Kokemuksia Ubiquitin reitittimistä (ja muista verkkovermeistä).

Olisikos täälläneuvoa, eli hommasin talliin AP AC LR -wifin. Wifi toimii ihan ok, mutta tallin Wifissä olevaan Sonoff:n kytkimeen ei saa yhteyttä sisäverkosta. CTS:n valokuitumuuntimella/reitittimellä Sonoff näkyy ja sillä on IP-osoite. Seuraavana on sitten HP:n ProCurve 1810G - 24 kytkin ja siitä kaapeli Unifille. Onko tukiaseman jokin asetus pielessä? Vai missä on vika?

Sonoffiin pitäisi päästä käsiksi selaimella, mutta nyt ei joistain syystä pääsen.

Eihän se ole vierasverkossa? Jos verkko on määritelty Unifissa vierasverkoksi, eivät langattoman verkon laitteet näe toisiansa.
 
Ongelma taitaa olla juurikin tuo jos tulkitsen tilannetta oikein:
wifin ropleema.JPG


Missähän päin asetuksia tuo verkko määritetään tai miten tuo saadaan vaihdettua pois vieraverkosta?
 
Mikähä meni rikki, Päivitin AP AC LR uusima firmiksen nopeudet romahti täysin, ennen tuli se 400mega läpi nyt enää 90mega. Unifi Controller softa päivittyi samalla, asetusten pitäis oll samat. tuntuu että mikään ei auta vaikka säätäis mitä,
 
Mites näiden ubiquitin versioinnit menevät? Tuli ostettua tuo US-8-60W ja ellen väärin tulkitse, on siinä firmware versio 5.11.0.11599. Tällaista versiota ei kuitenkaan löydy heidän sivuilta ladattavaksi vaan ladattavaksi tarjotaan 4.3.21.11325 versiota.

Onko nyt ostetussa siis joku beta/rc versio sisällä vai enkä vain osaa etsiä oikein sivuilta?
 
Mites näiden ubiquitin versioinnit menevät? Tuli ostettua tuo US-8-60W ja ellen väärin tulkitse, on siinä firmware versio 5.11.0.11599. Tällaista versiota ei kuitenkaan löydy heidän sivuilta ladattavaksi vaan ladattavaksi tarjotaan 4.3.21.11325 versiota.

Onko nyt ostetussa siis joku beta/rc versio sisällä vai enkä vain osaa etsiä oikein sivuilta?

Et ole näemmä ainut. Ilmeisesti kytkimiä beta firmiksellä mennyt pihalle. Aika erikoista. Kannattaa tuota manuaalista downgradea kokeilla 4.x versioon.


Pari muutakin suht tuoretta ketjua aiheesta löytyi.
 
Tuli hankittua UAP-AC-LR, jos sillä saisi Wifin kuulumaan kunnolla koko taloon.
Nettiyhteys on Huawein B715 kautta ja kytkin UAP-AC-LR:n tämän jatkoksi, mutta Unifin Windows tai Android sovellus ei löydä tätä laitetta.
Modeemi näyttäisi antavan IP:n laitteelle. Virrat laitteelle tulee mukana tulleella POE -adapterilla ja valo palaa valkoisena.
Laitteen resetointikaan ei ole tuottanut tulosta.
Olisiko tuolla modeemin asetuksissa jotain jota kannattais lähteä kokeilemaan.
 
Teitkö siis jo sen adoption sillä mobiilisovelluksella?
Homma selvisi juuri. Palomuurissa oli ongelma.
Mobiilisovelluksessa tai websovelluksessa ei näkynyt koko laitetta, mutta chromeen asennettavaan lisäosaan se ilmestyi, mutta adoptio ei onnistunut.
Palomuurin, kun otti pois päältä niin heti ilmestyi devices-listaan.
 
Kellään kokemusta 5 minuutin välein tulevasta lägi-piikistä? Puhelimella huomaan sen jos satun pelaamaan esim Brawl Stars’ia wifin kautta. Lapset valittaa siitä, ja käyttää mielummin 4g’tä kuin wifiä (ironista kun on 100mbitin kuitu).

Käytännössä pingi on 1ms kunnes tasan 5 minsan välein hyppää muutamaksi minuutiksi 300ms tasolle.

Googlailemalla löyty paljon erinäisiä vinkkejä jotka siis paransivat tilannetta. Tuo kuvailtu tilanne on siis tän parantelun jälkeinen tilanne, aikaisemmin lägiä oli useammin ja enemmän.

Reitittimenä USG ja tukareina AC-M pro / UAP-AC-M
 
Kellään kokemusta 5 minuutin välein tulevasta lägi-piikistä? Puhelimella huomaan sen jos satun pelaamaan esim Brawl Stars’ia wifin kautta. Lapset valittaa siitä, ja käyttää mielummin 4g’tä kuin wifiä (ironista kun on 100mbitin kuitu).

Käytännössä pingi on 1ms kunnes tasan 5 minsan välein hyppää muutamaksi minuutiksi 300ms tasolle.

Googlailemalla löyty paljon erinäisiä vinkkejä jotka siis paransivat tilannetta. Tuo kuvailtu tilanne on siis tän parantelun jälkeinen tilanne, aikaisemmin lägiä oli useammin ja enemmän.

Reitittimenä USG ja tukareina AC-M pro / UAP-AC-M
Oliko tämä ongelma siis langattomassa vai myös langallisessa?
 
Näyttäis koskevan langattomia, luulin että koko verkkoa, mutta pöytäkoneen verkko-piuha olikin irti.

