Hirdetés

2024. május 1., szerda

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2023-12-24 13:50:05

LOGOUT.hu

Ubiquiti hálózati eszközök - téma összefoglaló

Összefoglaló kinyitása ▼

Hozzászólások

(#6801) Richard


Richard
őstag

Ja és még egy dolog. Az ubiquitinek van kifejezetten kültérre való AP-ja?

És itt most nem az 1800$-os basestation XG-re gondolok.

(#6802) Cirbolya_sen válasza Richard (#6801) üzenetére


Cirbolya_sen
aktív tag

(#6803) Richard válasza Cirbolya_sen (#6802) üzenetére


Richard
őstag

Uh, ez aztán a kőkorszaki technika :)

Akkor jól láttam, hogy nem láttam.

Köszönöm

(#6804) rekop válasza Richard (#6803) üzenetére


rekop
Topikgazda

Nem, rosszat linkeltek. Kifejezetten kültéri az AC Mesh és Mesh Pro, FlexHD is mehet kültérre, illetve az új U6-LR is korlátozottan(IP54 rated)

[ Szerkesztve ]

Eladó dolgaim: https://tinyurl.com/5n7jmuvj

(#6805) Cirbolya_sen válasza Richard (#6803) üzenetére


Cirbolya_sen
aktív tag

@Rekopnak van igaza, ez a régi típus volt, ezt váltotta le az említett Ubiquiti UAP-AC-M Mesh
Korábban ilyeneket tettünk ki, és erre emlékeztem elsőre. Pedig már az újat is beüzemeltünk

[ Szerkesztve ]

Cirbolya_sentinel

(#6806) Richard válasza rekop (#6804) üzenetére


Richard
őstag

Köszönöm srácok!

Egy Nano HD és egy AC Mesh között is megy a mesh hálózat? Tehát egy SSID és automatán átáll pl a kültérire, ha kimegyek az épületből?

(#6807) Cirbolya_sen válasza Richard (#6806) üzenetére


Cirbolya_sen
aktív tag

http://dl.ui.com/qsg/UAP-AC-M-PRO/UAP-AC-M-PRO_EN.html

IMPORTANT: The UAP-AC-M-PRO requires the UniFi Controller v5.4 or higher, available at: ui.com/download/unifi

Cirbolya_sentinel

(#6808) Richard válasza Cirbolya_sen (#6807) üzenetére


Richard
őstag

Nem teljesen értelek.

(#6809) Cirbolya_sen válasza Richard (#6808) üzenetére


Cirbolya_sen
aktív tag

Egybe kezeli az AP-kat a Controller, amivel a közös működtetést lehet elérni. Azaz, a rövid válasz: igen

Cirbolya_sentinel

(#6810) Richard válasza Cirbolya_sen (#6809) üzenetére


Richard
őstag

Köszönöm. Most ismerkedek éppen a demoval az interneten.

Es akkor mi van, ha csatlakoztatva van az udm prohoz olyan ap ami pl ac-t tud csak meg olyan is ami Ax-et?

Ezt is le tudja kezelni?

[ Szerkesztve ]

(#6811) bon válasza Richard (#6810) üzenetére


bon
őstag

persze, nem az UDM pro-n múlik, hanem az AP-n és azt azt használó eszközön milyen sebességet ad.

A számítógépnek lelke van! - ASUS Prime Z690-P, Intel CoreI7 13700, 2x16GB DDR5 5200MHZ Kingston, Gigabyte GTX 1060 6GB, Sound Blaster Z, Cooler Master Cosmos C700P

(#6812) user12 válasza Richard (#6806) üzenetére


user12
őstag

Nekem itthon egy Uap-ac és egy uap-ac-m van. A sima ac bent, a másik kint.
Teljesen meg vagyok velük elégedve.

