Hirdetés

2024. április 27., szombat

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2023-12-24 13:50:05

LOGOUT.hu

Ubiquiti hálózati eszközök - téma összefoglaló

Összefoglaló kinyitása ▼

Hozzászólások

(#1401) #19482368


#19482368
törölt tag

óóóó nekem a múltkor a USG halt meg, át akartam telepíteni A-ból B-pontba, és mire a B-pontba ért nem indult el többet. Mondjuk nekem még garis volt, szóval kaptam egy újat, és újra indul a gari. Az Edge router, egyszer egy webproxy update halt meg. :D De azt is cserélték gond nélkül. Szóval időnként előfordul.
De tegyük hozzá hogy edge, és usg szinten is elég komoly biztonsági rések kerültek felszínre, ami azóta javítottak persze. Na nem kell szégyenkeznie a cégnek, mert MikroTik világra is rá jár a rúd, meg úgy elég sok routerre, csak ezek a cégek legalább foglalkoznak a problémával.

(#1402) killerjohn


killerjohn
addikt

Sziasztok!

Na, pár hónapja van EdgeRouter Lite-om, hozzá CloudKey és UniFi AP-AC-LR.
Simán agyf@szt kapok az egésztől.

1) a UI nulla. NULLA. Minden szart konzolból kell csinálni, és lerohad az agyam. Nade ezen lépjünk is túl.
2) az első pillanattól fogva az index.hu kb 25 másodpercig tölt, a jofogas.hu pedig be sem jön. Android ADB remote debuggingg-gal kiderítettem, hogy az https://ad.adverticum.net alá tartozó dolgok betöltése 10-25 mp wifin (de csak a telefonokon), 2-3 másodperc wifin (a notebookokon), és 0.1 sec 4G-n, ergó a hálózatommal van valami gond. A jófogásos problémát még nem néztem meg.
3) nem lehet domain filtert hozzáadni a routerhez ????????????
4) a cloud key b@szott mutatni, hogy vannak frissítések az AP-hoz. Negyed óra nyomozás után kiderült, hogy azért, mert maga a CK is frissítésre szorul, és amíg az nincs meg, addig nem mutatta az újabb AP frissítéseket. Erről persze sehol semmi a felületen.
5) a leghalványabb elképzelésem sincsen, hogy hol (router CLI? CK-n nyitott debug console az AP-hoz?) lehetne megnézni 200 órányi linux kiképzés és gyártóspecifikus manual olvasás nélkül, hogy egy adott url miért tölt be ennyire lassan.

Szóval annyira nagyon örülök, hogy kidobattak velem egyesek cca 100.000 forintot, hogy legyen valamim, ami egy alap domain filtert sem tud, illetve a "fejlett menedzsment" része kritikán aluli.

Ja, azt hagyjuk, hogy az AP-AC-LR hatótávolsága szintén kritikán aluli, és bármelyik random bolti 40.000-es "szar" routerem eddig többet nyújtott.

(#1403) Mr Bond 007 válasza killerjohn (#1402) üzenetére


Mr Bond 007
őstag

Ez itt konkrétan erősen user error lesz..

Először is: Ezek nem otthoni usereknek való eszközök (minimális hálózati tudást igényelnek), ha nem akarsz utána olvasni, akkor nem neked való. Pl az egyik szerinted problémára: azért nem frissíti tovább az ap-t mert a cloud key xy verziójáig támogatja a rajta lévő firmware-t ezért csak akkor engedi újabbra telepíteni ha a cloud key biztosan kezelni tudja. (józan ésszel bele gondolva tök logikus védelem, hiszen akkor meg azért sírná tele mindenki a fórumokat hogy hová tűntek az ap-k miután újabb firmware került rájuk. :U ) Nyilván ennek az az oka hogy feljesztik és bővítik a funkciókat, amiket nem tud lekezelni a régebbi unifi vezérlő.

1) a UI nulla. NULLA. Minden szart konzolból kell csinálni, és lerohad az agyam. Nade ezen lépjünk is túl.
Edgerouter lite-on remélem volt annyi gógyid hogy felraktad a legújabb firmware-t különben elhiszem hogy semmit se lehet grafikus felületen beállítani. (amúgy kb mindent be lehet ami normál felhasználáshoz kell) (user error pipa)

3) nem lehet domain filtert hozzáadni a routerhez ????????????
De lehet! (user error pipa)

5) a leghalványabb elképzelésem sincsen, hogy hol (router CLI? CK-n nyitott debug console az AP-hoz?) lehetne megnézni 200 órányi linux kiképzés és gyártóspecifikus manual olvasás nélkül, hogy egy adott url miért tölt be ennyire lassan.
Áruld már el mi a pék f---nak tettél be edgeroutert egy unifi hálózatba, ha egybe akarod cloud key-en keresztül vezérelni az egészet, és miért nem Unifi Security Gateway-t?! (USER ERROR!)

Siránkozás helyett utána kellett volna olvasni dolgoknak, és nem össze kóklerkodni a dolgot.
Érdekes módon nekem ugyanez a felállásom van otthon, és 2 családi házzal odébb is tökéletes wifim van uac lite-al :D
Kezdetnek mondjuk le kéne szállni a magas lóról és befejezni a saját magad lejáratását, mert ezekről a bajokról szerintem 100%-ban TE tehetsz. Javaslom kezd az Edgerouter frimware frissítésével... :U
Ha normálisan kérdezel akkor pedig segítünk majd..

[ Szerkesztve ]

(#1404) Egon válasza Mr Bond 007 (#1403) üzenetére


Egon
nagyúr

Azért pár apróságot megjegyeznék én is.

