Kokemuksia Ubiquitin reitittimistä (ja muista verkkovermeistä).

Outo ongelma juuri paketista otetun Unifi Dream Machinen kanssa. Alkuasennuksessa puhelinapilla nopeustesti tunnistaa nätisti netin 300/20m kuten kuuluu, mutta heti kun asennus valmis niin tippuu WAN nopeus tasan 225/17. Testattu piuhalla, eli ei rajoita langaton verkko mitään. Kellään mitään ideoita mistä tämä voisi johtua? Heitin kaikki tehdasasetuksille uudestaan enkä koskenut yhteenkään asetukseen ja sama homma. IDS/IPS on pois päältä.

Edit: "Vika" löytyi, WANin asetuksista Smart Queue asetus rajoitti nopeutta.
 
Viimeksi muokattu:
Käytössä ollut nyt vuoden päivät Ubiquiti UAP AC-lite ja Edgerouter-X. Nyt muuton jälkeen alkanut puhelimet kadottamaan välillä yhteyden UAP:hen. Puhelin siis katkaisee yhteyden ja yrittää käynnistää sen välittömästi uudestaan. Samaan aikaan pöytäkoneella toimii verkko kun tulee piuhalla. Mistä lähteä selvittelemään ongelmaa?

Lisäksi ihmettelen Edgerouterin outoa firmware numerointia. Tällä hetkellä purkissa sisällä 2.0.8, mutta sivuilla uusin 1.10.11? Kumpaa tässä nyt kannattaisi käyttää?
 
Käytössä ollut nyt vuoden päivät Ubiquiti UAP AC-lite ja Edgerouter-X. Nyt muuton jälkeen alkanut puhelimet kadottamaan välillä yhteyden UAP:hen. Puhelin siis katkaisee yhteyden ja yrittää käynnistää sen välittömästi uudestaan. Samaan aikaan pöytäkoneella toimii verkko kun tulee piuhalla. Mistä lähteä selvittelemään ongelmaa?

Lisäksi ihmettelen Edgerouterin outoa firmware numerointia. Tällä hetkellä purkissa sisällä 2.0.8, mutta sivuilla uusin 1.10.11? Kumpaa tässä nyt kannattaisi käyttää?
Eiköhän se ole tuo 2.0.8 se uudempi. Tuo vanha lienee siellä ainoastaan oikeaa päivityspolkua vartem.
 
Ei hemmetti, uusien komponenttien myötä Windows asennus uusiksi tehtynä ja softien asenteista käynnissä. Unifi controller laitteelle uap ac lite. En tajunnu ottaa backupia joten olikos ne wlanin asetukset vähä niinku siinä? Vai onko vielä joku pelastava takaportti...

ei ollu ketään kohtalotovereita tähän..?
 
Taidat joutua resetoimaan laitteet ja adoptoimaan ja konffaamaan uusiksi

Fak, vajaat 10 laitetta mac-osoitteineen opetettava, kaikki asetukset jne...miksi, oi miksi en muistanut backupia asetuksista. Ihme homma jos tosiaan niin ei laitteeseen pääse winkkarin ja controller-softan uudelleen asennuksen jälkeen kii.
 
Ihme homma jos tosiaan niin ei laitteeseen pääse winkkarin ja controller-softan uudelleen asennuksen jälkeen kii.
Pääsee laitteisiin toki kiinni. Mutta jos asennat uuden kontrollerin niin heti kun laitteet kiinnittyy siihen, provisioituu kontrollerin asetukset niihin.

Kontrollerin asennuskansio on kaiketi Windowsin käyttäjä-kansion alla. Oletettavasti sinulla on vanha käyttäjäkansio varmuuskopioituna, sieltä kun kopioit koko roskan niin pitäisi toimia suoraan vanhoilla asetuksilla.
 
(Laitoin tämän viestin ensin väärää topic:iin... mikä reititin minutlle)

Moi,

Varmastikin tällä foorumilla osaatte auttaa. Olen vasta alkaja Ubiquitin tuotteiden kanssa. Hankin Edgerouter X:n ja FlexHD:n. Niitä ennen minulla on mokkulayhteys Huawei B525:lla, joka on siltaavassa moodissa.

Olen tehnyt Edgerouterin käyttöönoton ohjeiden mukaan (joka tälläkin sivustolla on videolla linkitettynä), mutta homma tökkää siihen, kun vaihdan tietokoneesta lähtevän piuhan pois ETH0:sta ETH1:een ja liitän B525:n ETH0:aan (eli netti reitittimeen nollaan ja tietokone ykköseen). Pääsen Edgerouteriin sisään ja Internet (ETH0) on osoitteella 100.64.124.116/24. Kun koitan päästä kyseisellä kokoonpanolla nettiin, ei verkkoa ole. Jos otan B525:sta johdon koneeseeni, netti toimii, eli syy on tuossa väärin konffatussa Edgerouterissa.

