Kokemuksia Ubiquitin reitittimistä (ja muista verkkovermeistä).

Tuo UCG-Ultra laittoikin kyllä omat verkkosuunnitelmat uusiksi - Alunperin ajatus oli laittaa Express olohuoneeseen Wifiä toimittamaan ja (POE-)kytkimellä jaella sähkökaapista netti piuhaa pitkin tarvittaviin paikkoihin. Mutta jos nyt sittenkin laittaisi UCG-Ultran sähkökaappiin jakelemaan netin piuhaa pitkin ja U6 Mesh-AP:n olohuoneeseen POE-injektorilla.

Lueskellut kommentteja tuosta Expressistä niin tuntunut olevan alitehoinen laite jo ihan pienen verkon tarpeisiin, tuo vähän mietityttänyt.
 
Nyt olisi julkaistu Cloud Gateway Ultra (UCG-Ultra). Käytännössä Expressiin verrattuna wifi pois ja 4 LAN-porttia, joista yhden voi vaihtaa WAN. Tehot todennäköisesti samat, mutta wifin puuttuminen mahdollistaa 1 Gbps IDS/IPS. Hinta 113 €.

Nyt täytyy kyllä jo todeta, että todella erikoinen line-up on Unifillä kasassa. Vaikea positioida tätä Ultraa ja Gateway Lite keskenään. Mikä tekee Gateway Litestä 30% kalliimman?
 
Nyt täytyy kyllä jo todeta, että todella erikoinen line-up on Unifillä kasassa. Vaikea positioida tätä Ultraa ja Gateway Lite keskenään. Mikä tekee Gateway Litestä 30% kalliimman?
Kaipa tuo hinnoittelu liittyy siihen, että Liteä myydään firmoille, jotta pääset keskitetysti käsiksi laitteisiin ja UCG-ULTRA on suunnattu kuluttajille ja hinnoiteltu aggressiivisesti.
 
Nyt pitää sanoa, että hyvä, että himmailin, toi UCG-ultra vaikuttaa just hyvältä ratkaisulta siihen mitä kyselin tuossa pari sivua sitten.
 
Nyt täytyy kyllä jo todeta, että todella erikoinen line-up on Unifillä kasassa. Vaikea positioida tätä Ultraa ja Gateway Lite keskenään. Mikä tekee Gateway Litestä 30% kalliimman?

UXG-Litessä on ilmoitettu suoritin ja muisti:
Dual-core ARM® Cortex®-A53 at 1 GHz
1 GB DDR3L

Expressissä ja Ultrassa ei ole mitään mainintaa, uskon Liten olevan reilusti suorituskykyisempi.

Ultrassa positiivinen puoli Expressiin verrattuna että ei ole typerää neljän laitteen rajaa vaan saa sen verran kuin voi tuollaisen laitteen kanssa tarvita (ilmoitettu "30+").
 
UXG-Litessä on ilmoitettu suoritin ja muisti:
Dual-core ARM® Cortex®-A53 at 1 GHz
1 GB DDR3L

Expressissä ja Ultrassa ei ole mitään mainintaa, uskon Liten olevan reilusti suorituskykyisempi.

Ultrassa positiivinen puoli Expressiin verrattuna että ei ole typerää neljän laitteen rajaa vaan saa sen verran kuin voi tuollaisen laitteen kanssa tarvita (ilmoitettu "30+").
Expressissä ainakin sama prossu kuin Litessä. Tehoero tulee siitä, että litessä ei ole unifi unifi networkkiä.
 
UXG-Litessä on ilmoitettu suoritin ja muisti:
Dual-core ARM® Cortex®-A53 at 1 GHz
1 GB DDR3L

Expressissä ja Ultrassa ei ole mitään mainintaa, uskon Liten olevan reilusti suorituskykyisempi.

Ultrassa positiivinen puoli Expressiin verrattuna että ei ole typerää neljän laitteen rajaa vaan saa sen verran kuin voi tuollaisen laitteen kanssa tarvita (ilmoitettu "30+").
UI-Glenn - Team Ubiquiti sanoi:
(UCG-Ultra´s) CPU is IPQ5322 (Cortex-A53) and 3GB of memory.
 
Expressissä ainakin sama prossu kuin Litessä. Tehoero tulee siitä, että litessä ei ole unifi unifi networkkiä.

Mistä tämä tieto kun Unifin sivuilla ei ole ilmoitettu?


 
Mistä tämä tieto kun Unifin sivuilla ei ole ilmoitettu?


Ainakin googlella löysi tuolta: UniFi Express Review — LazyAdmin

1708607859117.png

 
Todella sekavaa kieltämättä, eihän hinnoittelussa ole mitään järkeä tällä tavalla.
 