1. Anno én is megkérdeztem itt, hogy Edregouter-t (X vagy Lite 3) + AC AP Lite kombót szeretnék otthonra - egy árva szóval sem mondta senki, hogy nem vezérelhető egyben (vissza is olvastam anno, nem igazán volt erről szó, csak újabban jött elő, amikor többen szóvá tették). Azt gondolom, elvárható módon tájékozódtam a vásárlás előtt, de azt nem hittem volna, hogy ez kevés lehet.

2. A grafikus felületről tényleg szinte minden beállítható, de azért lehetne felhasználóbarátabb a megvalósítás. Az meg külön öngól, hogy nekem is valami olyan ősöreg, több éves firmware-rel lett szállítva a cucc (a tavalyi gyártás ellenére), hogy még a frissítés is külön bonyodalmat okozott.

3. Az előző routerem egy Asus AC-56U volt (belső antennás cucc ugyebár). A nappali sarkában volt elhelyezve, ami egyben a ház sarka is, mégis kb. ugyanolyan (sőt: talán jobb) jele volt, mint az AC AP Lite-nak, amit kb. ideális módon, a ház közepe felé közelítve helyeztem el - ennél azért jobbra számítottam.

4. Egyszer már előfordult, hogy az AP szimplán eltűnt a CK-ból, és csak az újra install segített - ez nem növelte a bizalmam. Esténként időnként szakadozik a wifi, különösen az 5 GHz - ennek még lusta voltam utánajárni, hogy csak a wifi szakad, vagy a net, vagy csak a telefonom sz*rakszik (terveim szerint, este elindítok egy végtelenített pinget, az asztali gépről és a laptopomról is, így többet fogok látni a történetből.

A fentiek ellenére is, egyelőre Ubi eszközökkel képzelem el a végleges hálózatot (valamelyik 24 portos Ubi switch + 2-3 AP, a router pedig vagy marad, vagy váltok USG-re), de azért picit sikerült elbizonytalanodnom. Nem gondolnám, hogy a fentiek is user error-nak minősülnek.

[ Szerkesztve ]

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#1405) #19482368 válasza killerjohn (#1402) üzenetére


#19482368
törölt tag

megértem a problémádat, de nem annyira tragikus.. Mint előttem írták, először is update mindenre. A C.K jelzi ha új UniFi SDN Controller került kiadásra. Időnként érdemes rá nézni a UBNT oldalra, és meggyőződni arról, hogy nincs új frissítés az eszközeidre. Időnként itt is szoktuk jelezni, ha valamire frissítés, új F.W jelenik meg.
Az AP frissítés, illetve nálad nem frissülést már elmagyarázták, mi annak az oka.

1) a UI nulla. NULLA. Minden szart konzolból kell csinálni, és lerohad az agyam.
Egyáltalán nem nulla, sőt nagyon is sok opciót lehetőséget biztosít. Csak rá kell szánni az időt, energiát és meg kell tanulni picit a UBNT-nyelvet, filozófiát. Rengeteg oktató videó található a youtube csatornákon. Érdemes feliratkozni, és cél irányosan rá keresni, mit hogyan lehet megvalósítani. Amit CLI, ssh keresztül be lehet állítani, azt mind megvalósítható web gui-n. ha más nem a config tree-ben.

2. oldalbetöltési sebesség alap esetben nem függ össze. Lehet valamit elállítottál, le korlátoztál. Lehetséges a telefonnal van a probléma. Elég sok minden lehet. Élsókőrben, egy reset mindenre, majd FW update és csak az alap beállításokat csináld meg. És könnyen lehet hogy meg oldódik a probléma.

3) nem lehet domain filtert hozzáadni a routerhez
Nem is értem mit írsz, elég sok lehetőséget biztosít oldalak letiltására, engedélyezésére, szűrésére.

5) a leghalványabb elképzelésem sincsen, hogy hol (router CLI?
nos ha belépek a routerbe, a jobb felső sarokban látható CLI gomb. Ha rá kattintasz, elő ugrik egy fekete terminal ablak, ahol felhasználó név, jelszót kér a belépésre. Lehetőséged van, ssh, telnet protokollokon belépni. A telnet alapban ki van kacsolva, amit biztonsági szempontok figyelembe vétele miatt érdemes úgy is hagyni. Az ssh alapban be van kapcsolva, és a 22 portra hallgat. Továbbá az erlite-on van konsol kábelen való csatlakozási mód, erre egy speciális kábel szükséges, amit Magyarországon nem igazán lehet beszerezni, valamiért. Maga a kábel standart, több más gyártó, hálózati eszközeire is lehet csatlakozni vele.

bármelyik random bolti 40.000-es "szar" routerem eddig többet nyújtott.
Ezt egy felelőtlen, meggondolatlan kijelentés volt részedről. De mivel látszik, hogy sokat nem foglalkoztál ezeknek az eszközöknek a megismerésével, hogy hogyan és miként lehet felügyelni, karbantartani. Így nincs is miről tovább erről beszélni.

De ha megengeded, a figyelmedbe ajánlok pár youtube csatornát, ahol elég részletesen bemutatják, mit hogyan lehet megvalósítani.