Testasin nyt kytkeä IDS’n pois päältä ja taas lägi tuntuu vähentyneen vähän joka ei kyllä taas sovi tuon kanssa yhteen.
 
Hitto onpas vaikeaa löytää tietoa, en äkkiseltään löytänyt edes Ubiquitin omien websivujen pdf:istä.

Eli, onkohan Ubiquiti UniFi UAP-AC-LR:n mukana tuleva POE mallia Ubiquiti POE-24-24W vai Ubiquiti POE-24-12W?
 
Vilkasin kyllä ton Quick Startin mutta eihän siinä ollut kerrottu kuin "24V, 0.5A PoE Gigabit Adapter" ? Mitä mä en tuossa nyt huomaa?
 
P = UI eli 24 V * 0.5A = 12W
No hitto tietenkin, kaavat unohtunut kun ei ole pariinkytä vuoteen tarvinnut :rofl:

Sit tähän liittyen, onko vaarana että tuolla POE-adapterilla ei riitäkään potku syöttämään sekä Edgerouter-X:ää että myös tuota mainittua tukaria? Tästä ketjusta löyty jokunen sivu taaksenpäin maininta, että jollain oli netin nopeudennoston jälkeen alkanut tukari boottaamaan.

Mietin tuohon vaihtoehdoksi Edgerouter-X:n tilalle Edgerouter X-SFP:tä. Tuolle SFP-liittimelle ei sinällään ole käyttöä, mutta ilmeisesti tuon mukana tulevalla virtalähteellä (24V, 2.5A)
sais POE-jännitettä työnnettyä useampaakin LAN-porttiin kerralla?
 
Mulla edgerouter-x saa sähkönsä omasta powerista ja tukari sitten sen mukana tulleesta POE-powerista, problem solved.
 
En tiedä onko tämä oikea paikka kysyä, mutta kysytäänpä kuitenkin

Minulla on Edgerouter 4:ssa kaksi interfacea:

LAN 192.168.10.0/24 fyysinen eth1
IOT 192.168.20.0/24 VLAN

Tarkoituksenani on laittaa kaikki kodin verkkolaitteet (pl. tietokoneet, kännykät, pädit) tuonne IOT vlanin puolelle. Kaikki toimiikin oikein hienosti, mutta Yamaha WXC-50 esivahvistimen Spotify Connect ei suostu vain näkymään tuonne pääverkkoon. Itse vahvistista pystyy kyllä säätämään esim. puhelinapplikaatiolla, mutta tietoisuus spotifystä ei vaan tule läpi.

Kaikkialla netissä sanotaan että riittää kun laittaa mdns repeaterin päälle, mutta eipä vaan toimi. Onkos jollain ajatuksia mitä vielä pitäiis avata?
 
Viimeksi muokattu:
En tiedä onko tämä oikea paikka kysyä, mutta kysytäänpä kuitenkin

Minulla on Edgerouter 4:ssa kaksi interfacea:

LAN 192.168.10.0/24 fyysinen eth1
IOT 192.168.20.0/24 VLAN

Tarkoituksenani on laittaa kaikki kodin verkkolaitteet (pl. tietokoneet, kännykät, pädit) tuonne IOT vlanin puolelle. Kaikki toimiikin oikein hienosti, mutta Yamaha WXC-50 esivahvistimen Spotify Connect ei suostu vain näkymään tuonne pääverkkoon. Itse vahvistista pystyy kyllä säätämään esim. puhelinapplikaatiolla, mutta tietoisuus spotifystä ei vaan tule läpi.

Kaikkialla netissä sanotaan että riittää kun laittaa mdns repeaterin päälle, mutta eipä vaan toimi. Onkos jollain ajatuksia mitä vielä pitäiis avata?

Millaiset palomuurisäännöt verkoissa on? Tosiaan tuon mdns repeaterin tarvitsee, jotta multicast liikenne liikkuu verkosta toiseen, mutta liikenne voi silti tökätä palomuuriin.
 
Millaiset palomuurisäännöt verkoissa on? Tosiaan tuon mdns repeaterin tarvitsee, jotta multicast liikenne liikkuu verkosta toiseen, mutta liikenne voi silti tökätä palomuuriin.

Tällä hetkellä homma on hyvin simppeli, ainoat IoT VLAN IN- säädöt näkyvät alla
1603903408541.png


Varsinaisessa pääverkossa (192.168.10.0/24) ei ole palomuurisääntöjä. Mutta onkos tässä muuta vaihtoa kun ruveta katsomaan mitä portteja palomuurilogeissa rupeaa näkymään?

EDIT:

Lähdin tavaamaan tätä ohjetta r/Ubiquiti - Basic IoT VLAN Setup Discussion, mutta ilman merkittävää hyötyä. Jotkut airplay ominaisuudet rupesivat pelittämään, mutta mistään ei ole vielä selvinnyt täsmälleen ne portit mitä musiccast tarvitsee.

EDIT2:
Mystinen on kyllä miten tuo musiccast - spotify connect toimii, koska IOT verkosta on kyllä pääsy nettiin ja tuolla säännöllä 12 pitäisi päästä kaikki liikenne myös pääverkkoon... mutta ei vaan toimi
1603909479637.png
 
Viimeksi muokattu:
Tällä hetkellä homma on hyvin simppeli, ainoat IoT VLAN IN- säädöt näkyvät alla
1603903408541.png


Varsinaisessa pääverkossa (192.168.10.0/24) ei ole palomuurisääntöjä. Mutta onkos tässä muuta vaihtoa kun ruveta katsomaan mitä portteja palomuurilogeissa rupeaa näkymään?