Snadisti sellainen fiilis että se iso massa jolla oli er-x:ää tai vanhaa USGtä saatiin vaihtamaan reititin ja ostamaan tarvittava kytkin kaveriksi, kun julkaistiin vain kalliimmat uxg-lite ja express. Näitähän mm. mainostettiin maksettujen tubettajien toimesta usg:n korvaajaksi.

Sitten kun löysät on kääritty niin tuodaan oikeasti se 1:1 korvaava tuote 40-50e halvemmalla (+ se mahdollinen extra kytkin)
 
Snadisti sellainen fiilis että se iso massa jolla oli er-x:ää tai vanhaa USGtä saatii vaihtamaan reititin ja ostamaan extra kytkin kaveriksi, kun julkaistiin vain kalliimmat uxg-lite ja express. Näitähän mm. mainostettiin maksettujen tubettajien toimesta usg:n korvaajaksi.

Sitten kun löysät on kääritty niin tuodaan oikeasti se 1:1 korvaava tuote 40-50e halvemmalla (+ se mahdollinen extra kytkin)

Kieltämättä vähän höynäytetty fiilis kun marraskuussa tilasin UXG-Liten heti kun oli ostettavissa. Nyt sitten saa samaa rautaa useammalla verkkoportilla halvemmalla.

En tarvitse lisäportteja tai wifiä samassa purkissa ja controllerin pyöritän mieluusti erillisellä koneella jotta pienen laitteen resurssit säästyy reititykseen. Saakohan tuollaisen Ultran asennettua niin että controller on toisaalla?
 
En tarvitse lisäportteja tai wifiä samassa purkissa ja controllerin pyöritän mieluusti erillisellä koneella jotta pienen laitteen resurssit säästyy reititykseen. Saakohan tuollaisen Ultran asennettua niin että controller on toisaalla?

Siirsin kontrollerin dockerista UDP Prolle joku aika sitten enkä ole katsellut takaisin. Eiköhön tuo Express reititä 1Gbps nopeudella, oli kontrolleri ajossa tai ei. Mutta jos tuntuu että tuli haukattua *askaa tuon kanssa niin laite myyntiin ja uutta tilalle, ei nuo Unifit myyntiosastolla kauan vanhene.

Tekisi mieli rakentaa Express-laitteesta ja toisesta tukiasemasta verkkoratkaisu vanhemmille ja päivittää omat U6 litet vähän tehokkaampiin. Päivityskierre, se ei koskaan lopu.
 
Liekö typo tuossa 200w adapterin kohdalla, että sillä sais 202w poe-tehoa. Lienee oikeasti 192w, jos pätee sama logiikka kuin 60w virtalähteellä että kytkin ottaa sen 8w. Mielenkiintoinen konsepti joka tapauksessa.
 
Mutta jos tuntuu että tuli haukattua *askaa tuon kanssa niin laite myyntiin ja uutta tilalle, ei nuo Unifit myyntiosastolla kauan vanhene.

Olen siis erittäin tyytyväinen UXG-Liteen enkä tarvitse muita ominaisuuksia mutta silti ärsyttää että parin kuukauden viiveellä saa uusilla tuotteilla enemmän asioita halvemmalla.

Otin samaan aikaan tuon ja U6-Pron, ei ole ollut pienintäkään ongelmaa. Tukari on sisäkatossa suht keskellä taloa ja kantavuus riittää kaikkialle, jopa ulkona autokatoksessa olevalle Garon laturille.
 
Ostin myös UXG Liten loppuvuodesta. Omassa setupissani sen perässä on 2.5Gbit kytkin, joten en näe niin isoa arvoa (itselleni) noista Ultrassa tulevista ylimääräisistä 1G porteista. Se että konsoli on Ultrassa sisäänrakennettu on aika 50/60 että onko se etu vai ei. Ilmeisesti etäkonsoliin sitä ei voi kytkeä?

Mutta sama fiilis kuin muilla, että vaikuttaisi pienemmällä rahalla saavan enemmän jos ostaa Ultran. Parempi CPU, 3GB RAM vs 1GB RAM... Kevyt syletys...
 
Eihän tuolla tavoitella mitään muuta kuin että voidaan olla samalla tasolla kilpailijoiden kanssa ja sitä myöden ihmiset ostamaan, kun on hieno 2.5Gbe leima kyljessä. Todellisuus on sitten jotain ihan muuta
 
Sellainen mielenkiintoinen havainto, että kun UXG-Lite ja erityisesti UniFi Express julkaistiin niin tiedoitus ja markkinointi oli selvästi tehty koordinoidusti kaupallisessa yhteistyössä useiden näkyvimpien tubettajien kanssa. Youtubeen tupsahti yhden päivän aikana puolen kymmentä arvostelua, jotka oli sisällöltään 90% samasta muotista.