1. Willie Howe
2. Crosstalk Solutions
3. Quik Tech Solutions L.L.C

Bár nem videó csatorna, de itt is rengeteg beállítási lehetőséget mutat be a felhasználóknak.
help.ubnt.com

Érdemes időt, energiát bele fektetni, hogy megértsd ezeknek az eszközöknek a működését.
Azt nagyon jól látod, hogy ez nem az az eszköz, hogy összekötöm, létre hozza az internet kapcsolatot, wifit, és királyság. Ez az az eszköz, ahol létre hozod az internet kapcsolatot, wifit, és nagy hangsúlyt fektetsz a biztonságra, és különböző biztonsági megoldásokra. Igen, ezért valamit tenni is kell a felhasználónak. Sajna, rá kell szánni az időt, és amíg nem tanultad meg az alapokat, addig előfordul hogy az ember valamit félre értelmez. De ezzel nincs semmi gond, senki nem úgy születik, hogy mindent tud, és átlát. Főleg nem az IT-ban. Összehasonlítani egy 40.000 Ft All-in-ONE internet megosztó eszközökkel, ahol aztán valóban korlátozott minden beállítási lehetőség, nem is tudom mit lehet mondani erre.... Talán azt, hogy meg kell tanulni használni őket. Hogy utána valóban élmény legyen a használat, és ne bosszankodás.

(#1406) #19482368 válasza Egon (#1404) üzenetére


#19482368
törölt tag

Elsődleges probléma az volt, van hogy sokan keverték a két termékcsaládot. És nem tudták, pontosan mi, mivel adja a teljes körű szolgáltatást. Ugye sok felhasználónál, az olcsóság, stabilitás, és mindent tudjon elv, hátrányai jelentkeznek. De legyen az Edge, vagy unifi bár mind kettőt a ubnt alá tartozik. mindegyik termékcsaládnak megvannak azok az eszközök, amikre egymásra épülve adják a teljes körű szolgáltatást. Na már most, ha egy eszközt le spórolok, akkor bizonyos szolgáltatásoktól el esik a felhasználó. Ezt valaki zokon veszi, valaki könnyedén kezeli. Én a magam részéről, elég sokszor le írtam, mi mihez tartozik, és kapjuk meg a teljes körű szolgáltatást. De nem kell normális SW, mert van olcsóbb, nem kell C.K mert meg lehet oldani olcsóbban, stb.... A másik probléma, hogy itt ezen a fórumon sincs ledokumentálva semmi. Mivel nincs topik gazda, aki ezt leírja, összefoglalja. Így persze hogy sok felhasználónál teljes a kép zavar, és keverik a két rendszert. Főleg hogy eleve össze ötvözve a kettőt írják le mint megoldás.

Igen, az Edge routeren is létre lehet hozni, és nagyon jól be lehet állítani mindent, még a wifit is,főleg wpa2 personal beállítással, csak éppen bizonyos szolgáltatások hiányának a rovására. Ha valaki ezt elfogadja, hogy ez így ebben a formában kezelhető, akkor nincs probléma. A probléma akkor van, amikor azt látja hogy másnál így néz ki, és nála meg nem. Mi lehet ennek az oka, és akkor jön rá, hogy igen, én ennyit szántam rá, a másik meg nem spórolta le, és ezért komplexebb, bővebb rálátása van.

A unifi termékek pl jelen esetben a wifi, akkor ad teljes körű szolgáltatás, ha van hozzá USG, és Unifi Switch.
Ebben az összeállításában, már van wpa2 enterprise, hotspot, rádius szerver, beállítási lehetőségek. És még ok más. Míg Edge routeren, már másképp kell megoldani.
Tehát ezeknek a problémáknak az oka, hogy nincs normálisan, mindenki számára érthetően leírva, le dokumentálva semmi. Mint ahogy az alapvető biztonsági megoldások sincsenek le írva. Így nem csodálkozom, ha valaki bele vág, és csalódás lesz a végeredmény. Én a fórum nélkül vágtam bele, ezeknek az eszközöknek a használatába, de nem panaszkodom. Igaz, én külön is kezeltem mindig is a két rendszert.

(#1407) MasterMark válasza killerjohn (#1402) üzenetére


MasterMark
titán

1: Elég jó UI-ja van, kb. mindent be lehet állítani, csak ha valami speciális kell, azt nem.

2: Tippre MSS clamping.

3: Lehet.

4: ?

5: Igen, itt látszik, hogy nem is tudod hol kezd, amivel nincs baj alapesetben. Azért vannak a fórumok pl.

Hatótávolság pedig elhelyezés függvénye, mivel abban az AP-ban egy speciális antenna van.

szerk.: Egy kis kiegészítés még az irományodhoz tőlem: Nekem ugyanez a felállás van. Nekem nagyon tetszik minden, elképesztő hogy kb. fél óra alatt bármit meg tudtam eddig oldani utánajárással együtt, és elsőre működött minden. Bármi kell azt meg lehet találni egy kis utánajárással. Eddigi legjobban működő hálózatom. Összehasonlíthatatlan az egybeépített otthoni cuccokkal.

[ Szerkesztve ]

Switch Tax

(#1408) shtirley válasza killerjohn (#1402) üzenetére


shtirley
tag

Nem térnék ki rá, hogy mit hogyan kellett volna csinálnod, és hogy ha már nem megy és segítségre szorulsz, akkor hogyan kellett volna felénk tálalnod, leírták előttem többen. Inkább az én cuccaimról beszélek.
Van egy USG, egy USW-8, egy UAP-AC-LR és mindehhez egy szoftveres kontroller egy NAS-on.
Az alapokat részben innen szívtam fel, részben a már előttem is említett Youtube tutorialokból. Távolról sem vagyok hálózati guru, ezek előtt mezei SoHo routereim voltak. Mindent GUI-n állítottam be, a parancssort is láttam már, de jellemzően nem kenyerem. Amikor a Digi upgradelt 1000 Mbitre beruháztam apránként, és csak egy szóval jellemezhetném az egészet. HASÍT!
:))

(#1409) killerjohn válasza Mr Bond 007 (#1403) üzenetére


killerjohn
addikt

Software architect vagyok, szóval ennél messzebb már csak akkor állhatnék a home usertől, ha network engineer lennék...

