Gooi eens IPTV effe eruit en bouw eens gewoon heel simpel een PPPoE verbinding op vanuit de UniFi Controller in VLAN 6 aan de WAN kant van de USG : Werkt dat wel gewoonThe Real Gunnar schreef op zaterdag 9 mei 2020 @ 13:28:
KPN xDSL aansluiting -> Draytek Vigor160 in bridge -> USG3 -> unifi switch -> ap's, waaronder unifi controller etc.
Lijkt er op dat er geen pppoe verbinding opgebouwd wordt. Als ik de USG3 vervang door een edgerouter x werkt de pppoe wel, dus het modem functioneert. Er zit dus iets mis in de unifi instellingen.
Wat zie ik over het hoofd?
Daarna kan je nog kijken wat je erbij moet zetten om IPTV ook werkend te krijgen
Maar als ik heel eerlijk ben is de EdgeRouter X sowieso een veel betere keuze voor dat hele IPTV geneuzel als ik dit Topic af en toe mee lees : [Ubiquiti & IPTV] Ervaringen & Discussie
Hoe heb je de boel precies ingesteld dat je zo'n raar resultaat krijgtsignificant schreef op donderdag 7 mei 2020 @ 08:50:
Na installeren van PiHole zag ik geen enkele device voorbij komen.
Uit de logs blijkt dat alle draadloze verbindingen op de PiHole binnen komen met het IP van mijn unifi acces point.
Ik zoek blijkbaar met verkeerde termen in Google. Hoe krijg ik het voor elkaar dat de pihole het apparaat ip krijgt? Intern netwerk verkeer gaat prima. Ik kan b.v. een Shelly, printer oid benaderen op de bijbehorende ip adressen.
Je moet gewoon de DHCP van je Router vertellen om al je Clients het IP van je Pi-Hole als DNS Server uit te delen : That's it!
ERROR : Invalid VLAN number!xbeam schreef op zaterdag 9 mei 2020 @ 09:59:
Je kan ook een Guest vlan (4321) aanmaken op de USG en een nieuwe SSDI aanmaken gekoppeld aan vlan (4321) en daar dan niet de Guest Policy aanvinken. Daarmee zet je volgens mij de L2 en L3 cliënt broadcast isolation aan die op het acces point zelf plaats vind. Als deze namelijk aan vinkt op een willekeurige AP en ssid zonder gast-vlan (usg) en er is ook geen guest-portal aangezet/gemaakt op de controller vindt er namelijk toch cliënt isolation plaats zonder dat er ook maar iets is ingesteld op een firewall. En volgens mij gebeurt dit op broadcast en icmp niveau in Het acces point.
Als je dan in de controller ook de guest portal niet aanzet heb geen active portal maar wel gewoon gasten WiFi-netwerk met pre-shared WPA2(3) key Waar de Guest firewall regels op van van toepassing zijn.
Maar ehh... :
Volgens mij begrijpen jullie twee @rinkel helemaal verkeerd, want als ik dit lees dan heeft hij alles gewoon prima opgelost :RobertMe schreef op zaterdag 9 mei 2020 @ 04:53:
Volgens mij kan dat ook door wel een guest VLAN te gebruiken? Alleen moet je nog steeds de "Apply guest policies" uit laten bij het Wireless network. Immers zullen alle apparaten van de kinderen in hetzelfde VLAN zitten dus hoeft er niks gerouteerd te worden tussen de VLANs en dus kan de firewall ook dicht.
Enige reden om wel toe te staan dat ze verbinden met je main VLAN is als je zelf een (Minecraft) server draait in je main VLAN, maar in dat geval kun je nog steeds een aparte firewall rule maken op GUEST IN om verkeer naar de Minecraft server wel te accepteren.
Immers is het guest network type niks meer of minder dan een set predefined firewall rules. Jij past die regels nu niet toe, maar hebt wel zelf een set soortgelijke regels opgesteld. Ergo: is hetzelfde en guest VLAN zal wel werken (evt. met wat extra accepts als toch een bepaalde vorm van verkeer naar je main VLAN nodig zou zijn).
rinkel schreef op zaterdag 9 mei 2020 @ 09:21:
Met Guest bedoelde ik idd die guest policies.
Je kunt 2 kanten op, of starten met meer regels en een aantal uitzetten, of starten met niets en opbouwen.
Ik ben voor t laatste gegaan.
Het zijn gewoon twee VLAN's met normale SSID's en dan met wat Firewall rules zo afgestemd dat zijn zoontje in een apart netwerk met zijn vriendjes Minecraft kan spelenrinkel schreef op vrijdag 8 mei 2020 @ 23:48:
Daarbij kun je nog wel wat spelen met firewall rules.
Zo heb ik bijvoorbeeld 2 VLANs
- MAIN
- GUEST
Ik heb hierbij geen gast wifi aangemaakt omdat kinderen die komen spelen dan niet bij elkaar in de minecraft-wereld kunnen. Hiervoor heb ik een Guest-VLAN aangemaakt die, via firewall rule, niet bij MAIN kan komen.
Nu kunnen de kinderen wel bij elkaar op de iPad (minecraft) komen, maar niet op MAIN
Of je het nou linksom of rechtsom doet... Whatever works!
Is dat gedoe nou nog steeds niet helemaal voorbijGunner schreef op zaterdag 9 mei 2020 @ 09:33:
Ik wacht altijd eerst een paar weken voordat ik upgrade. Je leest in de community toch te vaak problemen en er is alweer gezeik over de privacy opties.....
[...]
Eergisteren de USG geupdate en gisteren de USW's en UAP's omdat ik toch al wat zat te klooien met LLDP/Topology Changes/een extra VLAN voor het een en ander, maar omdat ik overal Pi-Hole draai en daar niks meer van terug zag dacht ik dat het wel voorbij is ondertussen als je alleen de boel uitvinkt in de UniFi Controller
Misschien dan maar die extra optie ook één dezer dagen erbij zetten... Wat een gedoe!

[ Voor 53% gewijzigd door nero355 op 09-05-2020 15:01 ]
|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||