EDIT:

Lähdin tavaamaan tätä ohjetta r/Ubiquiti - Basic IoT VLAN Setup Discussion, mutta ilman merkittävää hyötyä. Jotkut airplay ominaisuudet rupesivat pelittämään, mutta mistään ei ole vielä selvinnyt täsmälleen ne portit mitä musiccast tarvitsee.

EDIT2:
Mystinen on kyllä miten tuo musiccast - spotify connect toimii, koska IOT verkosta on kyllä pääsy nettiin ja tuolla säännöllä 12 pitäisi päästä kaikki liikenne myös pääverkkoon... mutta ei vaan toimi
1603909479637.png
Onko jotain OUT sääntöjä?
Paremman kuvan noista palomuurisäännöistä saa, jos listaat ne kaikki. Onko tuossa IOT-IN listassa jotain drop sääntöjä ennen tuota riviä 12?
 
Onko jotain OUT sääntöjä?
Paremman kuvan noista palomuurisäännöistä saa, jos listaat ne kaikki. Onko tuossa IOT-IN listassa jotain drop sääntöjä ennen tuota riviä 12?

Pitääpä ottaa kuva kaikista, kun pääsee tänään kotiin. Kiitos kuitenkin jo etukäteen!

Mutta tosiaan mitään OUT-sääntöjä ei ole määriteltynä. IOT-IN default on allow ja ainoastaan viimeinen sääntö on drop. IoT vlanissa on myös IOT-LOCAL ryhmä, jonka default on drop. Local-ryhmässä ainoastaan dns ja dchp on sallittu
 
Hmm jotain edistystä asiaan, sillä musiccast sovellus alkoi näkemään vahvistimen kun laittoi IGMP Snoopingin pois päältä unifi controllerilta :cautious:. Tällä hetkellä siis kaikki liikenne salittu vahvistimelta pääverkon puolelle.

Mutta se mikä on ihmeellistä niin spotify connect yhteyttä ei pysty käynnistämään suoraan puhelimen spotify sovelluksesta vaan se pitää aktivoida musiccast sovelluksen kautta. Eli tosiaan puhelimelle itsestään ei näy suoraan, että IoT verkossa olisi spotify connect yhteensopiva laite odottamassa vaan pitää käydä IoT verkon puolella aloittamassa yhteys.

Tässä tämän hetken säädöt edgerouterilla:

1603991563432.png
 
Viimeksi muokattu:
Viitsisikö joku vääntää IPv6 konffauksen ER:lle rautalangasta tai antaa hyviä vinkkejä? Modeemi osaa antaa toimivan IPv6 -konfiguraation, mutta ER ei osaa ottaa sitä vastaan.

Tietokone saa modeemiin suoraan liitettynä toimivan IPv6 konfiguraation (toimii nettiin asti!):
tietokone-zyxel.PNG


Tietokone saa ER:ään liitettynä toimiva IPv6 konfiguraation (ei toimi nettiin asti):
tietokone-er.PNG


ER ei saa modeemilta toimivaa IPv6 osoitetta:
er-zyxel.jpg
 
Modeemi osaa antaa toimivan IPv6 -konfiguraation, mutta ER ei osaa ottaa sitä vastaan.
Modeemi antanee SLAAC-konfiguraation, eli sillä pitäisi toimia. Voit varmistaa asian ottamalla ICMPv6 Router Advertisement -viestin vaikka Wiresharkilla. IP-dumpin voi ottaa millä vaan (vaikka ER:llä), ja tutkia sitä Wiresharkilla.
 
Hmm jotain edistystä asiaan, sillä musiccast sovellus alkoi näkemään vahvistimen kun laittoi IGMP Snoopingin pois päältä unifi controllerilta :cautious:. Tällä hetkellä siis kaikki liikenne salittu vahvistimelta pääverkon puolelle.

Mutta se mikä on ihmeellistä niin spotify connect yhteyttä ei pysty käynnistämään suoraan puhelimen spotify sovelluksesta vaan se pitää aktivoida musiccast sovelluksen kautta. Eli tosiaan puhelimelle itsestään ei näy suoraan, että IoT verkossa olisi spotify connect yhteensopiva laite odottamassa vaan pitää käydä IoT verkon puolella aloittamassa yhteys.

Tässä tämän hetken säädöt edgerouterilla:

1603991563432.png
Tuo unifi saattaa tosiaan olla syyllinen. Saatko testattua LANin puolelta ilman unifia että löytääkö spotify vahvistinta? (Toimisikohan tuo esim tietokoneen spotifylla suoraan langalla)
 
Tuo unifi saattaa tosiaan olla syyllinen. Saatko testattua LANin puolelta ilman unifia että löytääkö spotify vahvistinta? (Toimisikohan tuo esim tietokoneen spotifylla suoraan langalla)

On kyllä mystinen tapaus, sillä välillä sain kaiken toimimaan oman iPhonen kautta. Mutta sitten samaan aikaan Android puhelimella tai läppärillä spotify connect ei taas näkynyt. Ja tosiaan ei auttanut vaikka koko IoT vlanin IN-palomuuri oli poissa päältä, spotify ei vaan suostunut näkymään systemaattisesti toisen verkon puolelle. Ja oman soppansa tekee vielä tuo Yamahan oma musiccast sovellus, joka olettaa että käyttäjä on samassa wifi-verkkossa missä itse laite... o_O

Piti tehdä nyt poikkeus tuon yamahan kanssa ja lisätä se tuohon pääverkkoon
 
Viitsisikö joku vääntää IPv6 konffauksen ER:lle rautalangasta tai antaa hyviä vinkkejä? Modeemi osaa antaa toimivan IPv6 -konfiguraation, mutta ER ei osaa ottaa sitä vastaan.