Rendszergazda vagyok....ha röhögni lát, mentsen

(#6813) rjy08


rjy08
tag

Sziasztok!
Néhány bejegyzéssel feljebb volt szó a VPN-ről. USG Pro 4 router lát el forgalomirányító szerepet a hálózatban. Szeretnék kérni kis segítséget, hogy hogyan deríthetném ki a lassú kapcsolat okát?
2 site-to-site VPN is be van állítva. Az L2TP user VPN-nel van főként gond. 40/10-es internettel rendelkezik a telep. Lehetséges, hogy ez a netkapcsolat a szűk keresztmetszet?
Beállítottam egy OpenVPN szervert is egy Synology NAS-on, azzal jóval stabilabb a kapcsolat és nincsenek olyan mértékű lassulások, mint a routerben beállított L2TP VPN-nél.
OpenVPN-es kapcsolatnál a speedtest hozza az otthoni net sebességét, míg L2TP-nél a telepi netkapcsolat töredékét. Időszakonként eléggé változik a mért eredmény is. Van hogy nagyon gyatra a feltöltési szál, van hogy a letöltési szál.
Van ötletetek? :)

(#6814) Cirbolya_sen válasza rjy08 (#6813) üzenetére


Cirbolya_sen
aktív tag

A NAS specifikációja mi volt? Az USG proci és memória terhelései milyenek kapcsolat közben?

[ Szerkesztve ]

Cirbolya_sentinel

(#6815) rjy08 válasza Cirbolya_sen (#6814) üzenetére


rjy08
tag

Igen, az lemaradt az előző bejegyzésemből, hogy az USG terhelése minimális.
A NAS egy synology DS1019, aminek szintén elenyésző a terheltsége. A VPN szerver appban csak az OpenVPN van engedélyezve. 5194-es port forwardolva, AS-256-CBC titkosítással.
A router féle L2TP-nél az MS-Chap v2 engedélyezve, ami a klienseken is automatikusan be van pipálva.

(#6816) szpeti40 válasza rjy08 (#6815) üzenetére


szpeti40
addikt

Próbáld ki a Wireguard-ot, nálam sebességben és stabilitásban jobb mint az L2TP.

Swift 1.3 GLX, Garmin Fēnix 6s, EOS R, Dell T110 II, iPad Pro, iPhone 15 Pro, Unifi

(#6817) MasterMark válasza szpeti40 (#6816) üzenetére


MasterMark
titán

Viszont az Layer 3 és nem Layer 2 VPN. Nem biztos, hogy gondot okoz, de bizonyos felhasználásoknál lehet gond.

Switch Tax

(#6818) Cirbolya_sen válasza szpeti40 (#6816) üzenetére


Cirbolya_sen
aktív tag

USG-n megy a Wireguard?

Cirbolya_sentinel

(#6819) Cirbolya_sen válasza rjy08 (#6815) üzenetére


Cirbolya_sen
aktív tag

Default gateway beállítva a távoli hálózatra? IPV6 használatát próba képpen kivetted a hálózati összetevők közül?

Cirbolya_sentinel

(#6820) szpeti40 válasza Cirbolya_sen (#6818) üzenetére


szpeti40
addikt

Elvileg megy.

Viszont ha már ott egy nas (és van rá docker), akkor én inkább arra raknám.

Swift 1.3 GLX, Garmin Fēnix 6s, EOS R, Dell T110 II, iPad Pro, iPhone 15 Pro, Unifi

(#6821) code1005


code1005
senior tag

Sziasztok,

disconnected-re váltott egy UniFi AP-AC-Lite eszközöm és nem is akart visszacsatlakozni a hálózathoz így nyomtam egy reset-et neki.
Azóta Adopting --> Disconnected --> Adopting végtelenül.
Az eszköz természetesen törölve lett a controller-ből is. SSH-n be tudok lépni.
Volt már kábel és switch csere.
Mit lehet ezzel csinálni?

plata o plomo

(#6822) Bubukain válasza code1005 (#6821) üzenetére


Bubukain
senior tag

resetelni próbáltad?
van egy eldugott reset gomb valahol az utp csatlakozó mellett, azt kell nyomni kb 20 mp-ig folyamatosan, utána elengedni.
[hard reset]

[ Szerkesztve ]

(#6823) code1005 válasza Bubukain (#6822) üzenetére


code1005
senior tag

Persze, az meg volt, SSH-n is, de nem bírom beintegrálni a hálózatba.

plata o plomo

(#6824) MasterMark válasza code1005 (#6823) üzenetére


MasterMark
titán

Set inform?

Nézd meg a logot ssh-n.

Switch Tax

(#6825) code1005 válasza MasterMark (#6824) üzenetére


code1005
senior tag

Hol találom a logot?

plata o plomo

(#6826) MasterMark válasza code1005 (#6825) üzenetére


MasterMark
titán

cat /var/log/messages

szerk.: De a set-inform megvolt már?

