er mee trekken. Of is er een voordeel om die binnen je systeem te hebben?

  • Centurion183
  • Registratie: Juni 2000
  • Laatst online: 14-01 12:10
sorry, aankoop advies gaat via ander topic. Alle info daar naartoe gezet.

[ Voor 102% gewijzigd door Centurion183 op 15-12-2020 16:01 ]

Will_M schreef op dinsdag 15 december 2020 @ 13:04:
[...]


Het lijkt er op dat er wat mensen zijn die de post van @robertwebbe (nóg?) niet gelezen hebben .....

:*)
Ik snap de hele discussie hier over niet er is hier namelijk altijd advies gegeven alleen nu er in eens uit het niets moderators komen kijken omdat ze zelf unifi hebben mag het In Eens niet meer

Ook is de openings post van het zogenaamde aankoop topic weinig zeggend en bied minder aankoop hulp dan de openings post van dit topic wat volgens mij het doel heeft elkaar te helpen met de juiste aankopen en een goede installatie van de hardware.

En nieuwe aankoop topic lijkt mij eerder verwarrend dan toegevoegde waarde

[ Voor 27% gewijzigd door xbeam op 15-12-2020 16:30 ]

Lesdictische is mijn hash#

xbeam schreef op dinsdag 15 december 2020 @ 16:15:
[...]


Ik snap de hele discussie hier over niet er is hier namelijk altijd advies gegeven alleen nu er in eens uit niets moderators komen kijken omdat ze zelf unifi hebben mag het In Eens niet meer
offtopic:
Aankoopadvies mocht hier sowieso al niet, maar werd vaak genoeg gedoogd. Bij kleinere vragen uiteraard ook geen issue (immers gaat het dan ook meer over ervaringen en vergelijken). Bij "ik wil mij hele huis voorzien, welke & hoeveel APs, welke switch(es) en welke router" was eigen topic beter en dat blijft IMO zo. Immers komen dan sneller bouwtekeningen erbij, discussie over specifieke plaatsing, .... En een algemeen topic maakt de situatie er ook niet beter op omdat er dan discussies voor verschillende gebruikers door elkaar zullen gaan lopen.

  • Will_M
  • Registratie: Maart 2004
  • Niet online
xbeam schreef op dinsdag 15 december 2020 @ 16:15:
[...]


Ik snap de hele discussie hier over niet er is hier namelijk altijd advies gegeven alleen nu er in eens uit niets moderators komen kijken omdat ze zelf unifi hebben mag het In Eens niet meer
Persoonlijk denk ik dat het wel goed is dat er zo'n afzonderlijk 'aankoop' topic door @robertwebbe aangemaakt is, het is misschien alleen een beetje verwarrend dat beide topics momenteel de term 'Discussie' in de titel hebben staan >:)

Ik houd mezelf liefst verre van het adviseren van specifieke apparatuur aan mensen die een, ogenschijnlijk simpele, vraag droppen zonder dat de exacte situatie bekend is. De vraagsteller kán daar vaak ook niets aan doen doordat hij/zij niet weet wát er allemaal achter een goed werkend END-TO-END netwerk schuil gaat.

Boldly going forward, 'cause we can't find reverse

Maar als het hier niet meer over aankoop en plaatsing je configuratie mag gaan waar mag het dan nog wel over gaan.

Laatst mocht ik het ook al niet over misleidende en in de EU verbode manier van prijzen en adverteren in ubnt’s eigen webshop hebben terwijl dat juist een directe ervarings case met ubnt is.

Ik mis de tijd een beetje dat je hier terecht kon voor hulp met je cli regels en json scripts en het advies voor het juiste device voor de juiste functie binnen je netwerk. Want dat wat we hier altijd gedaan hebben.

[ Voor 27% gewijzigd door xbeam op 15-12-2020 16:42 ]

Lesdictische is mijn hash#

Will_M schreef op dinsdag 15 december 2020 @ 16:29:
[...]


Persoonlijk denk ik dat het wel goed is dat er zo'n afzonderlijk 'aankoop' topic door @robertwebbe aangemaakt is, het is misschien alleen een beetje verwarrend dat beide topics momenteel de term 'Discussie' in de titel hebben staan >:)

Ik houd mezelf liefst verre van het adviseren van specifieke apparatuur aan mensen die een, ogenschijnlijk simpele, vraag droppen zonder dat de exacte situatie bekend is. De vraagsteller kán daar vaak ook niets aan doen doordat hij/zij niet weet wát er allemaal achter een goed werkend END-TO-END netwerk schuil gaat.
Maar dat geeft toch exact aan dat het maatwerk is. Oftewel: ieder zijn eigen topic. Wat een algemeen aankoop topic wederom raar maakt. Dus de oude situatie was gewoon goed. Maatwerk, meestal bestaande uit meer hardware, hoort in een eigen topic. Kleine vragen in aankoop advies (8 Lite vs 8-60W bv) kunnen dan hier besproken worden. Net zoals ervaringen, "hoe doe ik..." en geklaag over firmware updates.