Tietokone saa modeemiin suoraan liitettynä toimivan IPv6 konfiguraation (toimii nettiin asti!):
tietokone-zyxel.PNG


Tietokone saa ER:ään liitettynä toimiva IPv6 konfiguraation (ei toimi nettiin asti):
tietokone-er.PNG


ER ei saa modeemilta toimivaa IPv6 osoitetta:
er-zyxel.jpg


Onko minkälainen yhteys ja minkä operaattorin?
Mikä on modeemin malli (vissiin Zyxel)? Saako sitä siltaavaksi? Ei kannata käyttää tupla nattia, jossei ole pakko.


T. Mulla on ER-X ja ER-12 (Tietokeskuksessa) + IPv6 yhteys vähän hankalan kautta, mutta ei sillä niin merkitystä.
 
Mikähän vattu meni vikaan. Tarkoitus oli lisätä verkkoon oma VLAN IoT:ä varten. Reitittimenä edgerouter 4 ja ongelma paikantui ER-4 ETH3- Alcatel SAS-M 1/1/6 välille. Sama väli käytössä aikaisemmin untaggedina. Edgerouterin päässä suoritin muutoksen seuraavasti. GUIsta poistin IP osoitteen ETH3sta. Lisäsin VLANit 3.2 (normi verkko) ja 3.5(IoT). näille molemmille omat 192. alkuiset IP avaruudet sekä DHCP ja DNS palvelut.

Alcatelissa näiden osalta ohinen konffi, uplink eteenpäin on portissa 1/1/24:

Koodi:
#--------------------------------------------------
echo "Port Configuration"
#--------------------------------------------------
    port 1/1/6
        ethernet
            mode access
            access
            exit
            encap-type dot1q
        exit
        no shutdown
    exit

    port 1/1/24
        ethernet
            mode access
            access
            exit
            encap-type dot1q
        exit
        no shutdown
    exit
#--------------------------------------------------
echo "Service Configuration"
#--------------------------------------------------
    service
        customer 10 create
            description "************"
        exit
        customer 20 create
            description "Y************"
        exit
        customer 30 create
            description "IoT"
        exit
        vpls 100 customer 10 create
            stp
                shutdown
            exit
            sap 1/1/1:0 create
            exit
            sap 1/1/1:2 create
            exit
            sap 1/1/2:0 create
            exit
            sap 1/1/3:0 create
            exit
            sap 1/1/4:0 create
            exit
            sap 1/1/5:0 create
            exit
            sap 1/1/6:2 create
            exit
            sap 1/1/8:2 create
            exit
            sap 1/1/24:2 create
            exit
            no shutdown
        exit
        vpls 110 customer 20 create
            stp
                shutdown
            exit
            sap 1/1/7:0 create
            exit
            sap 1/1/8:42 create
            exit
            sap 1/1/9:0 create
            exit
            sap 1/1/10:0 create
            exit
            sap 1/1/24:42 create
            exit
            no shutdown
        exit
        vpls 120 customer 30 create
            stp
                shutdown
            exit
            sap 1/1/6:5 create
            exit
            sap 1/1/23:0 create
            exit
            sap 1/1/24:5 create
            exit
            no shutdown
        exit
    exit

exit all

Ongelma siis esiintyi niin että DHCP toimi osoitteita tuli, mutta IP liikenne toimi vain osittain. Äkkiseltään näytti siltä että salattu (esim HTTPS) sivut eivät toimineet mutta esim ping meni perille. Selain ilmoitteli "secure connection failed" tai antoi time outtia osalle sivustoja (esim telia.fi, mutta yle.fi taas toimi)
 
Lykkäsin eilen sisään version 6.0.28 controlleriin, niin onko muut huomannut virhemäärien kasvua ja yleensäkäkkään tutustunut aiheeseen? Varmaan taas jokin veriosta johtuvaa bugailua (näin ainakin haluan uskoa)... Kaikki tuntuu toimivan entiseen malliin, niin sen takia haluan uskoa, että jotain "turhia" virheitä.

Ennen versiopäivitystä oli ihan muutama virhe, mutta nyt näyttää virheitä niin pirusti. Anomalies 85 virhettä. Association Failures joista kaikki Blocked by access control 1791 virhettä.
Esimerkkejä:
Client "Client nimi" is having trouble resolving a domain name to an IP address (DNS timeout).for last 24 hours

High TCP latency for Client "Client nimi" last 3 hours

Client "Client nimi" is having trouble obtaining an IP via DHCP.for last 24 hours

High WiFi latency for Client "Client nimi"

High WiFi retries for Client "Client nimi" for last 3 hours

High DNS latency for Client "Cliebn nimi"

Client "Client nimi" is having trouble resolving a domain name to an IP address (DNS timeout).

Tässä jokunen esimerkki. En katsonut listaa läpi sillä silmällä, että onko paljon muitakin virheilmoituksia.

1604504079769.png
1604504119388.png


Edit. Kysymys siivottu pois, kun uusi firmis bugailee ja näyttää mitä sattuu.

Edit (tiedä kuinka mones jo) Palautin virtuaalikoneen snapshotista vanhempaan versioon ja nyt näytää paremmalta. Tuo uusi versio ja sen bugit sekoittivat sopivasti oman ajattelumallin tässä kohtaa.
 