Ehkäpä tämän jatkumona en saa Controlleriin tuota FlexHD:tä, joten onko teillä ajatuksia mitä voisi tehdä, jotta saisin Edgerouter X:n toimimaan ”oikein” tässä tilanteessa?

==>Pitäisikö muuttaa siltaus pois B525:sta ja yrittää sillä uusiksi?
Mitä muita juttuja voisi tehdä, jotta hommat etenisi "kuin elokuvissa"?

Kiitos paljon avusta!

Itse itseleni vastaten (jos vaikka auttaisi jotain toista):

Ongelma tuli kierrettyä laittamalla Huawei B525 pois siltaavasta tilasta. Sitten netti alkoi toimia. IP-osoite oli lähempänä reitittimen IP-avaruutta toimen jälkeen. En toki tiedä, kuinka asian saisi fiksummin korjattua Huawein päässä, että siltaus voisi olla päällä ja yhteys Edgerouter X:ään toimisi.
 
Nyt menee sen verta hermo tohon DNA:n toimittamaan Sagecomin all-in-one modeemiin että olisi tarkoituksena ostaa vähän paremmat setit kämppään. Olisi tarkoitus saada langallisesti tv ja hue ja langattomasti läppäri, kännykkä, switch ja pöytäkone. Tuolla nykyisellä modeemilla on sitten pakko hoitaa kaapelista netti tohon reitittimeen? Vai onko tähän olemassa vielä jotain hyvää kampetta jotta ton sagecomin voisi heivata pois.

Saanko nämä muut setit fiksusti toimimaan näillä, Ubiquiti EdgeRouter X -reititin ja Ubiquiti UniFi UAP-AC-LR Dual-band -WiFi-tukiasema.
 
Yrittelin etsiä artikkeleita, mut ei todellista iskenyt vastaan nyt hakukoneellani joka rakastaa mainostamista. Mikä on todellinen ero (oikeassa käytössä) Ubiquitilla noissa UAP-versioissa, kun puhutaan yhdestä laitteesta. Tarjoaako järkevällä etäisyydellä esim. nanoHD huomattavasti parempaa suorituskykyä kuin vaikka Lite? Tai Pro, LR etc.

Sen verran pettynyt noihin Wifi laitteisiin noin yleensä et alkaa olee hieman kyyninen. Nytkin läppäri näyttää 600-867Mbps välillä pomppivia lukemia, mutta eihän se oikeasti kykene dataa tuolla vauhdilla siirtämään. Eli paraneeko todellinen vauhti 10% vai 50% kun siirrytään UAP-tukiasemien eri versioiden välillä?
 
Yrittelin etsiä artikkeleita, mut ei todellista iskenyt vastaan nyt hakukoneellani joka rakastaa mainostamista. Mikä on todellinen ero (oikeassa käytössä) Ubiquitilla noissa UAP-versioissa, kun puhutaan yhdestä laitteesta. Tarjoaako järkevällä etäisyydellä esim. nanoHD huomattavasti parempaa suorituskykyä kuin vaikka Lite? Tai Pro, LR etc.

Sen verran pettynyt noihin Wifi laitteisiin noin yleensä et alkaa olee hieman kyyninen. Nytkin läppäri näyttää 600-867Mbps välillä pomppivia lukemia, mutta eihän se oikeasti kykene dataa tuolla vauhdilla siirtämään. Eli paraneeko todellinen vauhti 10% vai 50% kun siirrytään UAP-tukiasemien eri versioiden välillä?
Ainakin liteen verrattuna NanoHD huomattavasti suorituskykyisemp etenkin jos useampi laite verkossa. Yhdellä laitteella ei välttämättä paljoa eroja. LR-mallia en ole nähnyt suositeltavan perus kotioloihin paljoakaan. Nano HD pitäisi kyetä 600mbps oikeilla asetuksilla.

Few random thoughts. Disable auto channel. Change to VHT80. Medium power. Try different cables. Disable 2.4gHz.

I’ve been getting 600mbps on all my NanoHDs for months with 0 issue.



Tänävuonna saatetaan nähdä ensimmäiset Wifi6 Unifi-tukiasemat. Se joku Alien-pönttöhän jo tukee mutta ei kuulu samaan tuoteperheeseen.

 
Eivätpä noi nopeudet ole kovin ihmeellisiä tuossa threadissa (eikä kukaan mainitse etäisyyttä tukiasemaan), 400-500Mbps - voisin kuvitella että Lite/Pro pääsisi samaan loppujen lopuksi. En ole kovin tuohtunut tuosta useamman vehkeen suorituskyvystä, en kuitenkaan itse samaan aikaan montaa käytä ja kaksi tukiasemaa nyt kuitenkin taloon tarvitsee että jotain kuuluvuutta olisi.
 