[ Szerkesztve ]

Switch Tax

(#6827) rekop válasza code1005 (#6821) üzenetére


rekop
Topikgazda

Nem frissítetted esetleg a kontrollert? Nézd meg az UAP firmware-ét és a kontroller verziót, hogy kompatibilisek-e egymással. A LED hogyan jelez vissza?

Eladó dolgaim: https://tinyurl.com/5n7jmuvj

(#6828) code1005 válasza rekop (#6827) üzenetére


code1005
senior tag

Frissítettem a kontrollert a legutóbbi verzióra.

plata o plomo

(#6829) code1005 válasza MasterMark (#6826) üzenetére


code1005
senior tag

Meg, konkrétan ez: set-inform http://192.168.0.115:8080/inform
Az IP a kontroller címe, de ugyan az elindul az adopting és átvált disconnected-re, aztán megont adopting és így tovább.
A led fehéren világít.
Nézem a logot...

plata o plomo

(#6830) rekop válasza code1005 (#6829) üzenetére


rekop
Topikgazda

Melyik firmware van az UAP-on?

Eladó dolgaim: https://tinyurl.com/5n7jmuvj

(#6831) code1005 válasza code1005 (#6829) üzenetére


code1005
senior tag

Ilyenek vannak a logban:
Fri Feb 19 07:49:13 2021 authpriv.info dropbear[6908]: Child connection from 192.168.0.115:41206
Fri Feb 19 07:49:14 2021 authpriv.notice dropbear[6908]: Password auth succeeded for 'ubnt' from 192.168.0.115:41206
Fri Feb 19 07:49:14 2021 user.err : mcad[1308]: ace_reporter.reporter_fail(): Unknown[11] (http://172.17.0.4:8080/inform)
Fri Feb 19 07:49:14 2021 user.err : mcad[1308]: ace_reporter.reporter_fail(): initial contact failed #1, url=http://172.17.0.4:8080/inform, rc=11
Fri Feb 19 07:49:14 2021 authpriv.info dropbear[6908]: Exit (ubnt): Disconnect received

plata o plomo

(#6832) code1005 válasza rekop (#6830) üzenetére


code1005
senior tag

Hogyan tudom megnézni SSH-n? (Ez az lehet? 4.3.28.11361)

[ Szerkesztve ]

plata o plomo

(#6833) MasterMark válasza code1005 (#6831) üzenetére


MasterMark
titán

Nem jó a set-inform.

Dockerben fut a controllered? Ki van töltve jól az IP benne, hogy ne magától próbálja kitalálni?

Switch Tax

(#6834) code1005 válasza MasterMark (#6833) üzenetére


code1005
senior tag

Igen dockerben, de eddig semmi gond nem volt vele.
Itt gondolod az ip beírását?

plata o plomo

(#6835) MasterMark válasza code1005 (#6834) üzenetére


MasterMark
titán

Oké, hogy eddig nem volt gond, de dockerben minden indulásnál kiválaszt egy IP-t amit felvesz. Lehet most rosszul vette fel.

Igen, azt mondom, ott írd be, és jelöld be hogy írja felül a setinform-ot.

Azt, hogy milyen IP-re bindel a kontroller, azt a kontroller log fájljaiban tudod ellenőrizni.

(Egyébként ez pl az uplink monitornál is okozhat gondot, hogy mást gondol gateway-nek, mint amit kéne.)

[ Szerkesztve ]

Switch Tax

(#6836) rekop válasza code1005 (#6832) üzenetére


rekop
Topikgazda

Igen az jó, az a legfrissebb. De így a log alapján az lesz a megoldás, amit MasterMark leírt.

[ Szerkesztve ]

Eladó dolgaim: https://tinyurl.com/5n7jmuvj

(#6837) code1005 válasza MasterMark (#6835) üzenetére


code1005
senior tag

Becsatlakozott!
Köszönöm az Uraknak! :R

plata o plomo

(#6838) rjy08 válasza szpeti40 (#6820) üzenetére


rjy08
tag

CloudKeyen fut a controller, nem hinném, hogy lényeges lenne átraknom a NAS-ra.