Liitteet

  • 1604505274165.png
    1604505274165.png
    10,9 KB · Luettu: 1 204
Viimeksi muokattu:
Mikähän vattu meni vikaan. Tarkoitus oli lisätä verkkoon oma VLAN IoT:ä varten. Reitittimenä edgerouter 4 ja ongelma paikantui ER-4 ETH3- Alcatel SAS-M 1/1/6 välille. Sama väli käytössä aikaisemmin untaggedina. Edgerouterin päässä suoritin muutoksen seuraavasti. GUIsta poistin IP osoitteen ETH3sta. Lisäsin VLANit 3.2 (normi verkko) ja 3.5(IoT). näille molemmille omat 192. alkuiset IP avaruudet sekä DHCP ja DNS palvelut.

Alcatelissa näiden osalta ohinen konffi, uplink eteenpäin on portissa 1/1/24:

Koodi:
#--------------------------------------------------
echo "Port Configuration"
#--------------------------------------------------
    port 1/1/6
        ethernet
            mode access
            access
            exit
            encap-type dot1q
        exit
        no shutdown
    exit

    port 1/1/24
        ethernet
            mode access
            access
            exit
            encap-type dot1q
        exit
        no shutdown
    exit
#--------------------------------------------------
echo "Service Configuration"
#--------------------------------------------------
    service
        customer 10 create
            description "************"
        exit
        customer 20 create
            description "Y************"
        exit
        customer 30 create
            description "IoT"
        exit
        vpls 100 customer 10 create
            stp
                shutdown
            exit
            sap 1/1/1:0 create
            exit
            sap 1/1/1:2 create
            exit
            sap 1/1/2:0 create
            exit
            sap 1/1/3:0 create
            exit
            sap 1/1/4:0 create
            exit
            sap 1/1/5:0 create
            exit
            sap 1/1/6:2 create
            exit
            sap 1/1/8:2 create
            exit
            sap 1/1/24:2 create
            exit
            no shutdown
        exit
        vpls 110 customer 20 create
            stp
                shutdown
            exit
            sap 1/1/7:0 create
            exit
            sap 1/1/8:42 create
            exit
            sap 1/1/9:0 create
            exit
            sap 1/1/10:0 create
            exit
            sap 1/1/24:42 create
            exit
            no shutdown
        exit
        vpls 120 customer 30 create
            stp
                shutdown
            exit
            sap 1/1/6:5 create
            exit
            sap 1/1/23:0 create
            exit
            sap 1/1/24:5 create
            exit
            no shutdown
        exit
    exit

exit all

Ongelma siis esiintyi niin että DHCP toimi osoitteita tuli, mutta IP liikenne toimi vain osittain. Äkkiseltään näytti siltä että salattu (esim HTTPS) sivut eivät toimineet mutta esim ping meni perille. Selain ilmoitteli "secure connection failed" tai antoi time outtia osalle sivustoja (esim telia.fi, mutta yle.fi taas toimi)

Kuullostaa sille, että broadcast/multicast jne menee läpi, mikä toimii. L2 tasolla. Mutta IP-liikenne, eli L3 ei toimi. Mitenkäs tuo "tagged" vs "untagged" hoidetaan noissa laitteissa? Katsoin lähinnä tuota että jos olis Cisco laite, niin ei voi olla switch port mode access ja tagged standardina dot1q. Tämä tarkoittaisi sitten siis sitä, että jompikumpi toimii jompikumpi ei, joko untagged liikenne tai tagged. Eli mode access myötä vain native vlan untagged liikenne kulkee..
Lähtisin tuossa katsomaan että vlan tagit välittyvät noilla linkeillä oikein. Koska ilmeisesti aiemmin ko portissa EI ollut useampaa vlania samaan aikaan ajossa.
Voin toki väärässäkin olla, mutta tuon katsoisin ensin. Edit: ciscossa pitäis vaihtaa switch port mode access -> switch port mode trunk.
 
Lykkäsin eilen sisään version 6.0.28 controlleriin, niin onko muut huomannut virhemäärien kasvua ja yleensäkäkkään tutustunut aiheeseen? Varmaan taas jokin veriosta johtuvaa bugailua (näin ainakin haluan uskoa)... Kaikki tuntuu toimivan entiseen malliin, niin sen takia haluan uskoa, että jotain "turhia" virheitä.

Ennen versiopäivitystä oli ihan muutama virhe, mutta nyt näyttää virheitä niin pirusti. Anomalies 85 virhettä. Association Failures joista kaikki Blocked by access control 1791 virhettä.
Esimerkkejä:
Client "Client nimi" is having trouble resolving a domain name to an IP address (DNS timeout).for last 24 hours

High TCP latency for Client "Client nimi" last 3 hours

Client "Client nimi" is having trouble obtaining an IP via DHCP.for last 24 hours

High WiFi latency for Client "Client nimi"

High WiFi retries for Client "Client nimi" for last 3 hours

High DNS latency for Client "Cliebn nimi"

Client "Client nimi" is having trouble resolving a domain name to an IP address (DNS timeout).

Tässä jokunen esimerkki. En katsonut listaa läpi sillä silmällä, että onko paljon muitakin virheilmoituksia.

1604504079769.png
1604504119388.png


Kysyn vielä, kun aika on jo tyhjentänyt pään tältä oslta, kun tämän pystytin, että tarvitaanko NETWORK osioon luodan verkkoa jos tukari toimii vain AP:na. Muurina edessä toimii Pfsense.
Disabloin tuon aikanani tekemäni yhden (LAN) verkon ja vielä ei ainakaan ole tullut mitään erikoista vastaan. Wifi välilehdellä on sitten kaikki verkoot erikseen kerrottuna.
1604505274165.png


Muokkailen tähän lisää.Voi olla, että tämä uusi firmis sekoittaa itseäni nyt ihan surutta, kun tuossa ei näy noita muita verkkoja, mutta jos taas katsoo puhelimen kautta Controlleria, niin siellä kyllä näkyy NETWORK kohdassa noi muutkin Wlanit ominaan verkkoinaan mitkä ovat vlan-only tyyppisenä. Voi kyllä olla, että tämä uusi versio on sekoittanut tuossa näkymässä jotain huolella, kun tosiaan puhelimen apilla näkyy nämä ihan erilailla.