Eilen pikaisen testin perusteella vaikuttaisi omaan tarpeisiin riittävän yksi UAP-AC-LR yksikerroksiseen 135 m^2 gyproc-seinä taloon.
Kännykän mukaan wifi kuuluvuus oli koko talossa hyvä ja näytti yhteyden nopeudeksi 300Mbps. Asetuksista en muuta vielä muuttanut kuin lähetystehot --> medium.
 
Kysytäänpä täällä, että olisiko kellään kiinnostusta käytetylle Unifi Switch 8 150W kytkimelle? Sain kaksi kappaletta kyseisiä kytkimiä, joista on virtalähteet rikki. Postikulut virtalähteelle on sen verran isot, että yhtä ei kannata ostaa ja kahdelle kytkimelle ei ole tarvetta. 120 eurolla lähtisi korjattuna yksi kytkin. Takuuta ei tietenkään ole, mutta toimintatakuun tottakai annan ostaessa. Laita YV jos kiinnostaa!
 
Viimeksi muokattu:
Itsellä käytössä UniFi UAP-AC-LR. Miten noi wlan lähetystehot kannattaa säätää, nyt on automaatilla.
 
Itsellä käytössä UniFi UAP-AC-LR. Miten noi wlan lähetystehot kannattaa säätää, nyt on automaatilla.

Kokeilemalla selviää onko manuaalinen määritys parempi kuin automaatti. Varmaan on jo joku kohta tiedossa minkä kuuluvuusongelman toivot sillä korjaavasi? Jos ei niin eipä sitä lämpimikseen kannata turata, anna olla automaatilla.
 
Kokeilemalla selviää onko manuaalinen määritys parempi kuin automaatti. Varmaan on jo joku kohta tiedossa minkä kuuluvuusongelman toivot sillä korjaavasi? Jos ei niin eipä sitä lämpimikseen kannata turata, anna olla automaatilla.
Eikös tuossa tehon säädössä ole se idea ettei huuda turhaan täysillä heikoille laitteille, jotka eivät kuitenkaan itse jaksa lähettää kovin suurella teholla. Myös jos molemmilla taajuuksilla sama SSID niin lähetystehoja säätämällä voisi mahdollisesti saada halutut laitteet 5GHz verkkoon.
Toki jos kaikki ok niin turha muutella.
 
Eikös tuossa tehon säädössä ole se idea ettei huuda turhaan täysillä heikoille laitteille, jotka eivät kuitenkaan itse jaksa lähettää kovin suurella teholla. Myös jos molemmilla taajuuksilla sama SSID niin lähetystehoja säätämällä voisi mahdollisesti saada halutut laitteet 5GHz verkkoon.
Toki jos kaikki ok niin turha muutella.

Juu kyllä tuolla säätämisellä voi saavuttaa parempaa toimivuutta. Näin suorilta toki vaikea sanoa mikä niistä sopii juuri kysyjän ympäristöön ja jos ongelmia ei ole niin parempi ajella automaatilla kuin alkaa säätämisen ilosta ruuvaamaan.
 
(Laitoin tämän viestin ensin väärää topic:iin... mikä reititin minutlle)

Moi,

Varmastikin tällä foorumilla osaatte auttaa. Olen vasta alkaja Ubiquitin tuotteiden kanssa. Hankin Edgerouter X:n ja FlexHD:n. Niitä ennen minulla on mokkulayhteys Huawei B525:lla, joka on siltaavassa moodissa.

Olen tehnyt Edgerouterin käyttöönoton ohjeiden mukaan (joka tälläkin sivustolla on videolla linkitettynä), mutta homma tökkää siihen, kun vaihdan tietokoneesta lähtevän piuhan pois ETH0:sta ETH1:een ja liitän B525:n ETH0:aan (eli netti reitittimeen nollaan ja tietokone ykköseen). Pääsen Edgerouteriin sisään ja Internet (ETH0) on osoitteella 100.64.124.116/24. Kun koitan päästä kyseisellä kokoonpanolla nettiin, ei verkkoa ole. Jos otan B525:sta johdon koneeseeni, netti toimii, eli syy on tuossa väärin konffatussa Edgerouterissa.

Ehkäpä tämän jatkumona en saa Controlleriin tuota FlexHD:tä, joten onko teillä ajatuksia mitä voisi tehdä, jotta saisin Edgerouter X:n toimimaan ”oikein” tässä tilanteessa?

==>Pitäisikö muuttaa siltaus pois B525:sta ja yrittää sillä uusiksi?
Mitä muita juttuja voisi tehdä, jotta hommat etenisi "kuin elokuvissa"?

Kiitos paljon avusta!