Nyt tästä uudesta Ultrasta ei tunnut löytyvän mitään. Ei edes sellaista pikaista uutista, jossa joku vain kävisi virallisia Unifin verkkosivuja läpi ja kertoisi, että tällainen tuote on julkaistu. Onkohan tässä kairattu myös tubettajia ahteriin, koska hehän laittoivat myös oman uskottavuutensa peliin suositellessaan näitä tuotteita 3kk sitten
 
Viimeksi muokattu:
Veikkaan että tuo käynnissä oleva NVR+bullet 4 kamera tarjous liittyy tulevaan NAS julkistukseen. Haluavat saada vanhat NVR:t pois varastosta ennen kuin julkaisevat Nassin, jolla voi ajaa protectia.
 
Osaako joku tulkita wifimanin speed factors osiota, missä kuvataan kanavien tilannetta ja häiriöitä radioliikenteessä?
Lähes aina wifimanin etusivulla lukee että speed factor 5ghz alueella on poor. Kaikki muu on siis hyvin mutta kanavat ovat wifimanin mukaan ongelma. Unifin mukaan ongelma on udm:n tuottamalla kanavalla 120 joka häiriköityy toisen lähellä olevan tukiaseman tuottaman kanavan 100 kanssa.
Screenshot_20240225_093037_WiFiman.jpg

Ymmärtääkseni 80mhz taajuudella nämä kanavat eivät mene päällekkäin eikö vain?
Olen yrittänyt wifimanin viestiä ymmärtää ja tässä on jotain hämärää. Mikäli poistun applikaatiosta ja palaan takaisin muuttuu health excellentiksi. Tämän hetken 100 kanavaa kuuluttava tukiasema näkyy tuottavan yhtä ssid:tä jonka olen unifiin konfiguroinut. Noin viiden sekunnin kuluttua tukiaseman 100 kanavalistaan tulee 3kpl hidden ssid:tä joita oma tukiasemani mainostaa.
Screenshot_20240225_094016_WiFiman.jpg

Tällä hetkellä health muuttuu pooriksi ja samaan aikaan naapuri Udm ryhtyy näyttämään koti ssid:n lisäksi niin ikään komea hidden ssid:tä wep-salauksella joka sitten heikentää wifimanin mukaan kanavan hyvinvointia.

Onko muilla wifimanissa ylimääräisiä olemattomia piilotettuja ssid:tä joita omat Unifi tukarit olevinaan mainostavat?
 
Toimisiko paremmin jos on 106 ja 122? Entä mitkä kanavat valikoituvat automaatilla?
 
Ei sillä valitulla kanavalla ole vaikutusta kuin laitteilla joissa ei ole tukea tuolle leveämmälle taajuuskaistalle. Sillä 80mhz kaistalla voi valita minkä tahansa taajuusalueen sisällä olevan kanavan jonka suostuu hyväksymään, ja 80mhz alue on kokoajan samalla kohdalla.

Mun kokemuksen mukaan unifin automaattinen kanavanvalinta ei käytännössä toimi.. Tai oikeastaan minkään laitteen automaattinen valinta ei toimi hyvin. Käsin valitessa niitä korkeampia taajuuksia pitää vaan malttaa hetki, kun laite ensin kuuntelee jonkun minuutin sitä taajuutta ennen kuin laittaa oman radionsa päälle.
 
Toimisiko paremmin jos on 106 ja 122? Entä mitkä kanavat valikoituvat automaatilla?

Moikka, mikään kanava ei tule automattisesti vaan kaikki on manuaalisesti määritelty. Tuolla Unifin valikoissa ei ole kanavaa 122 (Unifin joku oma poikkeus), joten seuraava lähin on 124. Nyt ei enää valita että leikkaisi 100:n kanssa ristiin ja interfering on "0". :)

Ja nyt enää oikeastaan mietityttää, että miksi jokainen tukiasema luo 3 hidden ssid:tä joista suurin piirtein jokainen näkyy samalla dBm:llä, mutta silti tehoissakin on poikkeuksia. Eli mitä ihmeen ssid:tä unifin systeemi tarvitsee wep-salauksella omaan käyttöönsä. Pystyykö joku tsekkaamaan, että löytyykö muilta samaa ilmiötä?
 
Moikka, mikään kanava ei tule automattisesti vaan kaikki on manuaalisesti määritelty. Tuolla Unifin valikoissa ei ole kanavaa 122 (Unifin joku oma poikkeus), joten seuraava lähin on 124. Nyt ei enää valita että leikkaisi 100:n kanssa ristiin ja interfering on "0". :)

Ja nyt enää oikeastaan mietityttää, että miksi jokainen tukiasema luo 3 hidden ssid:tä joista suurin piirtein jokainen näkyy samalla dBm:llä, mutta silti tehoissakin on poikkeuksia. Eli mitä ihmeen ssid:tä unifin systeemi tarvitsee wep-salauksella omaan käyttöönsä. Pystyykö joku tsekkaamaan, että löytyykö muilta samaa ilmiötä?
se hidden ssid on se jota kautta wifi bachaul toimii, jos sille ilmenee tarvetta.