Menee varmaan turhan sekavaksi, mutta yritetään selventää mikäli tarvetta.

Edit (tiedä kuinka mones jo) Palautin virtuaalikoneen snapshotista vanhempaan versioon ja nyt näytää paremmalta. Tuo uusi versio ja sen bugit sekoittivat sopivasti oman ajattelumallin tässä kohtaa.
Mulla ainakin sanoo kans tätä:
High TCP latency for Client "Client nimi" last 3 hours

Kuullostaa sille, että broadcast/multicast jne menee läpi, mikä toimii. L2 tasolla. Mutta IP-liikenne, eli L3 ei toimi. Mitenkäs tuo "tagged" vs "untagged" hoidetaan noissa laitteissa? Katsoin lähinnä tuota että jos olis Cisco laite, niin ei voi olla switch port mode access ja tagged standardina dot1q. Tämä tarkoittaisi sitten siis sitä, että jompikumpi toimii jompikumpi ei, joko untagged liikenne tai tagged. Eli mode access myötä vain native vlan untagged liikenne kulkee..
Lähtisin tuossa katsomaan että vlan tagit välittyvät noilla linkeillä oikein. Koska ilmeisesti aiemmin ko portissa EI ollut useampaa vlania samaan aikaan ajossa.
Voin toki väärässäkin olla, mutta tuon katsoisin ensin. Edit: ciscossa pitäis vaihtaa switch port mode access -> switch port mode trunk.
Tuo SAS-M kun on service access switch niin siinä on vähän eri toimintalogiikka. Network tyypin portit on varattu runkopuolelle ja niissä pyörii runkopuolen reititysprotokolat joiden päälle sitten luodaan palvelut asiakkaille. Access portit on sitten asiakasportteja jotka määritellään halutuihin palveluihin. Tuo toimii pelkkänä kytkimenä joten kaikki käytössä olevat portit on access tyyppiä eli ns. "client" portteja. Service kohdassa sitten on ne palvelumappauksen palveluittain mallia <portti:vlan> jossa :0 tarkoittaa untagged. Palvelua ei voi edes liittää network tyyppiseen porttiin.

Uskon että vika on todennäköisesti Edgerouterissa tai sen konffissa. Tuolla samalla tavalla samanlainen homma on lähtenyt toimimaan kivasti ER-X SFP laitteessa mutta siinä on sisäisestä kytkimestä ja piirisarjasta johtuen vissiin hieman eri logiikka joissain toiminnallisuuksissa. Pitää käydä sen konffit läpi mutta tuo edgerouterin CLI kun ei ole niin tuttu ja GUI ja sen toimivuus on vähän niin ja näin välillä. Tuohon SAS-M tein paikallisen untagge portin 1/1/23 paikkaan josta kokeilin IoT yhteyttä ulos mutta toimi yhtä huonosti siinä. Ja tosiaan myös unicast liikenne tuntuisi jotenkuten toimivan sillä jotkut nettisivut tuntuivat toimivan ja esim ping kulki.
 
Autotalliin johon ei ole talosta verkkoyhteyttä pitäisi saada nettiyhteys. Powerline adapteria olen kokeillut, mutta sillä yhteys katkeilee. Talossa on UAP-AC-LR ja käsittääkseni hankkimalla autotalliin samanlaisen saisin yhteyden langattomasti, mutta voikos tuohon laittaa vielä kytkimen kiinni jos jotain piuhallisia laitteita tulisi laitettua. Vai pitääkö tässä vielä ottaa lapio käteen ja vetää se piuha ennen kuin alkaa maa routimaan...
 
Autotalliin johon ei ole talosta verkkoyhteyttä pitäisi saada nettiyhteys. Powerline adapteria olen kokeillut, mutta sillä yhteys katkeilee. Talossa on UAP-AC-LR ja käsittääkseni hankkimalla autotalliin samanlaisen saisin yhteyden langattomasti, mutta voikos tuohon laittaa vielä kytkimen kiinni jos jotain piuhallisia laitteita tulisi laitettua. Vai pitääkö tässä vielä ottaa lapio käteen ja vetää se piuha ennen kuin alkaa maa routimaan...

Pitäisi onnistua ostamalla samanlaisen AP:n tai paremman ja linkittää ne toisiinsa langattomasti. AC-PRO:ssa on ainakin kaksi Ethernet porttia, mutta kytkin kanttaa olla POE yhteensopiva, jotta voit käyttää vain yhtä johtoa myös kytkimelle. Tosin voi onnistua myös injectorilla, mutta ei ole siitä kokemusta.
 
Mulla ainakin sanoo kans tätä:
High TCP latency for Client "Client nimi" last 3 hours


Tuo SAS-M kun on service access switch niin siinä on vähän eri toimintalogiikka. Network tyypin portit on varattu runkopuolelle ja niissä pyörii runkopuolen reititysprotokolat joiden päälle sitten luodaan palvelut asiakkaille. Access portit on sitten asiakasportteja jotka määritellään halutuihin palveluihin. Tuo toimii pelkkänä kytkimenä joten kaikki käytössä olevat portit on access tyyppiä eli ns. "client" portteja. Service kohdassa sitten on ne palvelumappauksen palveluittain mallia <portti:vlan> jossa :0 tarkoittaa untagged. Palvelua ei voi edes liittää network tyyppiseen porttiin.

