Kokemuksia Ubiquitin reitittimistä (ja muista verkkovermeistä).

Ainakin uap lite on "tarkoitettu" kattoasennettavaksi. Seinään asennettuna sinne seläntaakse on kuuluvuus selvästi heikompi.

Näin muistelen myös kuvioista tarkistaneeni. Itselläni on ~80-neliöisessä puuseinäisessä yksi UAP-AC-Lite ulkoseinässä paahtamassa muuta asuntoa kohti. Toimii riittävän hyvin.

Kuvioista vähän, ja artikkelissa linkki eri mallien patterneihin:
https://help.ui.com/hc/en-us/articles/115012664088-UniFi-Introduction-to-Antenna-Radiation-Patterns
 
Mulla on käytössä EdgeRouter X ja pitäisi saada siihen perään Asuksen RT-AC51U. Tämä ohjeen mukaan yritän tehdä, mutta syystä tai toisesta Asuksen läpi ei tule mitään. Wlanilla ja piuhalla saa Asuksesta IP:n ja pääsen sen hallintapaneeliin, mutta IP ei kyllä millään tule tuolta EdgeRouterista. Mistähän lähtisi tutkimaan?
 
Mulla on käytössä EdgeRouter X ja pitäisi saada siihen perään Asuksen RT-AC51U. Tämä ohjeen mukaan yritän tehdä, mutta syystä tai toisesta Asuksen läpi ei tule mitään. Wlanilla ja piuhalla saa Asuksesta IP:n ja pääsen sen hallintapaneeliin, mutta IP ei kyllä millään tule tuolta EdgeRouterista. Mistähän lähtisi tutkimaan?
Ettei vaan sulla olisi kaksi eri DHCP-palvelinta jakamassa samoja IP-osoitteita (sama IP-avaruus) ? Aseta asuksen Access Point-tilaan ja varmista että DHCP-palvelu on pois päältä (jos vain mahdollista). Anna EdgeRouter X:n hoitaa DHCP:n roolin.
 
Satun juuri työstämään tulevaa videotani tästä koko aiheesta. :) Sinuna sijoittaisin tukarit seuraavasti:

1667908652943.png


- Alakerran tukarit ovien kanssa linjoihin niin läpäisemätön signaali pääsee kulkemaan paremmin koko tilaan, ellet välttämättä halua että se tulee viistossa.

- Yläkerran tukari olkkarin kattoon (jos vain mahdollista), jolloin signaali jakautuu tasaisesti koko kerrokseen. Itse harkitsisin jopa kahta tukaria itä ja länsi-siipien keskialueelle

- Optimaalinen tilanne olisi 2 tukaria per kerros ellet pysty elämään katve- ja hitaasti toimivien alueiden (mm. nurkat) kanssa.

Alakerran asuintiloissa omat laitteet ovat pääosin johdon päässä kiinni, joten tarkka sijoittelu ei ole niin justiinsa. Toinen alakerran huoneista tulee kuitenkin vierashuoneeksi ja siellä wifi on tarpeellinen. Autotalli on eristetty muusta tilasta palo-ovella, joten sieltä signaali tuskin kuuluu mihinkään muutenkaan. Tarve on saada yhteys autolle ja sen laturille.

Taidan ylipäätään laittaa nuo AP:t ensin olemassaolevien pistokkeiden viereen ja vedellä johtoja kattoon sitten tarvittaessa.

Välttääkseni roaming-ongelmia hankin yläkertaan ensin vain yhden AP:n. Täydennän sitten jatkossa, jos tarvetta ilmenee.

Autotalliin riittänee lite, mutta mietin vielä toista mallia aulaan. Yläkertaan joko long range tai pro.
 
Poe menee töpselistä läpi.

Ainakin uap lite on "tarkoitettu" kattoasennettavaksi. Seinään asennettuna sinne seläntaakse on kuuluvuus selvästi heikompi.

Niissä operaattorien purkeissa on siellä sisällä aika usein normi sfp moduli. Pokkana vaan omaan purkkiin se.
Poe:n osalta pitää kyllä vielä miettiä asiaa tarkemmin, kun mieli tekisi laittaa sen perään muutama kamerakin eri vlaniin, mutta montaa johtoa en haluaisi vetää koko alakerran läpi pelkästään poe:ta varten.

Pro ja long range ovat ainakin saman mallisia, mutta pitänee penkoa onko niissä samanlainen suuntaus.