Szerintem nagy piros betűkkel kellene reklámoznia, hogy a CK-t frissítenem kell, mert az egész marketing arra épül, hogy central management rulez, márpedig az mekkora poén már hogy a központi frissítő elem nem figyelmeztet a frissítésre? Persze, logikus, hogy nem engedi frissülni a saját maga által támogatottnál újrabbra.

Legfrissebb verzión van a router.

Sehol sem találom hogy hol lehet domain filtert hozzáadni, és a google sem segített. Esetleg elmondanád ha szépen megkérlek?

Itt többen is javasolták, hogy edgerouter lite legyen és nem volt ellenvélemény. Amióta kiderült, hogy milyen hátrányokkal jár, fontolgatom hogy lecserélem egy secu gatewayre. Egyébként én nem akarnám egy helyen menedzselni, csak ugye jó lenne rájönni, hogy mi a francért nem jön be két oldal amióta ubi van asus helyett...

Mindenem friss. Gyári alapbeállítással is fenn áll a probléma. Semmi spéci beállításom nincs pár port forwardon kívül.

(#1410) MasterMark válasza killerjohn (#1409) üzenetére


MasterMark
titán

domain filter, mi a francért nem jön be két oldal: [link]

Az USG-nek más hátrányai vannak. Amiről te beszélsz hátrányok Edgerouter kapcsán, az gyakorlatilag nem létezik, csak nem tudod beállítani.

[ Szerkesztve ]

Switch Tax

(#1411) killerjohn válasza #19482368 (#1405) üzenetére


killerjohn
addikt

köszönöm, putty-al is felcsatlakoztam rá, de a kérdés arra vonatkozott, hogy vajon az AP "debugger terminal" vagy a router CLI az, amit meg kell tanulnom ahhoz, hogy kiderítsem hol van a gond? Az iróniukus az, hogy mivel nem tudni, hogy vajon az AP-e az idióta (sanszos, mivel LAN-on ilyen issue nincsen, de persze nem kizárt), vagy a router. Így meg kell tanulnom az AP terminal saját nyavajáit, aztán ha ott nem találom akkor a router CLI-t...

Ez NAGYON nem felhasználóbarát :(

k.feri80: szóval unify switch. Ez ma a legkomolyabb irónia, mivel kifejezetten azt a javaslatot kaptam, hogy bármilyen switch jó lett, szóval vettem egy TP-Link-et... :W

[ Szerkesztve ]

(#1412) MasterMark válasza killerjohn (#1411) üzenetére


MasterMark
titán

Most pontosan akkor mi is a gond? Csak wifin nem jön be pár oldal? :F

Ezek a cuccok egyáltalán nem felhasználóknak készült. Arra ott van az egybe teszkósrouter bekapcsolod és megy.

szerk.: Bármilyen switch jó is, ha nincs semmilyen funkcióra szükséged belőle. Jó lesz a TP-Link.
Úgy látom semennyire sem érted se azt amit csinálsz, se azt amit csinálni akarnál. Nincs vele gond, csak akkor ne vagdalkozzál hülyeségekkel. Látod, hogy segíteni próbálunk.

[ Szerkesztve ]

Switch Tax

(#1413) killerjohn válasza MasterMark (#1407) üzenetére


killerjohn
addikt

az MSS clampinget próbáltam már, nem segített.

LOL, se kikapcsolva, se bekapcsolva nem működik, de 1452-re állítva igen.

Nagyon köszönöm!

Most már csak az érdekelne, hogy 10-es skálán ezt milyen miőségű terméknek minősítenénk ha szoftver, telefon, hűtőszekrény, stb lenne :) De mindegy is.

Bővítenem kellene a hálózatot (hiszen azért vettem ezt a sok méregdrága cuccot, hogy jobb legyen mint egy ASUS) új AP-val, de az AP-LR simán rövidebb távra sugároz, mint bármelyik elfekvő beépített antennás routerem, és ezen tapasztalatok alapján nem merek több pénzt befektetni :(

[ Szerkesztve ]

(#1414) MasterMark válasza killerjohn (#1413) üzenetére


MasterMark
titán

Így van arra kell állítani, azért is linkeltem.

Mint már mondtam, az AP-t megfelelően kell elhelyezni, akkor lesz jó a hatótáv. Beállításaid jók?

Pontosan mit szeretnél minősíteni, nem teljesen értem. Szerintem nem láttál még komoly entreprise cuccot, pl. Cisco eszközöket. Na azok nem felhasználóbarátak egyáltalán. Egy Edgerouter jóval közelebb van az emberhez. De továbbra is professzionális cucc.

szerk: Elhelyezéshez segítséget sokat találsz, de röviden: Egy lukas fánk alakban sugároz. Ha azt akarod hogy vízszintesen érjen messzebbre, akkor vízszintesen kell elhelyezned, pl. plafonra.

[ Szerkesztve ]

Switch Tax

(#1415) Egon válasza killerjohn (#1413) üzenetére


Egon
nagyúr

Próbáld meg áthelyezni az AP-t, az sokat segíthet. De az is lehet, hogy csak szimplán kifogtál egy hibás darabot.
Egyébként milyen környezetben használod? Nem kavar be sok szomszéd hálózat?

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#1416) killerjohn válasza Egon (#1415) üzenetére


killerjohn
addikt

nah, nagy 120 nm-es lakás, a többi wifis lakás pedig messze van (a legközelebbi is az az utcán szemben). Az AP mellett a Wifi Analyzer összesen 1 db idegen SSID-t mutat, nagyon gyengén. Na mindegy, nem akarlak ezzel terhelni, csak kikeltem magamból, mert már a tököm kivan ezzel a cuccal.