DNS edelleen välitys netistä reitittimen taakse on tärkeää, eli set eth1 pitää kuulua siihen joukkoon johon se välitetään edelleen. Tietokone normaalisti ottaa sen tiedon, myös DHCP-kyselyn kautta käyttöön. Esimerkiksi minun konfiguraatiossa on näin, mutta sinulla tuossa listassa pitäisi olla eth1. Tuota tekstimuotoista konfiguraatiota voi selailla, kun kirjoittaa EdgeRouter X:n CLI puolella komennon show configuration ja välilyönti jatkaa selausta. Web puolella löytyy sama, kun jaksat etsiä. DNS ei toimi, jos se on väärin ja siksi ei pääse nettiä selaamaan. Toi on ainakin pakollinen minulle tai muuten netti ei toimi.

Koodi:
    dns {
        forwarding {
            cache-size 150
            listen-on eth5
            listen-on eth6
            listen-on eth7
        }
    }

EdgeRouter DNS Forwarding.png


Tuo on tärkeä asetus tai muuten nettiin ei pääse, eikä se ole ainoa mitä olen tehnyt tuolla DNS puolella. Minun eth5 ja et6 portit ovat sellaisia, joiden takaa pitäisi päästä normaalisti nettiin, jos siihen tökkää tietokoneen kiinni, mutta eth7 on erikoinen, koska siellä on takana Windows Server tietokoneella tehty DNS palvelin ja DHCP palvelin takana. Porttien eth5 tai eth6 asetukset saattaa sopia sinulle. Minun konfiguraatiossa on sitten kumottu kaikki operaattoreiden DNS palvelimet ja ne on korvattu Googlen DNS palvelimilla. Se ei ole basic konfiguraatio. Liittimet eth5 ja et6 on kuitenkin irti tai yhteydet on niiden takana sammuksissa. Minulta loppui pistokkeet kesken, eli tarvitsen lisää niitä, mutta en tiedä kuinka paljon sulakkeet enää kestää, mutta hätätilassa teen roikkaviritelmän, joka on toisen sulakkeen takana. Pikasulakkeet ei salli hetkellistäkään ylitystä. Vanhat proppusulake systeemit on parempia.

DHCP on se joka kertoo minkä IP-osoitteen saat mistäkin ja siinä samassa tulee, myös tiedot DNS palvelimista, mutta niitä voi korvata ainakin EdgeRouter reitittimillä muuksi, kuin operaattoreiden antamiksi ja se esimerkki on ainakin minun konfiguraatiossa, kun seuraa viestiketjua taaksepäin. DHCP palvelimen puuttuessa windows ottaa jonkun oletus IP-numeron jolla ei saa mitään yhteyttä mihinkään ja siinä vaiheessa, vain kiinteät käsin asetetut IP-asetukset ja DNS asetukset voi toimia. Tämä on ihan perus kauraa, kun tietää perus jutut tietokoneverkosta, eli DHCP ja DNS. DHCP hallitsee aliverkkoja ja antaa niille kaikki tiedot valmiiksi, jotta homma olisi plug and play, eli esimerkiksi tilanne, kun uusi laite tai tietokone kytketään verkkoon, niin DHCP palvelin antaa niille kaikki tiedot ja yhteydet alkaa sen jälkeen toimia.

EdgeRouter DHCP.png


Ongelma on siinä, että minulla ei ole EdgeRouter X reititintä ja sen reitittimen konfiguraatiot ei kelpaa minun EdgeRouter Pro reitittimelle ja sama toisin päin. Joudun itse kasamaan ainakin omaa konfiguraatiota palasista ja epäonnistuminen voi tietää yhden portin menetystä, koska EdgeRouter poistaa sen käytöstä seuraavan käynnistyksen jälkeen. Siksi aina tallentakaa se konfiguraatio, kun sitä muutetaan, niin päästään takaisin edelliseen tilanteeseen ja aina uudelleen käynnistys, jos menee pieleen, niin voi olla edessä resetointi ja kokonaan uudelleen aloitus, mutta siksi pidän aina yhtä porttia, niin että edes siitä pääsen sisään, että saan ladattua sen edellisen konfiguraation, joka toimi. Minulla ne portit on eth5, eth6 ja eth7. Mikään muu portti ei vastaa kutsuun, jos on pakko resetoida, niin sitten mennään tehtaan pika ohjeen mukaan ja aloitetaan eth0 portista. EdgeRouter X on siitä poikkeuksellinen, että sen että sen eth1 vastaa ja antaa DHCP palvelua. Minulla sitä vaihtoehtoa ei ole olemassa ja siinä kohtaa toimii, vain pikaohjeen käyttäjätunnukset ja salasanat. Vanhat tunnarit tuhoutuu resetoinnissa.
 