Operaattorin ONT olisi Nokian XS-010X-Q, jossa ainakaan kuvien perusteella ei näy tavallista SFP-porttia, eikä Ubituitin dream machinessa mielestäni ole tuollaista porttia. Kyselin asiaa Valoo täyskuidusta, jolla on myynti käynnissä tuolla alueella ja he lupasivat palata asiaan, mutta nyt ei ole ainakaan viikkoon kuulunut mitään. Ei niitten tarvittavien adapterin speksien selvittäminen nyt näin hankalaa luulisi olevan.
 
Taidan ylipäätään laittaa nuo AP:t ensin olemassaolevien pistokkeiden viereen
Jos tarkoitat lattian reunalla olevia pistokkeita, sulla menee hyvä tukari hukkaan huonon sijoituksen vuoksi. Eli mitä korkeammalle sitä parempi. Muuten signaali heikkenee jo ensimmäisiin tavaroihin jotka sattuvat olemaan ympärillä. Katto tai seinä ovat optimaalisia. Poraamistakaan ei tarvitse jos kiinnität tukarin tarranauhalla. (Kokeiltu on)
 
Ettei vaan sulla olisi kaksi eri DHCP-palvelinta jakamassa samoja IP-osoitteita (sama IP-avaruus) ? Aseta asuksen Access Point-tilaan ja varmista että DHCP-palvelu on pois päältä (jos vain mahdollista). Anna EdgeRouter X:n hoitaa DHCP:n roolin.
Ei pitäisi olla kahta DHCP käytössä vaan pelkästään EdgeRouter X:n. Se jakaa kyllä kaikille muille laitteille IP:t sekä piuhassa, että WLANin (Ubiquiti Unifi AP-AC Long Range) kautta. Varmistan vielä, että Asuksessa ei ole DHCP käytössä.
 
Poe:n osalta pitää kyllä vielä miettiä asiaa tarkemmin, kun mieli tekisi laittaa sen perään muutama kamerakin eri vlaniin, mutta montaa johtoa en haluaisi vetää koko alakerran läpi pelkästään poe:ta varten.

Tai vetää yhden kaapelin, laittaa siihen PoE-kytkimen, ja sen perään sitten laitteet. Esim. USW-Lite-8-PoE tarjoaa 4 PoE+ -porttia
 
Poe:n osalta pitää kyllä vielä miettiä asiaa tarkemmin, kun mieli tekisi laittaa sen perään muutama kamerakin eri vlaniin, mutta montaa johtoa en haluaisi vetää koko alakerran läpi pelkästään poe:ta varten.

Pro ja long range ovat ainakin saman mallisia, mutta pitänee penkoa onko niissä samanlainen suuntaus.

Operaattorin ONT olisi Nokian XS-010X-Q, jossa ainakaan kuvien perusteella ei näy tavallista SFP-porttia, eikä Ubituitin dream machinessa mielestäni ole tuollaista porttia. Kyselin asiaa Valoo täyskuidusta, jolla on myynti käynnissä tuolla alueella ja he lupasivat palata asiaan, mutta nyt ei ole ainakaan viikkoon kuulunut mitään. Ei niitten tarvittavien adapterin speksien selvittäminen nyt näin hankalaa luulisi olevan.
Operaattorin Noksun muuntimesa näyttäs olevan natiivi PON-portti, joten vois mennä suoriltaa oikealla SFP-PON tikulla omaan laitteeseen kun operaattorin speksit tiedosa. Toki edellyttäen et omasa laitteesa sfp-portti.
Poe-osastolla suosittelisin et laitat poe-kytkimen, johon saat mm kamerat ja tukarit. Esim. tuo yllä mainittu Lite 8 Poe jos portit riittää sulle. Sopivasti näyttäs olevan pitkästä aikaa Ubin Eu Storen varastossa ks kytkytintä..
 