Köszönöm, hogy meg lett a megoldás, örök hálám! :R

(#1417) MasterMark válasza killerjohn (#1416) üzenetére


MasterMark
titán

Ezekben is tudunk segíteni. Nem a cuccal van probléma, hanem a beállításával.

Hogyan szeretnéd bővíteni a hálózatot?

[ Szerkesztve ]

Switch Tax

(#1418) #19482368 válasza killerjohn (#1411) üzenetére


#19482368
törölt tag

Szerintem nagy piros betűkkel kellene reklámoznia, hogy a CK-t frissítenem kell, mert az egész marketing arra épül, hogy central management rulez, márpedig az mekkora poén már hogy a központi frissítő elem nem figyelmeztet a frissítésre?
Dehogynem figyelmeztet, sőt még annak ütemezését is be tudod állítani. Sőt, most nincs előttem, de ha be van állítva a mail riasztás, még emailt is küld róla. Csak be kell állítani.
De ez csak a unifi-re vonatkozik, tehát USG, SW, AP-ra. Edge routerre nem vonatkozik.
Edge routerre van a UNMS, ami figyelmeztet ha van új F.W, De ha nem használsz UNMS-t akkor marad a klasszikus megoldás jelen pillanatban.

fontolgatom hogy lecserélem egy secu gatewayre.
Ne cseréld le, mert azzal más problémád lesz.

az AP "debugger terminal" vagy a router CLI az, amit meg kell tanulnom ahhoz, hogy kiderítsem hol van a gond?

Az AP debugger terminal másra való, illetve lehet ott is információkat lekérni, változtatni. De annyira nem jó ötlet. Sokkal jobb az AP-re putty-n keresztül csatlakozni. Az AP, csak AP, ott csak azok a beállítások vannak rögzítve, amit a C.K-beállítottál. Tehát ha te csak ssid, és jelszót, esetleg a csatlakozott eszközök milyen vlan-ba menjenek. állítottál be, akkor csak erre vonatkozóan rögzíti a beállításokat. Az AP-ben nincs tűzfalszabály, és semmi ami megakadályozná hogy ne érj el oldalakat.

vagy a router. Így meg kell tanulnom az AP terminal saját nyavajáit,
És ha még lenne switch még annak is. Mivel különböző eszközök, ezért mindegyiknek megvan a maga dolga.
Sőt, még más parancsok is vannak. De mindegy, mert nem kell feltétlen ssh, és debug terminal ahhoz, hogy megold a problémát. Szerintem valamit tiltottál, ami megakadályozza.

Ez ma a legkomolyabb irónia, mivel kifejezetten azt a javaslatot kaptam, hogy bármilyen switch jó lett, szóval vettem egy TP-Link-et...
Hát persze hogy jó, csak kompromisszumokkal.
De én változatlan azt mondom, picit ismerd meg ezeket az eszközöket. Mert lényegesen több szolgáltatást adnak mint az Asus, és társai. De ha neked az jobban fekszik, add el ezeket, és használd az asust.

Tudod, nekem úgy tűnik, hogy nem igazán kezeled helyén a dolgokat. Olyan eszköz nincs, hogy mindenre jó, mindent megold. Valamit, valamiért van. Az hogy te megvetted, és bele invesztáltál megtetted az első lépést. A második, hogy megismerd ezeket az eszközöket. Azért hogy élmény legyen a használat, és ne bosszúság.

Csak egy apróság, DPI letiltottam egy chat protokollt, mondván minek, hiszen nem használom. Mint kiderült egy web oldal pont ezen chat protokoll néven is hirdette magát. Erre az Edge, letiltotta az oldalt. :D Megszüntettem a tiltást, bejött az oldal. :D Vicces nem? Ilyen egyszerű volt a megoldás, de mire rá jöttem, a megoldásra bosszankodtam eleget. A mai napig nem értem mi köze egy web oldalnak egy chat protokollhoz.

(#1419) killerjohn válasza MasterMark (#1417) üzenetére


killerjohn
addikt

alaprajz: [link]

Arányok: a képen a nappali 5 méter széles, 4.1 méter magas. 50-es, 40-es, 30-as falak mindenhol.

Jobbra a narancssárga az LR AP a nappali közepén.
Ugyanitt a zöld a router/switch/NAS és társaik.

Épp a percekben fúrják át a födémet, hogy a padlásra fel tudjak vinni SOK kábelt.
Az eredeti terv szerint
- 1 kábel átmegy a konyhába, ahol a mennyezeten lesz még egy LR AP
- 2 kábel ugyanebben az irányban, de tovább, a kert felőli homlokazra
- 1x valami kültéri antenna
- 1x secu kamera
- 2 kábel a dolgozó szobába, hogy legyen LAN
- 1 kábel a kamrába, hogy legyen LAN (ott lesz a NAS, nem szeretem hogy a nappaliban zümmög)
- 2 kábel az utcrafrontra (secu kamerák)
- 1 kábel a melléképület (alul) padlására, végighúzva a vendégházva (később vagy LAN vagy még egy beltéri AP lesz rajta)

természetesen nem igény, hogy az egész kertben legyen wifi, hiszen ha pihenünk, akkor pihenjünk, de zenehallgatás, ebook olvasás, stb miatt a kutyaház bal oldaláig örülnék ha lenne kapcsolat.

Az AP teljesen default beállításon van, "auto" csatornán, "medium" jelerősséggel.
A hálószobában nincsen wifi a notebookon, de szerintem ez a notebook gyengesége. Az S9-emen van, igaz, hogy nem túl acélos. Terasz #2-n már inkább kikapcsolom a wifit, mert a telóm még rajta lóg, de forgalom már nem igazán van.