  • Will_M
  • Registratie: Maart 2004
  • Niet online
xbeam schreef op dinsdag 15 december 2020 @ 16:37:
Maar als het hier niet meer over aankoop en plaatsing je configuratie mag gaan waar mag het dan nog wel over gaan.

Laatst mocht ik het ook al niet over misleidende en in de EU verbode manier van prijzen en adverteren in ubnt’s eigen webshop hebben terwijl dat juist een directe ervarings case met ubnt is.
Een aankoop welke je gedaan hebt heeft niets meer te maken met advies aangaande een apparaat wat je nog aan moet gaan schaffen ;)

Die misleidende manier van adverteren in een (jouw eigen?) webshop is me niets van bekend. Enlighten Me / Us.

Boldly going forward, 'cause we can't find reverse


  • ApC_IcE
  • Registratie: December 2001
  • Laatst online: 15-01 07:24

ApC_IcE

Aan elk einde zit een begin

Goh,

Net de 16 ports poe besteld.
Ups verprutst het weer. "We hebben het bij de mailbox neergelegd"
Juist... in de stromende regen :')
Nergens een pakket te zien. Ook de buren weten van niets.

Wordt weer een dispuut bah. |:(

Waarom sturen bedrijven in godsnaam nog met ups?

[ Voor 24% gewijzigd door ApC_IcE op 15-12-2020 16:52 ]

Will_M schreef op dinsdag 15 december 2020 @ 16:44:
[...]


Een aankoop welke je gedaan hebt heeft niets meer te maken met advies aangaande een apparaat wat je nog aan moet gaan schaffen ;)

Die misleidende manier van adverteren in een (jouw eigen?) webshop is me niets van bekend. Enlighnten Me / Us.
Nee die van ubnt zelf.niet die van mij.

Het is in de EU verboden om te prijzen zonder btw waneer er ook consumenten direct kunnen kopen.
Waneer een shop niet exclusief als groothandel functioneert en bedrijven levert is de getoonde prijs automatisch de inclusief btw prijs en is zelfs strafbaar om daar bij het afrekenen nog btw over te rekening zoals de ubnt shop doet Deze verkoop techniek wordt gezien als misleiding.

https://www.ictrecht.nl/b...lusief-btw-getoond-worden
Een lezer vroeg me:

Laatst bestelde ik iets bij een webwinkel. Tot mijn verbazing zag ik bij het besteloverzicht (nog net vóór het afrekenen) ineens dat er BTW bij alle prijzen werd gerekend. Ik ben toen terug gaan kijken, en in de disclaimer onderaan de pagina stond “e. BTW” in hele kleine lettertjes. Mag dat dan zomaar, prijzen in een webwinkel exclusief BTW?
Nee, dat mag niet - tenzij de webwinkel alleen en uitsluitend op zakelijke klanten is gericht en dat ook duidelijk communiceert. De BTW of omzetbelasting moet verplicht worden geheven bij alle transacties. Voor ondernemers geldt dat ze de BTW vaak kunnen terugvorderen, vandaar dat prijzen bij ondernemers onderling meestal zonder BTW worden gegeven. (In deze zaak bijvoorbeeld: “als feit van algemene bekendheid kan gelden dat ondernemers onderling vanwege de verrekenbaarheid daarvan, steeds prijzen exclusief BTW hanteren”.)

Bij transacties met consumenten is de BTW echt gewoon onderdeel van de prijs, en dat moet dan ook als zodanig worden behandeld. Artikel 38 van de Wet op de Omzetbelasting 1968 is hier heel duidelijk in:

Het is de ondernemer verboden aan anderen dan ondernemers en publiekrechtelijke lichamen goederen en diensten aan te bieden tegen prijzen met zodanige aanduidingen dat de omzetbelasting niet in de prijzen zou zijn begrepen.
Specifiek voor internettransacties wordt dat nog eens onderstreept in artikel 7:46c BW:

Tijdig voordat de koop op afstand wordt gesloten, moeten aan de wederpartij met alle aan de gebruikte techniek voor communicatie op afstand aangepaste middelen en op duidelijke en begrijpelijke wijze, de volgende gegevens worden verstrekt, … de prijs, met inbegrip van alle belastingen, van de zaak;
Ook is het sinds enige tijd op grond van de Wet Oneerlijke Handelspraktijken verboden om een prijs exclusief BTW (of andere belastingen) te vermelden richting een consument. De prijs inclusief BTW is “essentiële informatie” (art. 6:193e BW) en mag dan ook niet ontbreken in een reclame, aanprijzing of aanbod gericht op consumenten.