Suunnittelen järjestelyjä omakotitaloon ja muutama neuvo kelpaisi, kun on aiemmin tullut asuttua reilusti pienemmissä neliöissä. Alkuun pari taustatietoa:
  • Talon alakerta on valettua harkkoa ja kerrosten välissä on paksu ontelolaatta, joten langaton ei juuri toimi kerrosten välissä
  • Ulkoseinien sisäpuolelle jäävä ala on 133m2/kerros
  • Talon jakokeskukseen tulee jo DNA:n kuitu, jota ei ole kytketty. Tarkistin ja haluavat edelleen pelkästä kytkennästä 1890€ :redface:
  • Ajattelin tilata Valoo täyskuidun (kytkentä 0€) ja tuoda sen sisään autotallin seinästä
  • Talossa cat6-kaapelointi valmiina
  • Autotalliin suunnittelemaani serveriä on tarkoitus käyttää yritystoiminnassa vähän myöhemmin. Siksi vähän keskivertoa järeämmät ratkaisut ja laajennettavuus ovat plussaa.
Ajattelin Ubiquitin Dream Machine pro:ta autotalliin, siitä johdot samaan räkkiin serverille ja talon toiseen päähän jakokeskukseen. Autotalliin ja alakerran aulaan Access Point U6 Litet ja yläkertaan keskelle Access Point U6 Long-Range. Toimisi sitten varmaan takapihallakin. Onko kuitenkin overkill?

Nuo AP:t toimii PoE:llä, mutta long range vaatii PoE+:n. PoE ei taida ylipäätään mennä kytkimestä läpi, ellei siinä ole erikseen PoE passthrough:ta, mutta meneeko se virta läpi pelkistä liittimistä ongelmitta jakokeskuksen ja jonkun toisen jatkopätkän kautta? Jos menee, niin Dream Machinesta voisi olla järkevä hankkia SE-versio, josta Poe ja Poe+ löytyy valmiina. Tosin tällä tavalla tarvitsisi muutaman talon mittaisen kaapelin autotallista jakokeskukseen :hmm:

Itse vierastan kaikkia mahdollisia operaattoreiden omia purkkeja ja mieluiten ottaisin valokuidunkin ilman mitään kuitumuuntimia ym. ja laittaisin kuidun suoraan SFP-adapterilla reitittimeen kiinni. Onko tämä teknisesti toimiva ratkaisu kunhan operaattorilta saa tarvittavat yksityiskohdat ja onko jotain syytä, miksi näin ei kannattaisi tehdä?


Tossa hieman ylempänä tuosta SFP-adapterilla suoraan UDM Pro laitteeseen. Itellä toiminut hyvin ja jäänyt pois tuo Intenon purkki.
 
Ei pitäisi olla kahta DHCP käytössä vaan pelkästään EdgeRouter X:n. Se jakaa kyllä kaikille muille laitteille IP:t sekä piuhassa, että WLANin (Ubiquiti Unifi AP-AC Long Range) kautta. Varmistan vielä, että Asuksessa ei ole DHCP käytössä.
Kylläpäs taas sai menettää hermot. Piuha ei toiminut tän tukarin kanssa. Läppärin kanssa toimi ja se sai IP:n. No muutin piuhojen vedot ja nyt pelittää. Itse asiassa alkuperäinen ongelma oli, että verkkokirjoitin ei toiminut. Hankin tuollaisen tukarin, että pistänkin sen tulostimen siihen kiinni ja jaan sitä verkossa. No eipäs tarvinnut. Tulostinkin toimii nätisti, kun on uudet piuhat. 11v se piuha näemmä kesti. Pitää joskus tutkia mikä homma. Kytkin teknisessä tilassa, tulostin autotallissa. Rakennusten välissä 4m ja veto menee suojaputkessa maan alta. Ilmeisesti vesi ja muu tehnyt tehtävänsä.
 
Tuosta qos/smart queues, UniFin hallinnassa lukee ettei suositella yli 300M yhteyksille, mutta kai tuossa Dream Machine Prossa potku riittää?
 
Suunnittelen järjestelyjä omakotitaloon ja muutama neuvo kelpaisi, kun on aiemmin tullut asuttua reilusti pienemmissä neliöissä. Alkuun pari taustatietoa:
  • Talon alakerta on valettua harkkoa ja kerrosten välissä on paksu ontelolaatta, joten langaton ei juuri toimi kerrosten välissä
  • Ulkoseinien sisäpuolelle jäävä ala on 133m2/kerros
  • Talon jakokeskukseen tulee jo DNA:n kuitu, jota ei ole kytketty. Tarkistin ja haluavat edelleen pelkästä kytkennästä 1890€ :redface:
  • Ajattelin tilata Valoo täyskuidun (kytkentä 0€) ja tuoda sen sisään autotallin seinästä
  • Talossa cat6-kaapelointi valmiina
  • Autotalliin suunnittelemaani serveriä on tarkoitus käyttää yritystoiminnassa vähän myöhemmin. Siksi vähän keskivertoa järeämmät ratkaisut ja laajennettavuus ovat plussaa.
Ajattelin Ubiquitin Dream Machine pro:ta autotalliin, siitä johdot samaan räkkiin serverille ja talon toiseen päähän jakokeskukseen. Autotalliin ja alakerran aulaan Access Point U6 Litet ja yläkertaan keskelle Access Point U6 Long-Range. Toimisi sitten varmaan takapihallakin. Onko kuitenkin overkill?