(#6839) szpeti40 válasza rjy08 (#6838) üzenetére


szpeti40
addikt

Nem a controllerre értettem, hanem a wireguardra :K

Swift 1.3 GLX, Garmin Fēnix 6s, EOS R, Dell T110 II, iPad Pro, iPhone 15 Pro, Unifi

(#6840) MasterMark válasza rjy08 (#6838) üzenetére


MasterMark
titán

A wireguardról van szó, de szerintem ahhoz nem kell docker se, natívan megy linuxon.

Switch Tax

(#6841) rjy08 válasza rjy08 (#6838) üzenetére


rjy08
tag

Most olvastam feljebb, hogy ez a Wireguardra vonatkozott.
Elsősorban inkább az érdekelne, hogy az USG-n tudjam megvalósítani. Átböngészem a linkelt leírást. Esetleg jó tanács vagy ötlet ezzel kapcsolatban?

(#6842) rjy08 válasza szpeti40 (#6839) üzenetére


rjy08
tag

Igen, közben rájöttem. :)

(#6843) rjy08 válasza Cirbolya_sen (#6819) üzenetére


rjy08
tag

A default gateway beállítás a távoli hálózatra alatt mit értesz? Hol kellene ezt megnéznem?

(#6844) _Dumber_


_Dumber_
őstag

Kérdeztem már, de nem volt tiszta a válasz.
Adott egy Áfa körös cég EU-s adószámmal.
Az Unifi eu store-ban az árak nettó és bruttó formában jelennek meg. Aki rendelt már innen céges névre szóló számlával, az meg tudja mondani, hogy vissza lehet e igényelni a forgalmi adót Magyarországon a számlájuk alapján?

[ Szerkesztve ]

(#6845) Richard


Richard
őstag

A network beállításokok belül a "device isolation" mit csinál? Csináltam egy IoT VLAN-t és behúztam. Semmivel nem lehet pingelni semmit látszólag VLAN-on belül, internetet azt kapnak.

Az lenne a lényeg, hogy egymással tudjanak kommunikálni az eszközök VLAN-on belül, de a többi VLAN / LAN hálózatot ne lássa és ne is tudjon oda kommunikálni. Tehát ne legyen intranet elérése.

Ezt meglehet oldani valahogy?

UDM PRO

Köszönöm

[ Szerkesztve ]

(#6846) MasterMark válasza Richard (#6845) üzenetére


MasterMark
titán

Az izoláció azt jelenti amit a neve is mutat, azaz izolálni fogja azt az eszközt. Vagyis semmivel se fog tudni beszélni csak a gateway-jel.

Amit akarsz ahhoz simán csak VLAN-ba kell tenni, de izoláció nélkül. Akkor a VLAN-on belül tud majd kommunikálni mindenkivel.

Switch Tax

(#6847) Richard válasza MasterMark (#6846) üzenetére


Richard
őstag

Viszont simán tudom pingelni az összes többi belső hálózatot is. Pl most a 10-es VLAN-on vagyok a laptoppal (*.*.10.1), de simán átpingelek pl a kettesbe (*.*.2.1). Elvileg nem szabadna tudnom pingelni, nem?

Amúgy köszönöm a másik topciban a segítséget, sikerült beállítani a switcheken a VLAN-t! :)

[ Szerkesztve ]

(#6848) MasterMark válasza Richard (#6847) üzenetére


MasterMark
titán

Miért ne szabadna pingelned? Megtiltottad? Ehhez csinálni kell tűzfalszabályt ha azt akarod, hogy ne lehessen.

szerk.: A router feladata ugye a routolás, azaz a különböző hálózatok összekapcsolása. Két portján látja az egyik hálót, látja a másik hálót, hát akkor alapból csinál is közé route-ot, így elérik egymást az eszközök. Ez a router dolga.
A tűzfal dolga meg az, hogy ezt szabályozd.

[ Szerkesztve ]

Switch Tax

(#6849) Richard válasza MasterMark (#6848) üzenetére


Richard
őstag

Attól, hogy tudom pingelni még nem tud kommunikálni, vagy adathoz hozzáférni?

Ezt nem tudtam :)

(#6850) MasterMark válasza Richard (#6849) üzenetére


MasterMark
titán

De hozzá tud mindenhez, nincs semmilyen tilalom tűzfal nélkül. Szerkesztettem az előzőbe.

[ Szerkesztve ]

Switch Tax

Copyright © 2000-2024 PROHARDVER Informatikai Kft.