Mun mielestä se hidden verkko poistuu jos disabloi sen.
 
se hidden ssid on se jota kautta wifi bachaul toimii, jos sille ilmenee tarvetta.

Mun mielestä se hidden verkko poistuu jos disabloi sen.

Okei, no nyt kuulostaa järjelliseltä veikkaukselta. Eli backhaul käytössä ja siksi nämä kummittelee wifimanissa tukarin mainostamissa ssid:ssä. On vaan kummallisen näköistä kun yhden mainostettavan ssid:n lisäksi näkyy kolme muuta joukossa.
 
Moikka, mikään kanava ei tule automattisesti vaan kaikki on manuaalisesti määritelty. Tuolla Unifin valikoissa ei ole kanavaa 122 (Unifin joku oma poikkeus), joten seuraava lähin on 124. Nyt ei enää valita että leikkaisi 100:n kanssa ristiin ja interfering on "0". :)

Ja nyt enää oikeastaan mietityttää, että miksi jokainen tukiasema luo 3 hidden ssid:tä joista suurin piirtein jokainen näkyy samalla dBm:llä, mutta silti tehoissakin on poikkeuksia. Eli mitä ihmeen ssid:tä unifin systeemi tarvitsee wep-salauksella omaan käyttöönsä. Pystyykö joku tsekkaamaan, että löytyykö muilta samaa ilmiötä?
Tarkoitin että mitkä valikoituisivat, jos laittaisi automaatille. Mutta hyvä että lähti toimimaan :)
 
No eipä tämä sitten kanavien säädöllä wifimanin mukaan toimi. Painotan siis, että bitti kulkee ja verkossa kaikki hyvin. Tämä wifimanin ilmoitus vain häiritsee. Nyt kanava 36 interfeeraa kanavan 52 kanssa, ja tämähän ei yksinkertaisesti voi 80mhz taajuudella pitää paikkaansa. Eli wifimanilla voi heittää kuikkaa ja lopetan asian ratkomisen, ellei jollakin ole jotain fiksua kokeiltavaksi.
 
Näköjään mullakin sanoo että channel on vain fair, vaikka tukari on yksinään kanavalla 100, enkä ole ikinä nähnyt noillä yli 96 kanavilla täällä mitäään muuta elämää. Ulkona kuuluu jokin naapurin laite, mutta sekin on jollain niillä 30-60 kanavan alueella, kuten munkin 2. AP, joka ei tässä yleensä näy.
 
Kyselin pari viikkoa sitten kommentteja uuteen setuppiin, kiitos kommenteista.
Laitteet tuli viime viikolla ja viikonloppuna sain asennukset tehtyä. Samalla tuli uusittua ja laitettua kokonaan uusi 6U räkkikaappi, uusi kytkentäpaneeli jne.

Laitteiksi tuli UDM SE + 3 x Flex Mini + 2 x U7 Pro.
Jätin tässä kohtaa kytkimen ostamatta, kun yksinkertaisesti kokonaisbudjetti venyi liikaa mutta Pro Max 24 POE tulee jossain välissä.

Asennukset meni ihan helposti ja homma lähti rokkaamaan hyvin, meni joku 5 tuntia kun piti purkaa vanhat kytkentäkaapit jne. pois. Piti tietysti paremman puoliskon kanssa sopia oikeat paikat U7:lle. Talon 16 portista nyt 8 kytkettynä suoraan UDM SE:hen (tiedän 1Gbps uplink rajoituksesta), kolmessa paikassa Flex Minillä lisää portteja TV/PS5/Arlo jne., joten nuo riittää hyvin niihin paikkoihin. Perus konffiksilla kaikki lähti toimimaan, sitten sen jälkeen tietysti kaikki viilaukset eri verkkoihin, palomuuriin, wifiin eilisen aikana jotta sai verkot rajattua ja tehtyä säännöt. Näissä ei oikeastaan ihmeellistä.