Nuo AP:t toimii PoE:llä, mutta long range vaatii PoE+:n. PoE ei taida ylipäätään mennä kytkimestä läpi, ellei siinä ole erikseen PoE passthrough:ta, mutta meneeko se virta läpi pelkistä liittimistä ongelmitta jakokeskuksen ja jonkun toisen jatkopätkän kautta? Jos menee, niin Dream Machinesta voisi olla järkevä hankkia SE-versio, josta Poe ja Poe+ löytyy valmiina. Tosin tällä tavalla tarvitsisi muutaman talon mittaisen kaapelin autotallista jakokeskukseen :hmm:

Itse vierastan kaikkia mahdollisia operaattoreiden omia purkkeja ja mieluiten ottaisin valokuidunkin ilman mitään kuitumuuntimia ym. ja laittaisin kuidun suoraan SFP-adapterilla reitittimeen kiinni. Onko tämä teknisesti toimiva ratkaisu kunhan operaattorilta saa tarvittavat yksityiskohdat ja onko jotain syytä, miksi näin ei kannattaisi tehdä?

Operaattorin Noksun muuntimesa näyttäs olevan natiivi PON-portti, joten vois mennä suoriltaa oikealla SFP-PON tikulla omaan laitteeseen kun operaattorin speksit tiedosa. Toki edellyttäen et omasa laitteesa sfp-portti.
Poe-osastolla suosittelisin et laitat poe-kytkimen, johon saat mm kamerat ja tukarit. Esim. tuo yllä mainittu Lite 8 Poe jos portit riittää sulle. Sopivasti näyttäs olevan pitkästä aikaa Ubin Eu Storen varastossa ks kytkytintä..


PON-maailmassa asiat ei ole niin suoraviivaisia, että lähtis toimimaan vain hankkimalla sopivan SFP-PON tikun, joten ei kannata ihan suin päin tilata ensimmäistä vastaantulevaa. Operaattori voi (ja lähtökohtaisesti niin myös tekee) teknisesti estää muiden kuin hyväksyttyjen laitteiden verkkoon liittymisen. Lisäksi yhteensopivuuksissa eri vendoreiden kesken voi olla ongelmia.

Toki jos saat operaattorilta siunauksen omalle optiikalle, se tukee operaattorin OLTia sekä ilmoitat sen oman optiikan sarjanumeron, jotta he voivat provisioida yhteyden niin sitten onnistunee. Mutta ei kannata pidätellä hengitystä tuota odotellessa, halvoissa massatuotteissa hyvin harvoin tehdään räätälöintiä.
 
Saako Dream Machinen asennettua käyttöön ilman pilvitunnuksia? Jotenkin karsastan tämmöisen asian hallinnointimahdollisuutta "kaikkialta maailmasta" kun kyseessä on portinvartija sisäverkkooni.
 
Saako Dream Machinen asennettua käyttöön ilman pilvitunnuksia? Jotenkin karsastan tämmöisen asian hallinnointimahdollisuutta "kaikkialta maailmasta" kun kyseessä on portinvartija sisäverkkooni.
Käsittääkseni kyllä saa. Siinä tunnusten tekovaiheessa se pitäisi olla.
 
Käsittääkseni kyllä saa. Siinä tunnusten tekovaiheessa se pitäisi olla.
Kiitos tuesta. Kauhean paljon tästä ei tosin ole hyötyä kun netti on täynnä kirjoituksia joissa toisissa väitetään sen onnistuvan, ja toiset sanoo että ei onnistu. "Pitäisi" ja "Käsittääkseni" eivät nyt juuri edistä asiaa.
 
Kiitos tuesta. Kauhean paljon tästä ei tosin ole hyötyä kun netti on täynnä kirjoituksia joissa toisissa väitetään sen onnistuvan, ja toiset sanoo että ei onnistu. "Pitäisi" ja "Käsittääkseni" eivät nyt juuri edistä asiaa.

Mun mielestä tekovaiheessa tarvitsee, mutta siitä olen 100% varma että remote accessin voi jälkikäteen käydä asetuksista nakkaamasta pois päältä.
 