Viimeksi muokattu:
Tuo on tärkeä asetus tai muuten nettiin ei pääse

Niin, jos DNS on netti tai Internet Explorer on Internet. DNS-forwardingia ei tarvitse kyllä käyttää ollenkaan, riittää että annat DHCP:llä suoraan ne DNS-palvelimien osoitteet. DNS-forwarding tulee vasta kyseeseen, jos DHCP:llä on annettu tuon reitittimen IP DNS-palvelimeksi, tyyliin:

Koodi:
service {
    dhcp-server {
        shared-network-name LAN {
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                domain-name internal-network
                lease 86400
                range 0 {
                    start 192.168.1.100
                    stop 192.168.1.200
                }
            }
        }
    }
    dns {
        forwarding {
            allow-from 192.168.1.0/24
            cache-size 0
            listen-address 192.168.1.1
            name-server 1.1.1.1
            name-server 8.8.8.8
        }
    }
}

Tällöin DHCP on antanut dns-forwarderin osoitteen, jonka takia palvelimet sitä kutsuu. Mikäli ylempänä DHCP-asetuksiin laittaisinkin suoraan

Koodi:
dns-server 1.1.1.1
dns-server 8.8.8.8

Niin alla olevaa DNS-forwarderia ei tarvitsisi ollenkaan configuroida, koska eihän sitä kukaan kutsuisi. Se, tarvitseeko dns forwardingia on aivan toinen tarina (tässä esimerkissä siitä ei ole mitään hyötyä).
 
Suosittelen lämpimästi pysymään erossa Ubiquitin early access "beta" vempaimista vaikka niiden saatavuus nyt on täällä susirajalla muutenkin huono. Ne on yleensä vielä täynnä ongelmia ja Ubiquitilla ei myöskään ole kovin hyvä historia tuotteiden elinkaaren pitkäikäisyydestä.
 
Onkohan kukaan asentanut noita UAP in-wall yksiköitä näihin suomalaisiin "jussi"-liitinpaikkoihin? Saako tuota takalevyä mitenkään nätisti siihen?
 
Onkohan kukaan asentanut noita UAP in-wall yksiköitä näihin suomalaisiin "jussi"-liitinpaikkoihin? Saako tuota takalevyä mitenkään nätisti siihen?
Yksittäiseen kojerasiaan pitäisi ohjekirjan mukaan kiinnitysreiät kyllä käydä, Jussi-koje ja peitelevyt pitää siis ottaa pois tieltä ja tuo IW tulee niiden tilalle. Kojeyhdistelmän peitelevyn kanssa tuskin käy ilman virityksiä.
 
Onkohan kukaan asentanut noita UAP in-wall yksiköitä näihin suomalaisiin "jussi"-liitinpaikkoihin? Saako tuota takalevyä mitenkään nätisti siihen?

UAP-IW takana on normaali liitin, johon sopii CAT rj-45 johto. Taitaa se olla vielä vähän ulkona takapinnasta. Eli voi asentaa esim. tyhjän kojerasian päälle. Tai esim huoneen (ylä-) kulmaan pinta-kaksoisrasian päälle. Liitin pitää laittaa silloin suoraan kaapeliin. Tai ehkä voisi laittaa ihan lyhyen välikaapelin, jonka rullaa tyhjään rasian sisään.

FBD62B46-22DC-4D09-BD68-D17D14081AB6.jpeg
2-kulmarasia pohjana. Peitelevyä modifioitu hiukan

Voisi mainita, että tuo palvelee hyvin 100m2 rakennusta 5G taajuudella.
Jos on paljon väliseiniä, niin saattaa olla paikallaan valita useammalla antennilla varustettu 3x3 tai 4x4 malli, niin voi laittaa beam forming päälle. Se auttaa väliseinien läpäisyyn.
 
Viimeksi muokattu:
Yksittäiseen kojerasiaan pitäisi ohjekirjan mukaan kiinnitysreiät kyllä käydä, Jussi-koje ja peitelevyt pitää siis ottaa pois tieltä ja tuo IW tulee niiden tilalle. Kojeyhdistelmän peitelevyn kanssa tuskin käy ilman virityksiä.

Ongelma onkin siinä että ne on noita "4 rasian" peitelevyjä. Eli siellä on kaksi sähköille, yksi coaxille ja yksi tupla-RJ45. Eipä siis oikein voi peitelevyjä hirveästi nakata pois. Tuollaisten yksittäisten kanssa olisi toki onnistunut juuri noin.
 
UAP-IW takana on normaali liitin, johon sopii CAT rj-45 johto. Taitaa se olla vielä vähän ulkona takapinnasta. Eli voi asentaa esim. tyhjän kojerasian päälle. Tai esim huoneen (ylä-) kulmaan pinta-kaksoisrasian päälle. Liitin pitää laittaa silloin suoraan kaapeliin. Tai ehkä voisi laittaa ihan lyhyen välikaapelin, jonka rullaa tyhjään rasian sisään.