Wifi 6E laitteita on muutamia ja niille oma wifi verkko. Tässä kohtaa oikeastaan se ainoa ongelma eli jostain syystä oma iPhone 15 Pro tahtoo saada huonoa signaalia wifillä ja hyppiä pois verkosta heti kun on hieman kauempana tukiasemista. Toki tuo 6Ghz verkon kantama on kohtuu lyhyt, mutta ei tahdo pysyä edes 5Ghz puolella. Kättelee kyllä Tx 2.4Gbps asti ja 160Mhz. Oon yrittänyt säädellä eri kanavia ja taajuuksia sekä fast roaming, BSS transition ja band steering asetuksia jotta tuo paranisi, mutta vielä en ole onnistunut oikein löytämään mikä tuon aiheuttaa. Tuntuu, että vika on nimenomaan siellä WIFI 6 puolella, muissa laitteissa ei mitään ongelmia. Onko kokemuksia tähän liittyen?

IMG_9536.jpg
 
Talon 16 portista nyt 8 kytkettynä suoraan UDM SE:hen (tiedän 1Gbps uplink rajoituksesta), kolmessa paikassa Flex Minillä lisää portteja TV/PS5/Arlo jne.

Noista Flex Mineistä kysyisin…

Onko sinulla seuraava kytkentä?
UDM SE portti x Default VLAN 1 -> Flex Mini 1 portti 1 Default VLAN 1
UDM SE portti y Default VLAN 1 -> Flex Mini 2 portti 1 Default VLAN 1
UDM SE portti z Default VLAN 1 -> Flex Mini 3 portti 1 Default VLAN 1

Ja sitten, onko Flex Mineissä portit 2-5 kytketty 1) aina yhteen ja samaan VLANiin vai 2) useampaan VLANiin?

Itse en ole saanut Flex Minin kautta yhteyttä toimimaan, kuin yhteen VLANiin.

Esim. portti 2 VLAN 10 ja portit 3-5 VLAN 20, niin portit 3-5 toimivat ok, mutta laite portissa 2 ei toimi.
Jos laitan portin 2 VLANiin 20 ja kytken aiemmin portissa 3 olleen laitteen porttiin 2, niin laite toimii ok.
 
Noista Flex Mineistä kysyisin…

Onko sinulla seuraava kytkentä?
UDM SE portti x Default VLAN 1 -> Flex Mini 1 portti 1 Default VLAN 1
UDM SE portti y Default VLAN 1 -> Flex Mini 2 portti 1 Default VLAN 1
UDM SE portti z Default VLAN 1 -> Flex Mini 3 portti 1 Default VLAN 1

Ja sitten, onko Flex Mineissä portit 2-5 kytketty 1) aina yhteen ja samaan VLANiin vai 2) useampaan VLANiin?

Itse en ole saanut Flex Minin kautta yhteyttä toimimaan, kuin yhteen VLANiin.

Esim. portti 2 VLAN 10 ja portit 3-5 VLAN 20, niin portit 3-5 toimivat ok, mutta laite portissa 2 ei toimi.
Jos laitan portin 2 VLANiin 20 ja kytken aiemmin portissa 3 olleen laitteen porttiin 2, niin laite toimii ok.

Joo, eli tuo Flex Mini ei tue noita port profiileja / mutta untagattuna voi laittaa yhteen porttiin. Tällä saan esim. niin, että TV on Minin portissa 2 ja siihen on port managerin kautta laitettu se mun IoT verkkoon ja saa siitä verkosta IP-osoitteen. Lisää infoa esim. tältä sivulta.

Itse olen laittanut niin, että port managerin kautta yksi portti / yksi laite menee verkkoon X.
 
Jos haluaa yhden portin kautta moneen eri vlaniin pitää myös päätelaitteen tukea sitä.
 
Kyselin pari viikkoa sitten kommentteja uuteen setuppiin, kiitos kommenteista.
Laitteet tuli viime viikolla ja viikonloppuna sain asennukset tehtyä. Samalla tuli uusittua ja laitettua kokonaan uusi 6U räkkikaappi, uusi kytkentäpaneeli jne.

Laitteiksi tuli UDM SE + 3 x Flex Mini + 2 x U7 Pro.
Jätin tässä kohtaa kytkimen ostamatta, kun yksinkertaisesti kokonaisbudjetti venyi liikaa mutta Pro Max 24 POE tulee jossain välissä.

Asennukset meni ihan helposti ja homma lähti rokkaamaan hyvin, meni joku 5 tuntia kun piti purkaa vanhat kytkentäkaapit jne. pois. Piti tietysti paremman puoliskon kanssa sopia oikeat paikat U7:lle. Talon 16 portista nyt 8 kytkettynä suoraan UDM SE:hen (tiedän 1Gbps uplink rajoituksesta), kolmessa paikassa Flex Minillä lisää portteja TV/PS5/Arlo jne., joten nuo riittää hyvin niihin paikkoihin. Perus konffiksilla kaikki lähti toimimaan, sitten sen jälkeen tietysti kaikki viilaukset eri verkkoihin, palomuuriin, wifiin eilisen aikana jotta sai verkot rajattua ja tehtyä säännöt. Näissä ei oikeastaan ihmeellistä.