Kylläpäs taas sai menettää hermot. Piuha ei toiminut tän tukarin kanssa. Läppärin kanssa toimi ja se sai IP:n. No muutin piuhojen vedot ja nyt pelittää. Itse asiassa alkuperäinen ongelma oli, että verkkokirjoitin ei toiminut. Hankin tuollaisen tukarin, että pistänkin sen tulostimen siihen kiinni ja jaan sitä verkossa. No eipäs tarvinnut. Tulostinkin toimii nätisti, kun on uudet piuhat. 11v se piuha näemmä kesti. Pitää joskus tutkia mikä homma. Kytkin teknisessä tilassa, tulostin autotallissa. Rakennusten välissä 4m ja veto menee suojaputkessa maan alta. Ilmeisesti vesi ja muu tehnyt tehtävänsä.

Minkälaista kaapelia siellä maan olla on? Joku valmiskaapeli valmiilla liittimillä vai ihan asennuskaapeli? Ilmeisesti ei kuitenkaan maakaapeli.
 
Minkälaista kaapelia siellä maan olla on? Joku valmiskaapeli valmiilla liittimillä vai ihan asennuskaapeli? Ilmeisesti ei kuitenkaan maakaapeli.
Oli varmaan joku oma viritys, koska toinen pää oli itse tehty. Kaksi muuta kaapelia tuossa kanaalissa toimii hyvin ja on laitettu sinne, kun rakennettiin 2009. Joskus tuli tarve kolmannelle piuhalle.
 
Mun mielestä tekovaiheessa tarvitsee, mutta siitä olen 100% varma että remote accessin voi jälkikäteen käydä asetuksista nakkaamasta pois päältä.
Itsehän en haluaisi minkäänlaista käyttäjätunnusta pilveen, koska en halua laitettani yhdisyettävän millään tavoin ukomaailmaan. Vaikka sen voisi käyttöliittymästä disabloida, jää linkki laitteeni ja swverin välille olemaan silti.
 
Itsehän en haluaisi minkäänlaista käyttäjätunnusta pilveen, koska en halua laitettani yhdisyettävän millään tavoin ukomaailmaan. Vaikka sen voisi käyttöliittymästä disabloida, jää linkki laitteeni ja swverin välille olemaan silti.
Tuo strategia on aika mahdoton nykypäivänä jos on aikomusta käyttää nykyaikaista älypuhelinta, sähköpostia, isoa osaa eri verkkolaitteita, jne. Pilvivarovaisuus on hyvästä, mutta liiallinen varovaisuus johtaa yleensä mahdottomuuteen.
 
Itsehän en haluaisi minkäänlaista käyttäjätunnusta pilveen, koska en halua laitettani yhdisyettävän millään tavoin ukomaailmaan. Vaikka sen voisi käyttöliittymästä disabloida, jää linkki laitteeni ja swverin välille olemaan silti.

Omnistuu kun laittaa OPNsensen ennen Ubiquitin laitteita WAN verkosta katsottuna. OPNsenseen vain sitten Ubiquitin osoitteet estoon niin sillä pääsennee. Sitten kerran kuussa avaa jotta saa päivitykset yms.
 
Aiemmin se pilveen rekisteröinti oli pakollinen, ja siteä enne ei ollut. Ubiquiti ei ole kovin looginen firma, vaikka muutamia hyviä tuotteita niillä onkin.
 
Vaikka käyttäisi pilvitunnuksia niin sen saa täpäyttyä helposti pois asetuksista ainakin UDM Prossa.
 
Miten nämä säännöt pitäisi mennä kun haluan että VLAN40 ja VLAN50 eivät saa päästä mihinkään muualle sisäverkkoon. Vain nettiin.

Samalla toivoisin että tietystä VLAN:sta pääsisi vaikkapa vain tietty laite VLAN40:en tiettyyn laitteeseen. Avattuna; VLAN40 sisältää telkkarin, kotiteatterikaiuttimen ja esim. pelikonsolin. Niiden täytyy päästä internettiin mutta ei ole mitään asiaa muualle. Mutta haluaisin kotiautomaatiopalvelimeltani toisesta VLAN:sta saada kuitenkin lähetettyä ohjauskäskyjä ja dataa esim. kotiteatterille jotta saisin ääninotifikaatioita toistettua kotiteatterin kautta.
 

