- Liittynyt
- 19.10.2016
- Viestejä
- 2 394
Äkkiä sen controllerin paras ominaisuus on se että se hihkaisee heti jos se näkee vieraan wifi tukiaseman samalla nimellä ilmestyvän kuuluvuusalueelle, muuten se on vähän meh...
No milloin noin kotona tapahtuisi?
Follow along with the video below to see how to install our site as a web app on your home screen.
Huomio: This feature may not be available in some browsers.
Äkkiä sen controllerin paras ominaisuus on se että se hihkaisee heti jos se näkee vieraan wifi tukiaseman samalla nimellä ilmestyvän kuuluvuusalueelle, muuten se on vähän meh...
Tuohan on siis yksi tapa koittaa haistella liikennettä, kotikäytössä ei liene erityisen todennäköinen skenaario, mutta onhan se nyt mahdollista jos esim duunin puolesta jotain riittävän mielenkiintoista tekee, niissä tapauksissa kun se konttori on todennäköisesti paremmin suojattu.No milloin noin kotona tapahtuisi?Siis joku naapuri pistäis saman ssid:n näkyville, on ainut mahdollisuus? Olis kyllä paskamainen naapuri.
Onko joku syy miksi Google Wifi jakaa IP-osoitteita? Eikö järkevin konffi olisi, että Huawei on sillattuna, USG hoitaa reitityksen ja Google Wifi on pelkkä tukiasema (access point / AP).Security gateway asennettu. Olipa säätöä, että sai toimimaan Huawei-modeemin ja Google Wifin välissä. No mutta nyt vihdoin toimii.
Yritin saada Unifi Contollerin...anteeksi Unifi Network -sovelluksen (nimi vaihtunut) toiminaan mutta käynnistyttyään listaa 192.168.1.1 verkon, vaikka Unifin verkko on 192.168.8.1 (muutin sen käsin siis toiseksi). Selaimella näen nämä muutamat verkon perusasetukset, mutta sovelluksessa sitten ei oikeita tietoja ole lainkaan. Oletan että homma kyrvähtää siihen, että Network-sovellus on nyt työasemalla jonka ip on saatu Google Wifi dhcp:ltä/verkosta 192.168.86.X, kun taas security gateway istuu 192.168.8.1 osoitteessa. On tämä helppoa ja kivaa.Pitää varmaan huomenna jaksaa laittaa verkkokaapeli gatewayhin suoraan kiinni ja sitten kokeilla mitä Network-softa sanoo.
EDIT: ja LAN2/WAN2 -portti ei ole oletuksena ilmeisesti konfattuna, joten pitää kytkeytyä LAN1-porttiin käyttöönottaakseen toisen portin laitteesta käyttöön.
Onko joku syy miksi Google Wifi jakaa IP-osoitteita? Eikö järkevin konffi olisi, että Huawei on sillattuna, USG hoitaa reitityksen ja Google Wifi on pelkkä tukiasema (access point / AP).
Joo, mutta silloin menettä googlen meshin. En osaa veikata kuinka paljon tuo mesh parantaa verkon käyttökokemusta, joten en uskaltanut mennä tuota muuttamaan.
Eikös tuo sitten toimisi niin, että USG jakaa dhcp:ltä omaa aluettaan, ja jokainen bridged moodissa oleva google ap edelleenjakaa sitä samaa dhcp-poolia?
Niin ja toimiiko jokaisen ap:n lan-portit vielä muutoksen jälkeen?
USG:stä dhcp pois. Miksi se olisi mahdotonta? Nyt sinulla on kaikki laitteet tupla-NATin takana.
Eli tällä hetkellä USG on turha. Jatkossa pystyt sitä hyödyntämään kun hankkiudut Google Wifistä eroon.
Tarkemmin sanottuna myös NAT pitäisi kytkeä USG:stä pois, mutta tuo ei ole ihan yksinkertainen temppu. Nyt sinulla on tupla NAT ja tupla DHCP tilanne kotiverkossasi. Nettiyhteys suurimmaksi osaksi varmaan toimii, mutta tietyt palvelut eivät toimi. Googlaamalla double NAT ja double DHCP saat lisätietoa.