Wifi 6E laitteita on muutamia ja niille oma wifi verkko. Tässä kohtaa oikeastaan se ainoa ongelma eli jostain syystä oma iPhone 15 Pro tahtoo saada huonoa signaalia wifillä ja hyppiä pois verkosta heti kun on hieman kauempana tukiasemista. Toki tuo 6Ghz verkon kantama on kohtuu lyhyt, mutta ei tahdo pysyä edes 5Ghz puolella. Kättelee kyllä Tx 2.4Gbps asti ja 160Mhz. Oon yrittänyt säädellä eri kanavia ja taajuuksia sekä fast roaming, BSS transition ja band steering asetuksia jotta tuo paranisi, mutta vielä en ole onnistunut oikein löytämään mikä tuon aiheuttaa. Tuntuu, että vika on nimenomaan siellä WIFI 6 puolella, muissa laitteissa ei mitään ongelmia. Onko kokemuksia tähän liittyen?

IMG_9536.jpg

Tuohon iPhonen 15 Pron pois hyppimiseen wifistä. Oon huomannu samaa 5ghz wifillä Wifimanilla kun ajaa Throughput testiä. Eli kun voimakkuus huitelee jossain -60-70dBm ja ajaa tuon throughput testin niin hyppää pois satunnaisesti. Syytä en tiedä.
 
Noista Flex Mineistä kysyisin…

Onko sinulla seuraava kytkentä?
UDM SE portti x Default VLAN 1 -> Flex Mini 1 portti 1 Default VLAN 1
UDM SE portti y Default VLAN 1 -> Flex Mini 2 portti 1 Default VLAN 1
UDM SE portti z Default VLAN 1 -> Flex Mini 3 portti 1 Default VLAN 1

Ja sitten, onko Flex Mineissä portit 2-5 kytketty 1) aina yhteen ja samaan VLANiin vai 2) useampaan VLANiin?

Itse en ole saanut Flex Minin kautta yhteyttä toimimaan, kuin yhteen VLANiin.

Esim. portti 2 VLAN 10 ja portit 3-5 VLAN 20, niin portit 3-5 toimivat ok, mutta laite portissa 2 ei toimi.
Jos laitan portin 2 VLANiin 20 ja kytken aiemmin portissa 3 olleen laitteen porttiin 2, niin laite toimii ok.

Flex-mini on VLANien hallinnan osalta rajoittunut siten, että tägättyjä VLANeja saa kyytiin vain jos native VLAN on ns. default. Tällöinkin flex-mini osaa laittaa mukaan kaikki VLANit tägättynä tai ei-mitään. Luonnollisesti upstream-portissa pitää kulkea kaikki ne VLANit, joita downstreamiin halutaan tuoda. Jos siis haluat tiettyyn portin natiivisti jonkun muun kuin default-VLANin sekä tägättynä mukaan yhden tai useamman VLANin, ei tämä onnistu flex-minillä.
SCR-20240226-qkpw.png

Flex-minin (tai minkä tahansa kytkimen) downstream-porttiin kytkettävän clientin pitää tukea VLANeja (802.1Q), jotta se voisi liikennöidä muihin tägättyihin VLANeihin, ns. native VLAN on aina käytettävissä clientilla, oli portissa sitten mukana tägättyjä VLANeja tai ei.

Tämä on harmittava juttu, mutta sinällään hintaan nähden kyllähän flex-mini on oikein kätsy vekotin.

Esimerkki USW-luokan Ubiquiti-laitteesta(USW Enterprise 8 PoE), jossa voi porttiprofiileja muokata vapaasti eli valita natiivin VLANin sekä liittää mukaan kaikki, ei-mitään tai custom-listan tägättyjä VLANeja:
SCR-20240226-qolv.png
 
Viimeksi muokattu:
En ollut tuollaista rajoitusta Flexistä edes huomannut. Mutta ei tuo kovin usein tule vastaan, jos ei native-vlania ole tarvis muutella. En kyllä keksi miksi olisi, ainakaan kotiympäristössä. Vlanit kulkee kivasti, eikä noihin asetuksiin ole normaalisti tarvis puuttua. Helpommin tulee ongelmia jos säätelee jokaista asetusta, sen sijaan että vaan loisi uudet vlanit (network) ja laittaisi niille reitityksen päälle. Parilla klikkauksella käy koko homma.
 
Noista Flex Mineistä kysyisin…

Onko sinulla seuraava kytkentä?
UDM SE portti x Default VLAN 1 -> Flex Mini 1 portti 1 Default VLAN 1
UDM SE portti y Default VLAN 1 -> Flex Mini 2 portti 1 Default VLAN 1
UDM SE portti z Default VLAN 1 -> Flex Mini 3 portti 1 Default VLAN 1

Ja sitten, onko Flex Mineissä portit 2-5 kytketty 1) aina yhteen ja samaan VLANiin vai 2) useampaan VLANiin?