Uskon että vika on todennäköisesti Edgerouterissa tai sen konffissa. Tuolla samalla tavalla samanlainen homma on lähtenyt toimimaan kivasti ER-X SFP laitteessa mutta siinä on sisäisestä kytkimestä ja piirisarjasta johtuen vissiin hieman eri logiikka joissain toiminnallisuuksissa. Pitää käydä sen konffit läpi mutta tuo edgerouterin CLI kun ei ole niin tuttu ja GUI ja sen toimivuus on vähän niin ja näin välillä. Tuohon SAS-M tein paikallisen untagge portin 1/1/23 paikkaan josta kokeilin IoT yhteyttä ulos mutta toimi yhtä huonosti siinä. Ja tosiaan myös unicast liikenne tuntuisi jotenkuten toimivan sillä jotkut nettisivut tuntuivat toimivan ja esim ping kulki.
Löytyikös sinulta useampi verkko tuosta unifi controllerista? Jos löytyy, niin onko ne edelleen näkyvissä vaikka päivitit uuteen versioon?

Kuten jo mainitsinkin, niin kaikki kyllä toimi itselläni, mutta controllerista oli hävinnyt kaikki muut verkot paitsi yksi. Ja nuo hävinneet verkot olivat juurikin noita vlan-only.
 
Auttakaas miestä mäessä; edgeos-hallintapaneeli näyttää eth2-paikan punaisena ja mouse over sanoo speed 100/full. Kaikki muut on 1000.

Edgerouter X on huoneiston kytkentäkaapissa ja sieltä kytketty joka portti eri huoneisiin, asunnossa rj45-rasiat löytyy joka huoneesta. Kaikki EdgeRouterista lähtevät piuhat on UTP cat 6 -kaapelia mutta tämä eth2 tulee olkkariin ja olohuoneen rasiasta töllöön menee "vain" cat5a joka mielestäni kyllä yltää nopeempaan kuin 100mbps. Onko piuha siis varmuudella syyllinen vai mistähän kautta lähtis ongelmaa tutkiin?
 
Auttakaas miestä mäessä; edgeos-hallintapaneeli näyttää eth2-paikan punaisena ja mouse over sanoo speed 100/full. Kaikki muut on 1000.

Edgerouter X on huoneiston kytkentäkaapissa ja sieltä kytketty joka portti eri huoneisiin, asunnossa rj45-rasiat löytyy joka huoneesta. Kaikki EdgeRouterista lähtevät piuhat on UTP cat 6 -kaapelia mutta tämä eth2 tulee olkkariin ja olohuoneen rasiasta töllöön menee "vain" cat5a joka mielestäni kyllä yltää nopeempaan kuin 100mbps. Onko piuha siis varmuudella syyllinen vai mistähän kautta lähtis ongelmaa tutkiin?

Eiköhän se ole se televisio mikä tukee vain 100 Mbps asti.
 
Auttakaas miestä mäessä; edgeos-hallintapaneeli näyttää eth2-paikan punaisena ja mouse over sanoo speed 100/full. Kaikki muut on 1000.

Edgerouter X on huoneiston kytkentäkaapissa ja sieltä kytketty joka portti eri huoneisiin, asunnossa rj45-rasiat löytyy joka huoneesta. Kaikki EdgeRouterista lähtevät piuhat on UTP cat 6 -kaapelia mutta tämä eth2 tulee olkkariin ja olohuoneen rasiasta töllöön menee "vain" cat5a joka mielestäni kyllä yltää nopeempaan kuin 100mbps. Onko piuha siis varmuudella syyllinen vai mistähän kautta lähtis ongelmaa tutkiin?
Luultavasti tv tukee vain 100 mbs. Itsellä ainakin Philipsissä näin. Kaikki kunnossa siis.
 
Mikähän vattu meni vikaan. Tarkoitus oli lisätä verkkoon oma VLAN IoT:ä varten. Reitittimenä edgerouter 4 ja ongelma paikantui ER-4 ETH3- Alcatel SAS-M 1/1/6 välille. Sama väli käytössä aikaisemmin untaggedina. Edgerouterin päässä suoritin muutoksen seuraavasti. GUIsta poistin IP osoitteen ETH3sta. Lisäsin VLANit 3.2 (normi verkko) ja 3.5(IoT). näille molemmille omat 192. alkuiset IP avaruudet sekä DHCP ja DNS palvelut.

Alcatelissa näiden osalta ohinen konffi, uplink eteenpäin on portissa 1/1/24:

Koodi:
#--------------------------------------------------
echo "Port Configuration"
#--------------------------------------------------
    port 1/1/6
        ethernet
            mode access
            access
            exit
            encap-type dot1q
        exit
        no shutdown
    exit