Käytännössä nyt Googlen NAT ei toimi, koska se ei saa ulkoverkon IP osoitetta.
Modeemin olet kuitenkin laittanut siltaavaksi, eli kytkenyt siitä NAT:n (ja DHCP:n) pois päältä, jotta netti toimisi oikein. Lisäämällä väliin USG:n NAT:n kerjäät ainoastaan ongelmia.
Toivottavasti sait ajatuksesta kiinni...
Miksi siitä googlen palikasta hajoaa mesh jos dhcp:n sammuttaa??Vai onko tuo jokin bugi siinä?
Oletettavasti se reititin-moodissa oleva purkki toimii kontrollerina ja 802.11kv:n avulla koordinoi clienteja parhaimpiin google wifi -"pisteisiin"ennen kuin muuttaa pömpelin sillatuksi. Tällöin mesh kuolee ja jokainen ap on oma sillattu laitteensa,. Tohon mä en ole vielä valmis kun en osaa arvioida miten paljon tuo mesh parantaa dataperheen käyttökokemuksia
Oletettavasti se reititin-moodissa oleva purkki toimii kontrollerina ja 802.11kv:n avulla koordinoi clienteja parhaimpiin google wifi -"pisteisiin"
Hei,
hommasin EdgerouterX:n ja nyt pitäisi saada toimimaan IPv6 DNA:n kaapeliverkossa. Tein tämän ohjeen mukaisesti: DNA Welho cable modem IPv6 with Ubiquiti EdgeMax | Juho Garo Mäkinen's blog mutta silti ei IPv6 kuso kulje clienteilta internetttiin päin, esim. kaikki "test ipv6" sivut feilaa.
Sitä vastoin Edgerouterilla IPv6 ping menee hienosti läpi esim. google.comiin.
Mitähän tässä nyt mättää? Jokin helppo palomuuriasetus vai onko tuo ohje vanhentunut?
ps. vanha TP-Link Edgerouterin tilalla toimi hienosti IPv6 osalta...
Itse laittaisin kaikki IoT-laitteet samaan VLAN:iin, olipa kyse Hue:sta, lukoista, vieraiden laitteista, kameroista (olettaen että juttelevat nettiin?) tai ties mistä. Tuon VLAN:in voi rajoittaa juttelemaan vain internetin suuntaan, ilman että laitteet voivat jutella keskenään sisäverkon sisällä. VLAN:ien määrää kannattaa pitää minimissään.Hei apuja vlanittamiseen. Kertokaas karkea peruslinjaus vlan-roolien välillä, menisikö jotenkin näin:
- kamerat omaan
- lukot omaan
- lan omaan
- vieraat omaan
- iot omaan
Ja jos menisi niin mitä iotiin kannattaa laittaa. Jos laitteina esim hue bridge, google home kaiuttimet, robotti imuri ja smartthings hubi, niin onko kaikki iotia vai onko kotiautomaatiohubi syytä sijoittaa johonkin muuhun vlaniin tai jopa perus-laniin?
IoT-laite ilman internetiä, hmm... [toim. huom. IoT = internet of things).Jos kaikki IoT laitteet on samassa VLANissa, kytkentäisessä verkossa ne voi keskustella keskenään. Itse blokkaisin nimenomaan liikenteen internettiin, ihan yksityisyys jne. asioiden takia.
Osa IoT-laitteista ei välttämättä toimi lainkaan mikäli eivät saa yhteyttä internettiin. Tuntematta laitteita sen tarkemmin, jo rajaamalla sen etteivät voi liikkua sisäverkossa takaa huomattavasti paremman tietoturvan.Jos kaikki IoT laitteet on samassa VLANissa, kytkentäisessä verkossa ne voi keskustella keskenään. Itse blokkaisin nimenomaan liikenteen internettiin, ihan yksityisyys jne. asioiden takia. "Oikea" tapa tuohon olisi tehdä hyppykone/proxy/VPN, jonka kautta juttelee tarvittaessa ulkomaailmasta IoT laitteiden kanssa. Lisäksi ehdottomasti erillinen verkko muulle atklle jne, jotta eivät näy noille IoT laitteille.