Itse en ole saanut Flex Minin kautta yhteyttä toimimaan, kuin yhteen VLANiin.

Esim. portti 2 VLAN 10 ja portit 3-5 VLAN 20, niin portit 3-5 toimivat ok, mutta laite portissa 2 ei toimi.
Jos laitan portin 2 VLANiin 20 ja kytken aiemmin portissa 3 olleen laitteen porttiin 2, niin laite toimii ok.
Selvennän vähän yllä kertomaani Flex Mini -juttua.

Ensinnäkin täytyy sanoa, että Unifin verkkoasetuksissa on mielestäni jotenkin oudosti yhdistetty VLAN ja subnet samaan asetukseen.

Aluksi oli tällainen viritys kolmelle IoT-verkon laitteelle.
UDR portti 4 -> Mini portti 1 (molemmat default VLAN x.x.1.x)
portti 2 -> tyhjä
portti 3 -> laite 1 verkossa x.x.20.x
portti 4 -> laite 2 verkossa x.x.20.x
portti 5 -> laite 3 verkossa x.x.20.x

Edellä VLAN 20 on siis subnet x.x.20.x.
Nuo kolme laitetta 1-3 ovat telkkari, musiikkistriimeri ja Elisa Viihde -boxi, jotka kaikki käsittääkseni ovat ei-tägättyjä laitteita.

Kokeilin asettaa Minin tyhjään porttiin 2 VLANin 10/ verkon x.x10.x ja kytkeä siihen tietokoneen, joka oli aiemmin ollut kiinni UDR:n portissa (jossa VLAN 10).
Olin aiemmin antanut tietokoneelle UDR:ssä kiinteän IP:n x.x.10.4.

UDR:n Network-ohjelman client-näytön ja topology-kartan mukaan tietokone löytyi Minin portista 2 ja sllä oli edelleen em. kiinteä osoite x.x.10.4.

Tietokoneessa on Ubuntu-palvelinkäyttis, jota käytän ssh:lla.
Kun yritin ssh:lla yhteyttä Minin portin 2 tietokoneeseen IP-osoitteeseen x.x.10.4, en saanut yhteyttä.
Ssh-clientti itse oli default VLANissa.

En tullut kokeilleeksi liittää tietokonetta suoraan näppikseen ja näyttöön, enkä siis tiedä varmasti minkä IP-osoitteen UDR oli sille antanut.

En jäänyt tutkimaan ongelmaa sen enemmän vaan kytkin tietokoneen takaisin UDR:n porttiin, jossa se toimii ok.

Mietin tässä miksi tietokoneeseen ei saanut yhteyttä, kun se oli kiinni Minissä, mutta yhteys toimii, kun tietokoneen kytkee suoraan UDR:n porttiin.
 
Ensinnäkin täytyy sanoa, että Unifin verkkoasetuksissa on mielestäni jotenkin oudosti yhdistetty VLAN ja subnet samaan asetukseen.

Mielestäni tuo on hyvä tapa esittää asia, pitkälti vlan ja subnet liittyy toisiinsa. Toki jos on tottunut perinteiseen, manuaaliseen tapaan tehdä noita niin voi aiheuttaa hämmennystä. Pakkohan tuota subnettia eli reititystä ei ole laittaa päälle, mutta silloin liikennöidään ainoastaan vlanin sisällä.

Tuo access portti eli Minin portti 2, olihan siinä valittu oikea profiili eli native VLAN / Network? Esimerkki omasta ympäristöstä:

1709103191834.png


Kannattaa kokeilla sellaisella laitteella missä on DHCP (ja monitori) päällä, että tuleeko oikean verkon osoite.
 
Aluksi oli tällainen viritys kolmelle IoT-verkon laitteelle.
UDR portti 4 -> Mini portti 1 (molemmat default VLAN x.x.1.x)
portti 2 -> tyhjä
portti 3 -> laite 1 verkossa x.x.20.x
portti 4 -> laite 2 verkossa x.x.20.x
portti 5 -> laite 3 verkossa x.x.20.x

Edellä VLAN 20 on siis subnet x.x.20.x.
Jos kuvauksesi perusteella oikein ymmärrän tuon UDR <-> Mini -kytkennän konfiguraation, kulkee siinä vain default VLANin liikenne, rikkoen seuraavaa periaatetta:
[Luonnollisesti] upstream-portissa pitää kulkea kaikki ne VLANit, joita downstreamiin halutaan tuoda.
 