Liitteet

  • unifi_rule_example.png
    unifi_rule_example.png
    33,6 KB · Luettu: 72
Miten nämä säännöt pitäisi mennä kun haluan että VLAN40 ja VLAN50 eivät saa päästä mihinkään muualle sisäverkkoon. Vain nettiin.

Samalla toivoisin että tietystä VLAN:sta pääsisi vaikkapa vain tietty laite VLAN40:en tiettyyn laitteeseen. Avattuna; VLAN40 sisältää telkkarin, kotiteatterikaiuttimen ja esim. pelikonsolin. Niiden täytyy päästä internettiin mutta ei ole mitään asiaa muualle. Mutta haluaisin kotiautomaatiopalvelimeltani toisesta VLAN:sta saada kuitenkin lähetettyä ohjauskäskyjä ja dataa esim. kotiteatterille jotta saisin ääninotifikaatioita toistettua kotiteatterin kautta.

En ole Ubiquitia konffannut, mutta perusperiaate varmasti sama muuripolitiikassa.
Ylhäältä alaspäin luetaan ja ensimmäinen sääntö, joka täyttää kriteerit astuu voimaan.
Onkohan tuosta traffic directionista kiinni? Tuolla näkyisi olevan jotain ohjeen tynkää, jossa lueteltu valmiita ryhmittelyjä.

Tekisin varmaan itse tuossa tapauksessa, niin että ensimmäinen sääntö olisi salliva sääntö:
Source: VLAN40, VLAN50
Destination: Internet
Traffic direction: In
Action: Allow

Toinen sääntö
Source: VLAN40, VLAN50
Destination: "Any", tässä tapauksessa LAN?
Traffic direction: In
Action: Block

Näin siis, mikäli tulkitsin tuota ohjetta nyt oikein.
 
Katsoitteko edes tuota kuvaa? Tein aiemmin sääntöjä EdgerouterX:ään ja siellä oli hetken pähkäilyn jälkeen selkeätä miten source ja destination rulet piti laittaa. Mutta tuo Unifin sääntökäyttöliittymä on nyt vähän sekava; löytyy categorya, local network, jne... Esim. tuo "Traffic to all local networks" hämää kun seuraavaksi valitaan targettia. Mitä ne targetit siellä enää merkitsee jos on jo blockattu traffic to all local networks?
 
Toki pohjalla kannattaa olla deny all sääntö, eli source any, destination any, block.

Ehdotetut säännöt tarkoitin tuohon ensimmäiseen käyttötapaukseen, eli pääsy nettiin, ei muualle mainittujen VLANien osalta.
Ei tietenkään ole koko palomuuripolitiikka.

Katsoitteko edes tuota kuvaa? Tein aiemmin sääntöjä EdgerouterX:ään ja siellä oli hetken pähkäilyn jälkeen selkeätä miten source ja destination rulet piti laittaa. Mutta tuo Unifin sääntökäyttöliittymä on nyt vähän sekava; löytyy categorya, local network, jne... Esim. tuo "Traffic to all local networks" hämää kun seuraavaksi valitaan targettia. Mitä ne targetit siellä enää merkitsee jos on jo blockattu traffic to all local networks?

Ainakin itse katsoin... Ei olisi muuten tullut mieleen kommentoida tuota liikenteen suuntaa. Vanhentunutta ohjetta tai väärään tuotteeseen kenties?
Ei tosiaan ole pääsyä GUI:hin niin Googlella tässä mennään ja yritetään auttaa oikeaan suuntaan. Mitä vaihtoehtoja tuolta Traffic Directionin alta löytyy?

Yksi ohjeistus missä selitetty nuo termit ja vaatimukset, että ylipäätään toimii:
Itse valitsisin Categoryksi "IP Addresses" ja tarkistaisin, mitä vaihtoehtoja se antaa.

Tuolla sanotaan myös: "Although UniFi enables traditional Firewall configuration, they are only recommended to advanced users that are historically familiar with them."
Riippumatta muurivalmistajasta nuo "wizardit", jotka tekee näitä asioita käyttäjän puolesta on yleensä kuraa. Saa arvailla taikaa siellä taustalla nyt oikeasti tapahtuu.
 