[ Szerkesztve ]

(#1420) MasterMark válasza killerjohn (#1419) üzenetére


MasterMark
titán

Jól értem, hogy az AP mellett egy szobával nincs net? Mert az biztos, hogy nem normális.

Ezt az alaprajzot töltsd fel a Unifi kontrollerbe, rajzold meg a falakat vastagság szerint. Rakd be az AP-t, a jó magasságba, akkor látod kb. hogy mit merre érdemes tenni.

Switch Tax

(#1421) Egon válasza killerjohn (#1419) üzenetére


Egon
nagyúr

Ha jól látom, a hálóban már 2 falon plusz egy beépített szekrényen keresztül jön a wifi, az adott esetben (vastag közfalak esetén) okozhat problémát (bár általában nem szokott).
A helyedben talán az előszobába, valahova a bejárati ajtó közelébe tennék egy AP-t: így 1 közfalon keresztül menne a jel a hálóba, dolgozószobába és a konyhába is, és a kertben is szinte biztos hogy a kutyaházig értelmes erősségű jelet kapnál.

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#1422) killerjohn válasza Egon (#1421) üzenetére


killerjohn
addikt

igen, jól látod. az ott két darab ötvenes fal. az nem beépített szekrény, hanem lépcső a padlásra.

A dolgozó szobában a wifi jel szükséges, de max notification miatt. Egyébiránt LAN lesz, mert ott nagyon kritikus a sebesség.

Amennyiben működik (!) akkor szívesen invesztálok akár két antennába is. Egy háznak ma ugyanúgy része az online kapcsolat, mint a víz és a villany...

[ Szerkesztve ]

(#1423) Vodike válasza killerjohn (#1422) üzenetére


Vodike
tag

Nekem 110nm a ház és 2 Pro-t használok. Az AC-LR inkább csarnokokba, plázákba jó, legalábbis mi oda építjük őket. Switch és egyben routernek nálam MikroTik van, mert azt jobban szeretem (vagyis inkább megszoktam), de építettem már Unifiból is hálózatot étteremnek, szállodának és nincs panasz évek óta. CloudKey helyett mi rpi-t használunk kontrollernek, mert azon még mást is futtatunk, stabil nagyon.

[ Szerkesztve ]

exTiga

(#1424) killerjohn válasza Vodike (#1423) üzenetére


killerjohn
addikt

OK, mi van akkor, ha a nappaliba meg a konyhába teszek 1-1 PRO-t, az LR-t meg félreteszem arra az esetre ha kell wifi a vendégházba?

[ Szerkesztve ]

(#1425) Vodike válasza killerjohn (#1424) üzenetére


Vodike
tag

Ahogy gondolod, az AC Lite és a Pro inkább való házakba figyelembe véve annak elosztását. Az LR pedig nagy belső terekre "akadály" nélkül az antenna elhelyezése miatt. Nagyot fed valóban, ha nincs akadály. Legalábbis nekem ez a tapasztalatom velük. A Pro-t az 5Ghz-n nyújtott teljesítményéért szeretem.

De nekem nincs olyan nagy tapasztalatom, 1 étterem, 2 ház, 1 szálloda és 1 pláza ahova unifit szereltünk, amúgy mikrotik amiből több van.

Viszont a CAPsMAN a Unifi megoldásához képest, hát...rohadt idegesítő :DDD

exTiga

(#1426) VeryByte válasza killerjohn (#1424) üzenetére


VeryByte
őstag

Szerintem ha kettőt teszel és nem a sebesség a fontos (csak böngészel, stb), akkor elég a Lite. Ha egyet tennél, akkor én középre tennék egy Pro-t.

"What is the most important thing in a woman?" - "The soul."

(#1427) killerjohn válasza VeryByte (#1426) üzenetére


killerjohn
addikt

és ha a sebesség fontos? :) akkor két pro, kívülre meg egy kültéri?

(#1428) Egon válasza killerjohn (#1427) üzenetére


Egon
nagyúr

Ez a kliensektől függ.
A Lite, az LR és a Pro abban különbözik elvileg egymástól, hogy míg a Lite 2x2 antennás (2,4 és 5 GHz vonatkozásában), addig az LR 3*2, míg a Pro 3*3. Ennek kihasználásához kliens oldalon is hasonló eszközre van szükség (értelemszerűen, ha pl. 5 GHz-en nincs 1300 Mbps-os eszközöd, teljesen felesleges a Pro).

Tekintettel az eszközök árára is, a Lite tűnik ésszerű választásnak (esetleg az LR, ha nagy nyílt terek és/vagy "komoly" 2.4 GHz-es eszközök vannak).

[link]

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#1429) Vodike válasza killerjohn (#1427) üzenetére


Vodike
tag

A Pro kulteri.

exTiga

(#1430) killerjohn válasza Egon (#1428) üzenetére


killerjohn
addikt

Galaxy S8, S9, két lenovo notebook (egy régebbi és egy újabb), két gagyi lenovo tablet

(#1431) killerjohn válasza Vodike (#1429) üzenetére


killerjohn
addikt

igen, de ha jól sejtem, akkor oda meg pont valami nagyobb hatótávolsú kellene, nem?

akkor most jól értem, hogy indoor, lakásban jobb a LITE mint az LR? a gyártó honlapján ez szerepel az LR alatt: "Ideal for longer range, indoor deployments. Small Home or Office deployments."