Het is dus niet toegestaan om een consument een prijs exclusief BTW te melden, ook niet als je erbij zet dat de prijs exclusief BTW is. Er moet echt een prijs inclusief BTW bij staan. (Je mag natuurlijk wél de prijs zowel inclusief als exclusief melden.)

Wettelijke regels genoeg dus: niet meer doen, beste winkelier.

Arnoud

Meer weten over de regels voor webwinkels en e-commerce?


Juridische generatoren

Met de juridische generatoren van ICTRecht op JuriDox.nl kunt u snel en tegen een gunstig tarief zelf uw webwinkeldocumenten opstellen.

> Genereer uw algemene en (gratis) herroepingsrechtvoorwaarden

Dit artikel delen
Terug naar overzicht
Aangezien ubnt EU en webshop op papier gevestigd zijn in Nederland (anders mogen ze officieel niet zelf direct aan eu burgers handelen ) gaat wat sommige mensen roepen Amerikaanse bedrijf niet op

[ Voor 68% gewijzigd door xbeam op 15-12-2020 18:39 ]

Lesdictische is mijn hash#

xbeam schreef op dinsdag 15 december 2020 @ 16:15:
[...]


Ik snap de hele discussie hier over niet er is hier namelijk altijd advies gegeven alleen nu er in eens uit het niets moderators komen kijken omdat ze zelf unifi hebben mag het In Eens niet meer
En dit is dus onzin. Er komen hele posts met complete indeling van verdieping en kamers, welke f*cking muren er tussen zitten en zelfs nog de apparatuur die ze zitten te overwegen.
Prima als men van mening is dat het hier kan en mag, dan schik ik mijzelf daar ook in, maar dan of gaat het weg uit de waarschuwing, of we laten het zo, maar niet in de waarschuwing en dan toch toelaten.
Ook is de openings post van het zogenaamde aankoop topic weinig zeggend en bied minder aankoop hulp dan de openings post van dit topic wat volgens mij het doel heeft elkaar te helpen met de juiste aankopen en een goede installatie van de hardware.
En nieuwe aankoop topic lijkt mij eerder verwarrend dan toegevoegde waarde
Deze manier werkt inderdaad niet.
RobertMe schreef op dinsdag 15 december 2020 @ 16:43:
[...]

Maar dat geeft toch exact aan dat het maatwerk is. Oftewel: ieder zijn eigen topic. Wat een algemeen aankoop topic wederom raar maakt. Dus de oude situatie was gewoon goed. Maatwerk, meestal bestaande uit meer hardware, hoort in een eigen topic. Kleine vragen in aankoop advies (8 Lite vs 8-60W bv) kunnen dan hier besproken worden. Net zoals ervaringen, "hoe doe ik..." en geklaag over firmware updates.
Waar moet een gebruiker die hier komt dat uithalen?
Er stond: Voor AANKOOPADVIES een eigen topic openen. Dan is dat dus eigenlijk voor alles.
Dan is het misschien handig dit anders te formuleren.

[ Voor 25% gewijzigd door ed1703 op 15-12-2020 17:06 ]


  • Will_M
  • Registratie: Maart 2004
  • Niet online
xbeam schreef op dinsdag 15 december 2020 @ 16:51:
[...]


Het is in de EU verboden om te prijzen zonder btw waneer er ook consumenten direct kunnen kopen.
Waneer een shop niet exclusief als groothandel functioneert en bedrijven levert is de getoonde prijs automatisch de inclusief btw prijs en is zelfs strafbaar om daar bij het afrekenen nog btw over te rekening zoals de ubnt shop doet Deze verkoop techniek wordt gezien als misleiding.

https://www.ictrecht.nl/b...lusief-btw-getoond-worden

[...]
Hmmm... Dat soort dingen let ik eigenlijk niet eens op doordat ik zowel (groot)zakelijk als ook privé regelmatig spullen bestel en het een ingebouwd automatisme geworden is om prijzen zowel inclusief als exclusief BTW af te handelen.

Waarom dat dát soort dingen hier op Tweakers niet besproken kunnen worden is me dan ook even een raadsel.

Boldly going forward, 'cause we can't find reverse

Pagina: 1 ... 69 ... 339 Laatste

Let op:
Dit topic is alleen bedoeld voor het bespreken van ervaringen van Ubiquiti Netwerkapparatuur! Protect and Access horen daar niet bij.

Andere onderwerpen horen thuis in:
- Aankoopadvies: [Ubiquiti-apparatuur] Aankoopadvies & Discussie
- IPTV: [Ubiquiti & IPTV] Ervaringen & Discussie
- Deurbel: [Ubiquiti UniFi Doorbell] Ervaringen & Discussie
- Unifi Access: [Ubiquiti UniFi Acces] Ervaringen & Discussie
- Unifi Protect: [UniFi Protect] Ervaringen en Discussies

Gebruik als laatste eerst de search voordat je een vraag stelt. Veel vragen komen telkens terug en de antwoorden zijn dus terug te vinden.