1668503922945.png


Tuossa hämää että ylempänä tarjotaan category, josta voi valita Local network ja valita Local network -kohdasta VLAN:it jotka haluaa.
Tämän jälkeen tuleekin traffic direction jossa esim. "Traffic from all local networks" voisi kuvitella tarkoittavan että näihin valittuihin VLAN:eihin estettäisiin/sallittaisiin liikenne kaikista paikallisista verkoista. Tässäkin hämää että muualla käytetään VLAN-termiä kun Unifi Network-termiä tarkoittamaan samaa.
Mutta lopuksi voikin valita targetin joka voi taas olla yksittäisiä "networkkeja" eli vlaneja. Tuo direction sotkee pahasti kun sanotaan ALL local networks ja targetissa voi kuitenkin valita vain muutaman.


Itse kävin säätämään verkkoa eriytetymmäksi vasta vuosi sitten ja EdgerouterX + pari Unifi tuotetta oli eka ratkaisu, mutta sen sai nopeasti solmuun (en päässyt enää itsekään verkkoon) kun joutui säätämään asioita kahden erinäköisen käyttöliittymän kautta ja koska EdgerouterX ei näkynyt Unifin hallintasovellukselle, discoverykään ei toiminut ja esim. VLAN:t piti määritellä Edgerouterille sekä Unifeille erikseen. Koska hallinta oli kökköä ja työlästä niin ajattelin että paljon kehuttu UDM ratkaisisi ongelman. Aika helppo sillä on valtaosa asioista tehdäkin. En kaipaa oikeastaan sitä "perinteistä" palomuurin käyttöliittymää. Mutta ei tämä nykyinenkään vielä ihan selkeä ole. Pitänee jatkaa opettelua.
 
Milläs ilveellä saan tuon USW Lite 16 PoE kytkimen takaisin henkiin? Eilen illalla yritin lisätä kytkimeen kahta WAN porttia ja asetin loppuja portteja LAN:ksi (olivat All profiililla) puhelin sovelluksella kunnes onnistuin sulkemaan itseni kokonaan ulos. Mulla on tuon kytkimen lisäksi muutama AP PoE:lla, ne eivät nyt jaa wlania ollenkaan ja kuitumuuntimen ja kytkimen välissä on PC pohjainen Pfsense, Ubuntun virtuaalikoneessa ja toisessa virtuaalikoneessa pyörii Ubifi Controlleri. Tuo paketti toimii kuten ennenkin ja siellä Unifi Controllerissa myös kaikki laitteet näkyy mutta Offlinessä. Kytkin ei jaa sisäverkkoa ja se ei mielestäni ole ottanut IP osoitettakaan (olen konfannut sen kiinteäksi dhcp:llä). Laitteen yritin resetoida pariin kertaan ja nyt siinä palaa sininen ledi yhtenään. Porttien ledit vilkuu normaalisti. Ei vastaa SSH:nkaan. Mitähän tuolle pitäisi tehdä?!?

Edit: selvisi... Kannatti kirjoittaa auki. Hain kokeilemalla portin jota en ollut saanut vaihdettua LAN:ksi kytkimeltä ennen kuin vaihdoin tuon kytkimelle menevän ja kytkin reitimen siihen niin alkoi näkymään. Huh...
 
Viimeksi muokattu:
Miten nämä säännöt pitäisi mennä kun haluan että VLAN40 ja VLAN50 eivät saa päästä mihinkään muualle sisäverkkoon. Vain nettiin.

Samalla toivoisin että tietystä VLAN:sta pääsisi vaikkapa vain tietty laite VLAN40:en tiettyyn laitteeseen. Avattuna; VLAN40 sisältää telkkarin, kotiteatterikaiuttimen ja esim. pelikonsolin. Niiden täytyy päästä internettiin mutta ei ole mitään asiaa muualle. Mutta haluaisin kotiautomaatiopalvelimeltani toisesta VLAN:sta saada kuitenkin lähetettyä ohjauskäskyjä ja dataa esim. kotiteatterille jotta saisin ääninotifikaatioita toistettua kotiteatterin kautta.
Itse sain säädettyä katsottuani tämän videon. Alkaen kohdasta 14:25
 
Itse sain säädettyä katsottuani tämän videon. Alkaen kohdasta 14:25

Aika kökköä jos blokkaus täytyy tehdä luomalla ip-ryhmä jossa halutut ryhmät. Mitäs jos tulee uusi ip-ryhmä (VLAN) niin täytyykö muistaa käydä lisäämässä se tuonne ryhmään jottei IoT vlanista pääse toisiin vlaneihin? Viittaan kohtaan 18:35
 
Aika kökköä jos blokkaus täytyy tehdä luomalla ip-ryhmä jossa halutut ryhmät. Mitäs jos tulee uusi ip-ryhmä (VLAN) niin täytyykö muistaa käydä lisäämässä se tuonne ryhmään jottei IoT vlanista pääse toisiin vlaneihin? Viittaan kohtaan 18:35
Tuon kohdan IP-ryhmällä rajoitetaan pelkästään, että IoT vlanista ei pysty pingaamaan gatewayta eli toisin sanoen UDM Pro:n admin portaaliin ei pääse tuolta IoT verkosta.