Mikäli tuolleen katosta onnistuisi (mulla sisäkaton kautta ei kyllä onnistu, joutuisi purkamaan ihan tuhottomasti) niin kannattaisi mennä varmaan jo AP:lla tuon IW:n sijaan. Mutta tosiaan, yritän etsiä ratkaisua jossa ei seinille tarvitsisi hirveästi roikotella kaikennäköistä vaan saisi siistimmän näköisen lopputuloksen, pari IW:tä varmaan menisi joka tapauksessa.
 
Tänään sain ER-Liten käsiin ja tässä Mullvad VPN koitan asentaa Wireguardin kautta, huonolla menestyksellä. Mun pitäisi ilmeisesti pystyä luomaan tunneli "Allowed IP = 0.0.0.0/0" asetuksella, mutta en voi laittaa route-allowed-ips = true, koska se ei salli mun commit asetuksia sen jälkeen.


Koodi:
root@EdgeRouter-Lite-3-Port# set interfaces wireguard wg0 route-allowed-ips true
[edit]
root@EdgeRouter-Lite-3-Port# commit
[ interfaces wireguard wg0 ]
Error: Allowed IP default on interface wg0 peer ny9u5anjMGsoe2Yrf3wqZMvSifNtTknVMz3KfblWpi0= conflicts with an existing route. route-allowed-ips cannot be enabled.

Commit failed

Kieltämättä on nyt suuria vaikeuksia ymmärtää, miksen saa tuota toimimaan.
 
Tänään sain ER-Liten käsiin ja tässä Mullvad VPN koitan asentaa Wireguardin kautta, huonolla menestyksellä. Mun pitäisi ilmeisesti pystyä luomaan tunneli "Allowed IP = 0.0.0.0/0" asetuksella, mutta en voi laittaa route-allowed-ips = true, koska se ei salli mun commit asetuksia sen jälkeen.


Koodi:
root@EdgeRouter-Lite-3-Port# set interfaces wireguard wg0 route-allowed-ips true
[edit]
root@EdgeRouter-Lite-3-Port# commit
[ interfaces wireguard wg0 ]
Error: Allowed IP default on interface wg0 peer ny9u5anjMGsoe2Yrf3wqZMvSifNtTknVMz3KfblWpi0= conflicts with an existing route. route-allowed-ips cannot be enabled.

Commit failed

Kieltämättä on nyt suuria vaikeuksia ymmärtää, miksen saa tuota toimimaan.
Oliko tuohon mullvadilla omat ohjeet? Ainakin openvpn konffaamiseksi edgerouteriin oli aika selvät ohjeet. Olithan myös päivittänyt edgerouterin?
 
Onkohan kukaan asentanut noita UAP in-wall yksiköitä näihin suomalaisiin "jussi"-liitinpaikkoihin? Saako tuota takalevyä mitenkään nätisti siihen?

Yksi vaihtoehto on myös laittaa IW vaan peitekehikon päälle. Toki jos on yksi ainoa rasia, niin kannattaa jättää kehikot suosiolla pois. Ainakin alla olevan kuvan rasioihin sopii ruuvin reiät suoraan.
Tämä siis tehty näin, jotta rasian sisään mahtui hajottamatta/purkamatta 2 x naaras RJ45 liittimet ja lyhyt patch kaapeli. Täydellinen ratkaisu olisi toki ollut vaihtaa kahden paikan peitelevy tilalle, mutta kyllä tämäkin menettelee.

1591120107347.png
 
Mikä olisi hyvä reititin EdgerouterX korvaajaksi, vastaavilla ominasuuksilla.
DNA 1000mbs 5g asennetiin pari päivää sitten ja jotenkin tuntuu että ERX kyykkää, esim jos lataa täydellä kaistalla niin toisista koneista katkeaa netti. Saattaa olla myöskin user error kyseessä.
Saisiko jollain säädöllä toimimaan. QoS?
 
Mikä olisi hyvä reititin EdgerouterX korvaajaksi, vastaavilla ominasuuksilla.
DNA 1000mbs 5g asennetiin pari päivää sitten ja jotenkin tuntuu että ERX kyykkää, esim jos lataa täydellä kaistalla niin toisista koneista katkeaa netti. Saattaa olla myöskin user error kyseessä.
Saisiko jollain säädöllä toimimaan. QoS?