Jos kuvauksesi perusteella oikein ymmärrän tuon UDR <-> Mini -kytkennän konfiguraation, kulkee siinä vain default VLANin liikenne, rikkoen seuraavaa periaatetta:
Sorry, oli vieläkin epäselväksi kuvattu miten UDR ja Flex Minin välinen yhteys on tehty.

Tarkoitus oli tehdä UDR portista 4 trunk-portti, jossa Native VLAN on default VLAN 1 ja muut VLANit ovat tägättyjä.

Kun vilkaisin UDR 4-porttia, niin huomasin käyttäneeni Custom-asetusta tägätyille VLANeille ja siellä olikin tägättynä VLANina vain VLAN 20.

Kun lisäsin Flex Minin porttiin 2 uuden VLANin 10, unohdin katsoa UDR portin 4 asetuksia.

Lisäsin sitten UDR 4 porttiin myös VLAN 10 tägätyksi.

Tämän jälkeen Ubuntu-palvelin yhdistyi OK Flex Minin porttiin 2 vanhalla kiinteällä IP:llään x.x.10.4.

Mutta mutta, tuli uusi ongelma vastaan.

SSH-yhteys clientista em. palvelimeen katkea melkein saman tien ja palautin palvelimen takaisin vanhaan porttiinsa UDR:ssä.

Onko kenelläkään ideaa miksi ssh-yhteys clientista palvelimeen tilttaa itsekseen alle minuutin käytön jälkeen?
 
Tarkoitus oli tehdä UDR portista 4 trunk-portti, jossa Native VLAN on default VLAN 1 ja muut VLANit ovat tägättyjä.
Kun vilkaisin UDR 4-porttia, niin huomasin käyttäneeni Custom-asetusta tägätyille VLANeille ja siellä olikin tägättynä VLANina vain VLAN 20.

Monimutkaistat asiaa ihan turhaan, palauta default-profiili Tagged VLAN Management - Allow All uplink-portteihin (UDR:ään) ja kokeile uudestaan. Ping -t juoksemaan palvelimen IP:ta kohti työasemasta. Edelleen, Unifeissa ei tarvitse kuin luoda vlan niin se leviää kaikkiin hallittuihin Unifi-kytkimiin. Jos välissä on muun mallisia kytkimiä, niin niihin joutuu toki tekemään vlanit ja uplinkkien tagaukset enempi-vähempi manuaalisesti.

Sitten kun liikenne vlanien välillä kulkee voi alkaa kikkailemaan noiden ethernet-port profiilien ja muiden säätöjen kanssa. Port profiileilla on merkitystä silloin kun verkossa on valtavasti liikennettä eikä sitä haluta levittää kaikkiin uplink-portteihin. Esim. joku 10G asennusverkko.

SSH:n katkeaminen voi johtua jostain palvelimeen liittyvästä asiasta, onhan siellä default GW oikein ja palomuurissa tarvittavat säädöt? Jos UDR:ssä on palomuurisääntöjä päällä niin niiden tarkistus toki myös.
 
Löytyiskö mistään Suomesta ja/tai muualta verkkokaupasta U6 In-Wall laitteelle ns. seinätelinettä?

Toi In-Wall sopisi hyvin laajentamaan verkkoa mutta kiviseinään ei pysty tekemään reikää kun näissä Ethernet takapuolella. Muita ideoita?

3D-tulostinmalleja löysin mutta itsellä ei ole helposti pääsyä tulostimelle.

IMG_9582.jpeg
 
Viimeksi muokattu:
Löytyiskö mistään Suomesta ja/tai muualta verkkokaupasta U6 In-Wall laitteelle ns. seinätelinettä?

Toi In-Wall sopisi hyvin laajentamaan verkkoa mutta kiviseinään ei pysty tekemään reikää kun näissä Ethernet takapuolella. Muita ideoita?

3D-tulostinmalleja löysin mutta itsellä ei ole helposti pääsyä tulostimelle.
laita U6-pro seinälle. Siinä piuha on ”alaspäin”.
 
Olisiko antaa ohjeistusta, että miten UDM:n Wan-porttiin liitetyn WAN-reitittimen (zyxel) hallintasivulle pääsee kiinni? UDM ei näytä modeemille mitään ip-osoitetta, on vaan wan-interface jolla on toki julkinen ip-osoite mutta se ei ohjaa modeemin hallintasivulle.
Jos irrotan modeemilta tulevan kaapelin UDM:n wan-portista ja kytken sen läppärin porttiin, saan ipconfigilla nähtyä modeemin/gw:n ip-osoitteen ja pääsen selaimella hallintasivuun kiinni.
 

Statistiikka

Viestiketjuista
262 469
Viestejä
4 552 781
Jäsenet
74 989
Uusin jäsen
Verri_T

Hinta.fi

Back
Ylös Bottom