Tuo ER-X SFP on muuten sama laite mutta siinä on muistaakseni tuo SFP portti lisänä. Eli käytännössä yksi portti reitittimeen enemmän. Ja VC-231G ei suoraan käy tuohon SFP porttiin. Tarviit joko RJ45 SFP:n tai sitten VC-231GF + 2kpl SFP ja kuitu väliin (jos haluaa hifistellä). Toki sen VC-231Gn voi kytkeä normaaliin RJ45 porttiin.Nyt kun Edgerouter X vaikuttaisi olevan kaikkialta loppu.
Onko Er-x sfp versio yhtälailla toimiva esim. Planet VC-231G tai vastaavan perässä?
Eli voiko VDSL modeemin kytkeä suoraan tuohon sfp porttiin ja käytännössä reitittimessä jää sitten yksi ylimääräinen LAN portti käytettäväksi?
Oliko iot-vlanin tarkoitus muurimielessä lähinnä blokata wanista sisääntulevat, sisältä ulosmenevät, vai kumpaankin. Tässä se haaste nimittäin on, kun valtaosa iot-vermeistä on jotain pilvipaskaa joka elää internetin avulla. Jos tapan smartthingsin pääsyn internetiin, koko palvelu lakkaa olemasta. Eli oletanko oikein, että iotissa olennaista on estää hallitsematon kulku main laniin, sekä internetistä sisään päin. Hallitut sisältä aloitetut yhteydet paluupaketteineen on se minkä kanssa kuvio pitäisi toimia?
Kamerat tosin vielä mietityttää. Täytyykin pohtia onko näiden koti main lanissa vai rajoitetussa iotissa. Liikenne kuitenkin pääsääntöisesti kulkee main lanissa olevalle videopalvelimelle, mutta kameroilla on myös natiivipilvipalvelu jossa videota voi yyteröidä internetin kautta.
Mikä kaapelimodeemi ja mikä operaattori? Koleile auttaako wan dhcp manuaali uusiminen (tai wan interface käyttö alhaalla hallinnasta). Itsellä on Telian technicolor paskeen kanssa samanlaista ongelmaa, mutta perässä on edgerouterin lisäksi pfsense jossa käy ihan sama. Wan osoitteen release ja renew auttaa kummassakin. Ongelma todennäköisesti technicolorissa.Joudun käynnistämään Edgerouter 10X parin viikon välein uudestaan saadakseni verkon takaisin. Se ei laske liikennettä läpi muuten, hallintapaneeliin pääsee kyllä kirjautumaan ja ssh. Edessä kaapelimodeemi.
Mistä tämän laitteen lokeihin pääsee käsiksi? Ainakin GUI:ssa on hyvin rajallinen tietomäärä toimintahistorian suhteen mistä ongelmaa lähtisi selvittämään. Skannasin CLI:n komennot läpi, mutta sieltäkään en sen viisaammaksi tullut.
Ja on uusin firmis.
Mikä kaapelimodeemi ja mikä operaattori? Koleile auttaako wan dhcp manuaali uusiminen (tai wan interface käyttö alhaalla hallinnasta). Itsellä on Telian technicolor paskeen kanssa samanlaista ongelmaa, mutta perässä on edgerouterin lisäksi pfsense jossa käy ihan sama. Wan osoitteen release ja renew auttaa kummassakin. Ongelma todennäköisesti technicolorissa.
Vastaan itse itselle että tämä lähti jostain mystisestä syystä nyt toimimaan... Mikähän tähän on syynä, sitä en tiedä. Joku valistuneempi voi vastailla jos osaa lonkalta heittää.