(#1432) Egon válasza killerjohn (#1430) üzenetére


Egon
nagyúr

Ezek tipikus kétcsatornás eszközök, ezek alapján elég a Lite is, nem lesz gyorsabb Pro-val.
Ha az előszobába rakod a 2. AP-t, 99,99% hogy lesz normális jel, még akár a kert végében is, akkor is ha Lite-ot raksz (ha nem, akkor még mindig tudsz játszani azzal, hogy megcseréled a két AP-t: 2.4 GHz-en tutibiztosan kell legyen jel a kertben).

[ Szerkesztve ]

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#1433) MasterMark


MasterMark
titán

Ez most esett le, hogy kéne:

configure
set service gui listen-address 192.168.1.1
set service ssh listen-address 192.168.1.1
commit
save
exit

Nem mondom, hogy eddig nem az alap ubnt/ubnt-vel használtam. :DDD

Switch Tax

(#1434) VeryByte válasza MasterMark (#1433) üzenetére


VeryByte
őstag

Vagy mondjuk tiltod a megfelelő interface-en az adott forgalmat. (WAN LOCAL, ha eth0 a WAN kapcsolatod) (Pl. nálam azért ez a nyerő, mert a céggel site-to-site VPN-ben vagyok és jó néha onnan elérni. Ok, security hole, de persze ott van még a jelszó.)
Sok irányból meg lehet ezt fogni.

[ Szerkesztve ]

"What is the most important thing in a woman?" - "The soul."

(#1435) #19482368 válasza MasterMark (#1433) üzenetére


#19482368
törölt tag

és ha bekapcsolod az ssh-t csináld meg a privat-key- is.
Ha nem használod az eth2-őt, akkor adsz annak az intefacenek egy címet, pl 172.16.40.1/24
és azt a címet adod meg, mint manage cím.

Megcsinálod az rfc-1918-at, és a wan local-ban engedélyezed mac address alapján az elérést. Így egyrészt más IP-t kapnak az eszközök, mint a router manage felület, és csak egy dedikált eszköz illetve annak mac address címén keresztül lehet elérni. Ha akarsz akkor csinálhatsz neki DHCP-t. Ha jól csinálod akkor csak az eth2 lehet elérni a manage felületet. :D És még pluszba tiltod az eth2-nek az internetre való csatlakozást.

[ Szerkesztve ]

(#1436) killerjohn


killerjohn
addikt

urak, megelőlegeztem a bizalmat (ismét) és beszerelésre került a konyhai AP (az előszobában technikai akadálya volt a födém fúrásnak).

Már most is 2 SSID-m van a 2.4 és az 5 GHz-nek. Az új AP-t hogyan konfiguráljam? Ugyanaz a két SSID, és "auto" a channel? Össze fognak beszélni hogy más-más csatornát válasszanak? Vagy pont az a lényeg, hogy ugyanarra a csatornára megy az egyik AP 2.4 GHz-es SSID-je, és a másik AP is ?

Nappali AP:

szerk: vóóóóóóóóóóóóóóóóóóóóóóóóóóóóó a kert közepén 130 MBit 5GHz-en :)

[ Szerkesztve ]

(#1437) killerjohn válasza killerjohn (#1436) üzenetére


killerjohn
addikt

egyébként annak egyáltalán van értelme, hogy az 5G-nek csináltam SSID alias-t ?

jelenleg így néznek ki a WLAN-jaim

[ Szerkesztve ]

(#1438) MasterMark válasza killerjohn (#1437) üzenetére


MasterMark
titán

Ez azért jó, mert így mindenképp külön tudod kezelni az 5 Ghz-t. Egyébként ha egyben van, akkor klienstől függ, hogy melyikre csatlakozik.

A Transmit Power-t miért nem rakod max-ra?

A Roaming részhez nem értek, azt majd a többiek. De ha minden jól megy, be lehet állítani, hogy milyen gyenge jelnél csatlakozzon át a másikhoz, meg ilyenek.

[ Szerkesztve ]

Switch Tax

(#1439) killerjohn válasza MasterMark (#1438) üzenetére


killerjohn
addikt

Sajnos ellentmondásos infókat találtam online.
Így hogy külön van, eléggé kényelmetlen a 2 db 'mozgó' és 5GHzet támogató eszközön (S8 és S9) mert ha messze megyünk akkor kézzel át kell váltani a 2.4Ghzre. Ha egyben lenne akkor - ahogy mondtad - nem tudom melyik eszköz mi alapján menne 2.4re vagy 5re...

A power-ről: szintén ellentmondásos infók alapján, sok helyen olvastam hogy a 'high' elnyomja az eszközök jelét, illetve ha egy eszköz szar antennával rendelkezik akkor lehet hogy high-on már tud fogadni de küldeni attól még nem tud...

Ha van ellenvélemény, mondjátok!

(#1440) MasterMark válasza killerjohn (#1439) üzenetére


MasterMark
titán

Ha nem vált magától a kliensed, akkor ott van a hiba, ezzel az AP nem tud mit kezdeni.

ha egy eszköz szar antennával rendelkezik akkor lehet hogy high-on már tud fogadni de küldeni attól még nem tud
Igen, ilyen valóban lehet.
Viszont hogy elnyomna bármit azt kétlem.

Switch Tax

(#1441) Cirbolya_sen válasza killerjohn (#1439) üzenetére


Cirbolya_sen
aktív tag

Egy közös légterű, kétszintes iroda házban van 5db UnifiAC-LR, próbaképpen állítottunk külön SSID-t a 2.4-nek és az 5Ghz-nek, meg a játszottunk egyéb beállításokkal, a végeredmény az lett, hogy maradt minden alap beállítással. Ezzel a beállítással most minden működik, amíg állítgattuk, hol ez nem működött rendesen, hol a másik. 30-40 kliensnél mindig van olyan ami más mint a többi :F

Cirbolya_sentinel

(#1442) Vodike válasza killerjohn (#1439) üzenetére


Vodike
tag

Ha ez segít és előbbre visz: mi mindenhol 1 SSID-t használunk és be van kapcsolva a 2.4 és az 5Ghz is rá. A kliensek vannak annyira értelmesek, hogy eldöntsék hova jó nekik felcsatlakozni. Éles üzemben észre sem veszed, csak használod.