Olennaista olisi varmaan selvitellä ja kertoa että mitä tuossa ”katkeamisessa” todellisuudessa tapahtuu/miten se ilmenee ja miten korjautuu. Minkälaisia latauksia, ilmeneekö vain silloin kun tulee ns. kaistan täydeltä, onko toistettavissa millä tahansa koneella ladaten (siten että muilta katkeaa) jne. Johtuukohan edes alkuunkaan edgerouterista. Epäilisin ennemmin että se 5g päätelaite heittää lusikan nurkkaan.

Mutta hyvä seuraava steppi edgerouter X:stä ja edgerouter litestä on ER-4. Hintalappukin toki useamman edgerouter X:n verran.
 
Viimeksi muokattu:
En tota vielä niin tarkkaan ole tutkinut, paitsi sen että kaikki toimii heti kun 5g modemilta tulevan kaaplin kytkee suoraan koneeseen, eli vahvasti näyttää että ERX hyytyy.
 
Viimeksi muokattu:
Mikähän lie iskeny ubiquitin romuihin..
Verkossa 1kpl 16 porttinen poe gen2 malli sen perässä poella us-8 poe malli ja sen perässä uac lr. 16 porttisessa kiinni 3kpl reolinkin poe kameroita ja uac lite.
Esxin perässä tyhmäa zyxel josta yhteys 16 porttiseen. Intterin netti menee suoraan esxille jossa palomuuri.

Päivitin lauantaina firmikset toimi kaikki kuten piti. Viime yönä koko sisäverkko mykäksi. Tänään kun pääsin kotia buuttasi 16 porttisen mallin, ei apua.
Buuttasin tyhmän zyxelin ni alkoi toimia, osittain.
8porttinen ei vaan heränny kunnes vaihdoin virtalähteen taakse.
Koitin 16 porttisem tuossa samassa portissa ac litea ja se toimii.
Onkohan tuosta 8porttisesta hajonnut jotain vain pskaa firmistä?
 
Onko kokemusta ulos asennettavista tukareista? Ulkorakennukseen olisi kiva saada netti ja nykyisellään jää pikkasen vajaaksi, välillä kuuluu ja välillä ei. Matkaa ei ole talon seinästä kuin reilu 10m. Piuhan vetäminen vaatisi pihan auki kaivamisen ja sitä ei tässä vaiheessa haluttaisi tehdä. Suunnittelin, että jos vetäisi piuhan kytkimestä UniFi Switch Flex kytkimeen ja siihen laittaisin kiinni tukiaseman ja yhden kameran näin aluksi.
 
Onko kokemusta ulos asennettavista tukareista? Ulkorakennukseen olisi kiva saada netti ja nykyisellään jää pikkasen vajaaksi, välillä kuuluu ja välillä ei. Matkaa ei ole talon seinästä kuin reilu 10m. Piuhan vetäminen vaatisi pihan auki kaivamisen ja sitä ei tässä vaiheessa haluttaisi tehdä. Suunnittelin, että jos vetäisi piuhan kytkimestä UniFi Switch Flex kytkimeen ja siihen laittaisin kiinni tukiaseman ja yhden kameran näin aluksi.

Kannattaa huomioida että Unifi Switch Flex syö PoE++ eli tarvitset vähintään Unifi Gen2 Pro kytkimen sitä syöttämään, jos ei joku vastaavaan pystyvä muu kytkin ole käytössä.
 
Unifi Switch Flex toimii myös PoElla ja PoE+:lla. Toki vähemmän tehoa jää muille laitteille. Itsellä on se PoE+:lla ja syöttää virtaa AC-AP-LR:lle.
 
Unifi Switch Flex toimii myös PoElla ja PoE+:lla. Toki vähemmän tehoa jää muille laitteille. Itsellä on se PoE+:lla ja syöttää virtaa AC-AP-LR:lle.

Hmm totta. En päässyt noin pitkälle specsheetissä. Eiköhän tuolla sitten suht ok tukaria ja kameraa ajele jos input on PoE+. Kovin paljoa enempää tuskin kannattaa yrittää kytkeä.
 
Viimeksi muokattu:
Mikähän lie iskeny ubiquitin romuihin..
Verkossa 1kpl 16 porttinen poe gen2 malli sen perässä poella us-8 poe malli ja sen perässä uac lr. 16 porttisessa kiinni 3kpl reolinkin poe kameroita ja uac lite.
Esxin perässä tyhmäa zyxel josta yhteys 16 porttiseen. Intterin netti menee suoraan esxille jossa palomuuri.

Päivitin lauantaina firmikset toimi kaikki kuten piti. Viime yönä koko sisäverkko mykäksi. Tänään kun pääsin kotia buuttasi 16 porttisen mallin, ei apua.
Buuttasin tyhmän zyxelin ni alkoi toimia, osittain.
8porttinen ei vaan heränny kunnes vaihdoin virtalähteen taakse.
Koitin 16 porttisem tuossa samassa portissa ac litea ja se toimii.
Onkohan tuosta 8porttisesta hajonnut jotain vain pskaa firmistä?
Kumma juttu. Kävin vaihtoehtoja läpi. Samassa portissa ja kaapelissa ciscon tukari, toimii. Us-8 lyhyellä kaapelilla suoraa 16porttiseen, toimi. Takas omaan paikkaansa, yllättäen toimiikin.
 