Jos sitä edgerouteria ei vedä ihan täysin solmuun (eli kunhan console yhteys toimii joko telnet/ssh/sarjaportti) niin niissähän on se erillinen rollback komento jolla laite palaa edelliseen konffikseen, tai vaikka useammankin konffiksen taaksepäin. Lisäksi niistä saa kyllä vielä erillisiä local backuppeja tai jos jaksaa hifistellä, niin taisi olla ominaisuus että config backup tehdään automaattisesti ftp sijaintiin joka commitin yhteydessä.EdgeRouter käsittelee vasta kokonaan syvällisemmin kaikki asetusten muutokset, kun siitä ottaa virran pois tai käynnistää sen uudelleen manuaalisesti ja siinä kohtaa toiminta voi muuttua, myös paljon huonompaan suuntaan, koska se poistaa itsenäisesti mitään kysymättä liitäntöjä pois käytöstä, jos konfiguraatio on tarpeeksi pielessä, eikä sen jälkeen ledit enää pala niissä liittimissä, mutta mikään ei ole rikki, jos näin käy. Pahimmillaan EdgeRouter pitää resetoida tehdas asetuksille ja aloittaa yhtä alusta, kun se otetaan ensimmäistä kertaa myyntipakkauksesta ulos ja tuon takia olisi syytä opetalla tallentamaan konfiguraatiot kovalevylle talteen, että on se konfiguraatio mihin voi palata nopeasti takaisin lataamalla sen EdgeRouter:n.
Mullakin täällä vähän sama ongelma eli Telia ja TECHNICOLOR CGA2121. Säännöllisen epäsäännöllisesti häviää himasta Internet yhteys vaikka WIFI (AP wifi 6), Edgerouter ja Switch Lite 8 PoE kaikki kunnossa. Mulla ei ole hermot kestänyt odottaa, että palautuuko verkko itsestään joten käy boottaamassa aina TECHNICOLOR, jonka jälkeen alkaa aika nopeasti toimimaan. Mulla ei siis vielä ole ollut ubiquiti tuotteiden kanssa ongelmia.Mikä kaapelimodeemi ja mikä operaattori? Koleile auttaako wan dhcp manuaali uusiminen (tai wan interface käyttö alhaalla hallinnasta). Itsellä on Telian technicolor paskeen kanssa samanlaista ongelmaa, mutta perässä on edgerouterin lisäksi pfsense jossa käy ihan sama. Wan osoitteen release ja renew auttaa kummassakin. Ongelma todennäköisesti technicolorissa.

Mie tuota kerra kyttäsin paketti tasolla ja kun tuo katkos tapahtuu niin Telian verkko lakkaa vastaamasta reitittimelle kunnes dhcp release-renew tekee (broadcastina). Se liikemme mitä siellä itsellä katkoksen aikana liikkui oli reitittimen huutelu verkkoon ilman vastausta ja verkosta tuleva broadcast höttö (arp kyselyitä).Mullakin täällä vähän sama ongelma eli Telia ja TECHNICOLOR CGA2121. Säännöllisen epäsäännöllisesti häviää himasta Internet yhteys vaikka WIFI (AP wifi 6), Edgerouter ja Switch Lite 8 PoE kaikki kunnossa. Mulla ei ole hermot kestänyt odottaa, että palautuuko verkko itsestään joten käy boottaamassa aina TECHNICOLOR, jonka jälkeen alkaa aika nopeasti toimimaan. Mulla ei siis vielä ole ollut ubiquiti tuotteiden kanssa ongelmia.
EdgeOS:n päästä kuitenkin näkyy että wan porttiin tulee jotain liikennettä ja normaali ip-osoite paikallaan mutta ei kuitenkaan toimi.
TECHNICOLOR siltaavassa tilassa eikä mitään ominaisuuksia käytetä. Laite myös tv-tason päällä joten ei kuumene oikeastaan lainkaan. Pitää seurailla tilannetta ja jos pahasti jatkuu, niin tarkistella muita vaihtoehtoja kuten FRITZ!Box 6591 tai FRITZ!Box 6660.
Mie tuota kerra kyttäsin paketti tasolla ja kun tuo katkos tapahtuu niin Telian verkko lakkaa vastaamasta reitittimelle kunnes dhcp release-renew tekee (broadcastina). Se liikemme mitä siellä itsellä katkoksen aikana liikkui oli reitittimen huutelu verkkoon ilman vastausta ja verkosta tuleva broadcast höttö (arp kyselyitä).