Mi a kontrollereken állítunk be mindent és az szépen beállítja az összes AP-ra, szóval nagyon érdemes szerintem kontrollert használni (lehet az akár a laptopod is, nem muszáj mindig futnia bár célszerű, ha szeretnél elemzéseket :-))

[ Szerkesztve ]

exTiga

(#1443) rekop válasza killerjohn (#1439) üzenetére


rekop
Topikgazda

Szerintem sem kell külön ssid, én legalábbis nem használok. Csatornákat meg kell nézni mindkét sávon, melyek a legkevésbé terheltek, és lehetőség szerint az egymástól legtávolibbakat beállítani az AP-ken.
5G mehet "High"-on, 2.4G-n pedig lehet vissza kell venni valamelyikből, az sem jó ha nagy a közös metszet a két AP által lefedett lefedett területből, vagy esetleg másik elhelyezéssel próbálkozni.
Ezt próbálgatni kell milyen beállításon a legjobb. Nálam például a földszinten a transmit power "high"-ra van állítva a 2.4G sávon, az emeleten vissza kellett vennem "low"-ra. Van lehetőség Min RSSI beállításra, ez a beállított jelszint alatt "eldobja" a klienst, ezzel kényszerítve hogy egy másik "erősebb" AP-hez csatlakozzon ha magától még nem tette volna meg. Én tesztelgettem de végül kikapcsoltam, enélkül is jól működik a roaming.

Eladó dolgaim: https://tinyurl.com/5n7jmuvj

(#1444) killerjohn válasza Vodike (#1442) üzenetére


killerjohn
addikt

ok, köszönöm (és a fentieknek is)!

Megpróbálom 1 SSID-n. CK-m van, azzal configolom.

(#1445) killerjohn válasza rekop (#1443) üzenetére


killerjohn
addikt

Tehát az AP-ken az SSID legyen ugyanaz, AP-tól és "Ghz"-től függetlenül, viszont a channel legyen fix, és AP-nként eltérő?

nem tudom mi ez az insights, de ezt mutatja:

[ Szerkesztve ]

(#1446) killerjohn


killerjohn
addikt

Átálllítottam 1 SSID-re, de a PS4 Slim nem túl okos. Szerintem a 2.4 GHz-re ment fel, ugyanis 55 Mbps-t mér a connection test funkciója :(

(#1447) Egon válasza killerjohn (#1446) üzenetére


Egon
nagyúr

Elvileg van valahol egy olyan beállítási lehetőség, hogy force-olja az 5 GHz-et, de nekem a telefonon nem igazán műkszik (az még hagyján, hogy ha hazajövök, nyilván előbb látja a 2.4 GHz-es hálózatot, mint az 5 GHz-est, de ha kikapcsolom a wifit és újra bekapcsolom, akkor is 2.4 GHz-en csatlakozik...( Mondjuk engem különösebben nem érdekel, telón tökmindegy számomra).
Egyébként én pont ezért adtam külön SSID-t az 5 GHz-es hálónak, hogy lássam, melyikre csatlakozom...

[ Szerkesztve ]

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#1448) MasterMark válasza killerjohn (#1446) üzenetére


MasterMark
titán

A PS connection tesztje a PS szerverekhez való sebességet méri, ami nem a valós wifi sebesség.

Egon: A band steering-re gondolsz, de azt nem lehet AP oldalról erőltetni. Minden esetben a kliens dönti el, hogy hova csatlakozik. Ez csak ajánlja neki.

Az hogy először a 2,4-re megy az normális, lehet a PS-en is csak várni kell kicsit.

#1445: Az insight-nál ott ki van választva felül, hogy a közeli wifi hálózatokat nézed. Ezek a szomszédos AP-k.

[ Szerkesztve ]

Switch Tax

(#1449) Egon válasza MasterMark (#1448) üzenetére


Egon
nagyúr

A band steering-re gondolsz, de azt nem lehet AP oldalról erőltetni. Minden esetben a kliens dönti el, hogy hova csatlakozik. Ez csak ajánlja neki.

Nemtom mire gondolok, a sógor mutatta anno, beállítottuk, de semmit sem használt. Ebben az esetben elég ostoba a P9-em: a routertől 1 m-re is a 2.4 GHz-et választja.
Nem mernék rá megesküdni, de mintha anno az Asus-nál, inkább 5 GHz-en csatlakozott volna, szóval hajlamos vagyok az AP-ra fogni a dolgot...

Az hogy először a 2,4-re megy az normális, lehet a PS-en is csak várni kell kicsit.

??? Még sosem láttam olyan klienst, ami a jel gyengülése vagy szakadása hiányában, csak úgy magától váltott volna... :F

[ Szerkesztve ]

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#1450) MasterMark válasza Egon (#1449) üzenetére


MasterMark
titán

Nálam minden iPhone így működik. Először felmegy a 2.4-re, utána vált az 5-re. Log-ban látszik is hogy átroamingol.

Arra gondolsz, azért nem használ, mert mint mondtam azt mindig a kliens dönti el.

[ Szerkesztve ]

Switch Tax

Copyright © 2000-2024 PROHARDVER Informatikai Kft.