    port 1/1/24
        ethernet
            mode access
            access
            exit
            encap-type dot1q
        exit
        no shutdown
    exit
#--------------------------------------------------
echo "Service Configuration"
#--------------------------------------------------
    service
        customer 10 create
            description "************"
        exit
        customer 20 create
            description "Y************"
        exit
        customer 30 create
            description "IoT"
        exit
        vpls 100 customer 10 create
            stp
                shutdown
            exit
            sap 1/1/1:0 create
            exit
            sap 1/1/1:2 create
            exit
            sap 1/1/2:0 create
            exit
            sap 1/1/3:0 create
            exit
            sap 1/1/4:0 create
            exit
            sap 1/1/5:0 create
            exit
            sap 1/1/6:2 create
            exit
            sap 1/1/8:2 create
            exit
            sap 1/1/24:2 create
            exit
            no shutdown
        exit
        vpls 110 customer 20 create
            stp
                shutdown
            exit
            sap 1/1/7:0 create
            exit
            sap 1/1/8:42 create
            exit
            sap 1/1/9:0 create
            exit
            sap 1/1/10:0 create
            exit
            sap 1/1/24:42 create
            exit
            no shutdown
        exit
        vpls 120 customer 30 create
            stp
                shutdown
            exit
            sap 1/1/6:5 create
            exit
            sap 1/1/23:0 create
            exit
            sap 1/1/24:5 create
            exit
            no shutdown
        exit
    exit

exit all

Ongelma siis esiintyi niin että DHCP toimi osoitteita tuli, mutta IP liikenne toimi vain osittain. Äkkiseltään näytti siltä että salattu (esim HTTPS) sivut eivät toimineet mutta esim ping meni perille. Selain ilmoitteli "secure connection failed" tai antoi time outtia osalle sivustoja (esim telia.fi, mutta yle.fi taas toimi)
Liittyyköhän tämä jotenkin MTU hommaa, nimittäin. Tuossa koitin ihmetellä tätä windows 10 komentokehoitteella ja ping komennolla ja näyttäisi siltä että paketit kokoon 1468 saakka menee läpi, mutta sitten on sellainen outo juttu että siitä ylöspäin aina 1500 saakka ping time outtaa ilman "packet needs to be fragmented but DF set" vastausta joka siis saadaan kokeiltaessa 1500 koon pakettia. Onko kellään ajatuksia mistä tuo voisi johtua tai miten alkaa sitä diagnosoimaan. Lueskelin tässä aikaisemmin netistä että joillekkin https sivustoille yhteys ongelmat voisivat juurikin johtua MTU ongelmista. Itse asiassa. Tuo sama näyttää tapahtuvan jos pingaa sisäverkon routerin osoitetta.
 
Viimeksi muokattu:
Ongelma näyttää liittyvän TCP pakettien mss:n toimintaan (tai siis tässä kohtaa tietyllä koko alueella toimimattomuuteen). Tuon sain kierrettyä laittamalla edgerouterista mss clampingin päälle jolloin mss ei kasva liian suureksi ja johda siihen että paketti katoaa kuin irreaalinen pieru logiikan saharaan. Tuo ei tietenkään sitä juurisyytä ratkaissut mutta käy kiertotienä että sai toimimaan.
 
Modeemin lähelle kattoon virittelin nyt LR-version. Olkkarin pöydän äärellä kun tässä istuu, niin signaali on heilunut aika rajusti. Oliki nyt niin, että purkkia pitää opettaa pari päivää? Jos tämä on lopputulos, niin melkoinen pettymys kyllä. Modeemin oma wlann kun tarjosi vakaasti samaa tasoa olevaa kuuluvuutta.
 
Modeemin lähelle kattoon virittelin nyt LR-version. Olkkarin pöydän äärellä kun tässä istuu, niin signaali on heilunut aika rajusti. Oliki nyt niin, että purkkia pitää opettaa pari päivää? Jos tämä on lopputulos, niin melkoinen pettymys kyllä. Modeemin oma wlann kun tarjosi vakaasti samaa tasoa olevaa kuuluvuutta.
Onko tuossa päällä automaattinen lähetystehonsäätö?
 
Kysytääs täällä oikein kuvan kera minkälaista Ubiquiti setuppia suosittelisitte.

Punaisen palluran kohdalla on ristikytkentä jossa kuitumuunnin, reititin, kytkimet yms.
Sinisen palluran kohdalla nyt tukiasemana vanha Linksys EA6900.
Olohuoneessa toimii hyvin, mutta reitittimen vieressä ei enää ja ulkorakennuksen edustalla pihalla ei enää lainkaan.

Aikani ihmeteltyä erilaisia TP-linkin yms. mesh-virityksiä päätin että en ala ottamaan riskiä kuluttajille suunnattujen kännykällä konffattavien viritysten kanssa, vaan laitan suosiolla Ubiquitia kehiin.

Tartuin nyt Amazonin tarjoukseen ja tilasin nanohd:n 129e hintaan, mutta mitä sen lisäksi ja mihin sijoitan laitteet?

Tavoitteena että koko talossa (huom, myös yläkerta) wifi toimii ja ennenkaikkea olohuoneessa on mahdollisimman nopea 5GHz verkko.

Lisäksi piharakennukseen sen verran yhteyttä että saa älykoti-laitteet ja tarvittaessa verstaalla Youtube-videon pyörimään. Eli joku ~100Mbps yhteys riittänee.
Näkisin että optimiratkaisussa ulkorakennuksessa ei olisi omaa tukiasemaa lainkaan. Ja mikäli ulkorakennukseen tulee oma tukiasema niin ei ainakaan kahta (sisälle ja ulos).

Ja siis kustannusoptimia tässä haetaan... Ja mitä olen tähän asti miettinyt.
Voisiko riittää esim. 2x nanohd talossa kantamaan ulkorak. asti?
Tai nanohd olohuoneessa ja UAP-AC-LR reitittimen kylkeen?
Vai pitääkö virittää omat UAP-AC-M sekä talolle että ulkorakennukselle? Ja nanohd olohuoneeseen?

ubiquiti.png
 

Statistiikka

Viestiketjuista
262 807
Viestejä
4 566 349
Jäsenet
75 024
Uusin jäsen
Tähtisaari

Hinta.fi

Back
Ylös Bottom