EdgeRouter käsittelee vasta kokonaan syvällisemmin kaikki asetusten muutokset, kun siitä ottaa virran pois tai käynnistää sen uudelleen manuaalisesti ja siinä kohtaa toiminta voi muuttua, myös paljon huonompaan suuntaan, koska se poistaa itsenäisesti mitään kysymättä liitäntöjä pois käytöstä, jos konfiguraatio on tarpeeksi pielessä, eikä sen jälkeen ledit enää pala niissä liittimissä, mutta mikään ei ole rikki, jos näin käy. Pahimmillaan EdgeRouter pitää resetoida tehdas asetuksille ja aloittaa yhtä alusta, kun se otetaan ensimmäistä kertaa myyntipakkauksesta ulos ja tuon takia olisi syytä opetalla tallentamaan konfiguraatiot kovalevylle talteen, että on se konfiguraatio mihin voi palata nopeasti takaisin lataamalla sen EdgeRouter:n.
Siitä kun ei ole tietoa mikä tuon laukaisee niin ei siihen muuta konstia ole kuin joku scripti joka pingaa vaikka google ja jos pingi failaa määrän x peräkkäin niin wan dhcp vapautetaan ja haetaan uudelleen. Myös wan portin alhaalla käyttö toimii.Miten tämä sitten korjattiin? Ajastetulla bootilla tai dhcp:n uusimisella?
Onko tämä joku meidän operaattoreiden erikoisuus vai miksi ulkomaisilta foorumeilta ei äkkiseltään löydy tukea asialle?
Jos nyt oikein tajusin niin eihän tuossa mitään ihmeellistä. Palomuurilta tagged vlan 10 ja untagged lan-verkko kytkimelle ja vastaavasti sieltä haluttuun porttiin johon tukari tulee niin samat vlan 10 tagged ja lan untagged. Cloudkey toiseen porttiin jossa lan untagged ja sitten cloudkeyn asennus ja lopuksi tukarin adoptointi. Sitten vaan unifista luo uuden verkon Networks -valikosta (”vlan only”) vlan id 10:llä ja liittää sen langattomaan verkkoon wireless networks -> create new wireless network -> network -> valitse dropdown valikosta juuri luomasi verkko ja laita muut asetukset millaisiksi haluat.Mites onko seuraava tekemätön paikka?
Nykyinen tilanne:
Sisäinen verkko alueella 192.168.10.1/24 jonka palomuuri antaa vieraille.
Sisäinen verkko alueella 192.168.1.1/254 omille koneille.
Palomuuri (hp) jossa määritelty vlan 10
Kytkin (hp) jossa portille määritetty vlan 10.
hankittu
Cloud Key Gen 2
UC-LR
idea pois että data menee vlan10 uc-lr -> kytkin -> palomuuri -> josta saa tuolta 192.168.10.1/254 osoitteessa ip.n vieraille.
MoiJos nyt oikein tajusin niin eihän tuossa mitään ihmeellistä. Palomuurilta tagged vlan 10 ja untagged lan-verkko kytkimelle ja vastaavasti sieltä haluttuun porttiin johon tukari tulee niin samat vlan 10 tagged ja lan untagged. Cloudkey toiseen porttiin jossa lan untagged ja sitten cloudkeyn asennus ja lopuksi tukarin adoptointi. Sitten vaan unifista luo uuden verkon Networks -valikosta (”vlan only”) vlan id 10:llä ja liittää sen langattomaan verkkoon wireless networks -> create new wireless network -> network -> valitse dropdown valikosta juuri luomasi verkko ja laita muut asetukset millaisiksi haluat.
Ainiin se yrittää sitä uutta versiota pakottaa, kontrollerin itse hostattuna saa ainakin vaihdettua takaisin classic modeen mutta pitääpä vilkaista jossain vaiheessa miten tuo menisi siinä uudessa.Moi
Oikein älysit mutta uudesta versiota ei löydy enää tuota vlan only juttua. En tiedä miksi se on jäänyt pois. Toki vanhasta löytyy mutta sitten kun uutta käyttää niin ei näy sit network aluetta ollenkaan.
Käytämme välttämättömiä evästeitä, jotta tämä sivusto toimisi, ja valinnaisia evästeitä käyttökokemuksesi parantamiseksi.