Onko porukalla kokemuksia Edgerouter X-mallin konffauksesta siten että saisi IP-listoilla suodatettua mainokset mahd tehokkaasti pois..?
 
Itse aloin nyt ihmettelemään VLAN konfiguroimista EdgeRouter Pro ja EdgeSwitch 16 XG laitteilla, koska siihen alkaa olla tarvetta, jos verkko laajenee. VLAN verkkojen id-numerot on 0-4094. Päätin, että toiseksi viimeinen IP-numero tulee olemaan sama, kuin VLAN id-numero. On helpompi muistaa toiseksi viimeinen IP-numero, eli siinä olisi hyvä muistisääntö. Pääsy VLAN verkosta toiseen pitää osittain estää tai rajoittaa.

Ajattelin valmistautua jo Ubiquiti tai UniFI WLAN palikoiden lisäämiseen, mutta ilman niitä. Testaan ensin, että kyseisistä porteista ei pääse muualle verkkoon ja samalla teen VLAN verkon IoT laitteita varten, koska jopa Smart-TV on IoT laite, mutta silti sillä pitäisi olla yhteys PLEX palvelimeen, jos sellainen on olemassa kotiverkossa.

Tässä on ensimmäiset videot joista lähden liikkeelle.







Konfiguraatio tulee tietysti entistä monimutkaisemmaksi, mutta voi olla pakollinen paha, jos pitää huomioida tietoturva. Edge laitteista saa sentään CLI:n kautta konfiguraatiolistauksen, mitä ei saa UniFi laiteista. Näitä voi yhdistellä, mutta automaattisuus konfiguroinnissa puuttuu. Muistakaa Ubiquiti ja UniFi on eri ja konfigurointi niiden välillä ei ole helppoa vaikka on sama valmistaja. Edge on vanhempi ja UniFi uudempi. Kummaltakin puolelta tulee silti uusia laitteita.
 
Viimeksi muokattu:
Itse aloin nyt ihmettelemään VLAN konfiguroimista EdgeRouter Pro ja EdgeSwitch 16 XG laitteilla, koska siihen alkaa olla tarvetta, jos verkko laajenee. VLAN verkkojen id-numerot on 0-4094. Päätin, että toiseksi viimeinen IP-numero tulee olemaan sama, kuin VLAN id-numero. On helpompi muistaa toiseksi viimeinen IP-numero, eli siinä olisi hyvä muistisääntö. Pääsy VLAN verkosta toiseen pitää osittain estää tai rajoittaa.

Ajattelin valmistautua jo Ubiquiti tai UniFI WLAN palikoiden lisäämiseen, mutta ilman niitä. Testaan ensin, että kyseisistä porteista ei pääse muualle verkkoon ja samalla teen VLAN verkon IoT laitteita varten, koska jopa Smart-TV on IoT laite, mutta silti sillä pitäisi olla yhteys PLEX palvelimeen, jos sellainen on olemassa kotiverkossa.

Tässä on ensimmäiset videot joista lähden liikkeelle.







Konfiguraatio tulee tietysti entistä monimutkaisemmaksi, mutta voi olla pakollinen paha, jos pitää huomioida tietoturva. Edge laitteista saa sentään CLI:n kautta konfiguraatiolistauksen, mitä ei saa UniFi laiteista. Näitä voi yhdistellä, mutta automaattisuus konfiguroinnissa puuttuu. Muistakaa Ubiquiti ja UniFi on eri ja konfigurointi niiden välillä ei ole helppoa vaikka on sama valmistaja. Edge on vanhempi ja UniFi uudempi. Kummaltakin puolelta tulee silti uusia laitteita.

Unifistakin saa konffiksen ulos mutta laitteeseen pitää mennä ssh:lla kiinni.
 
Unifistakin saa konffiksen ulos mutta laitteeseen pitää mennä ssh:lla kiinni.

Ei onnistunut tuo yritys. Ongelma numero 1 on se järeä EdgeSwitch 16 XG ei tue mitenkään alle 1G yhteyksiä, eli tarvitsen uuden kytkimen, joka ymmärtää alemma nopeudet. EdgeRouter Pro:sta alkaa loppua portit kesken. Nyt kaikki portit on jo käytössä.
 

Statistiikka

Viestiketjuista
262 759
Viestejä
4 556 709
Jäsenet
75 052
Uusin jäsen
akaboele

Hinta.fi

Back
Ylös Bottom