Itsellä rajoitan TrueNAS koneen pääsyä sisäverkon laitteisiin näin ja sama voisi toimia sinun tapauksessasi. Alla pari kuvaa "Block inter-vlan routing" palomuuri säännöstä.

Screenshot 2022-11-16 at 18.45.15.png
Screenshot 2022-11-16 at 18.45.22.png
 
Onko Unifi ap-ac-liten hankinta käytettynä järkevää vai kannattaako hankkia mielimmin uudempi U6 lite uutena?
 
Onko Unifi ap-ac-liten hankinta käytettynä järkevää vai kannattaako hankkia mielimmin uudempi U6 lite uutena?
Sopuhintaan jos löytää, niin miksipä ei vaikka onkin vanhempaa wifi5-tekniikkaa silti pätevä tukari kuitenni. Jos löytyy jo omista laitteista wifi6 kykeneviä, niin suosittelisin laittaa suorilta u6 liten. Menee taas hyvän tovin ilman tukarin vaihteluja.
 
Onkohan tämä oikea paikka kysyä, mutta mikä olisi paras/halvin paikka tilata unifi 6 pro? Tuota liteä näyttää olevan ui europella, mutta tuota u6 pro:ta ei oo näkyny (vaikka jenkkien ubiquitilla on)

Suomesta saa verkkis 225e, scandinavian photo 199e, amazon.de 197e, mut on toi vähän suolanen hinta.

Toki ei TARVETTA ole kun on uap ac lr ja ac lite mit olis kiva kokeilla 6 wifiä :D
 
Just nitä sitä u6 pro on eu varastossa. Tässä itsekin kytännyt tuota, mutta ehdin viime viikolla tilata tämän samasta paikkaa
1669045196248.png


Olen tässä hommannut viime aikoina tuolta eu ui storesta tavaraa niin huomannut, että tavara liikkuu niin nopeasti, että ei ehdi edes varastohälyä tulla, kun on jo erä myyty. Poe8 lite kytkimen kanssa kävi näin.
 
Onkohan tämä oikea paikka kysyä, mutta mikä olisi paras/halvin paikka tilata unifi 6 pro? Tuota liteä näyttää olevan ui europella, mutta tuota u6 pro:ta ei oo näkyny (vaikka jenkkien ubiquitilla on)

Suomesta saa verkkis 225e, scandinavian photo 199e, amazon.de 197e, mut on toi vähän suolanen hinta.

Toki ei TARVETTA ole kun on uap ac lr ja ac lite mit olis kiva kokeilla 6 wifiä :D
Joku myy yhtä U6 Pro:ta Torissa. Ei muuta kuin tinkkaamaan noiden mainitsemasi hintojen perusteella. :)
 
Just nitä sitä u6 pro on eu varastossa. Tässä itsekin kytännyt tuota, mutta ehdin viime viikolla tilata tämän samasta paikkaa
1669045196248.png


Olen tässä hommannut viime aikoina tuolta eu ui storesta tavaraa niin huomannut, että tavara liikkuu niin nopeasti, että ei ehdi edes varastohälyä tulla, kun on jo erä myyty. Poe8 lite kytkimen kanssa kävi näin.
No just :D kiitosta!

Just 5 min sitten katoin eikä ollut... Ei tuo ubiquitin notify palvelu oikeen pelitä..

No laitetaan tilaukseen :D
 
No just :D kiitosta!

Just 5 min sitten katoin eikä ollut... Ei tuo ubiquitin notify palvelu oikeen pelitä..

No laitetaan tilaukseen :D

Muistakaahan tarvittaessa tilata ne PoE-injektorit samalla, niitä ei ainakaan alkusyksystä tahtonut saada mistään. Noissa ei tule mukana ja käyttävät eriäviä volttimääriä kuin vanhat.
 
Pystyykö noita wifi purkkeja ketjuttamaan ilman että ovat kaikki piuhalla kiinni myös? Minulla olisi autotallissa ehkä tarvetta toiselle AP:lle, mutta sinne ei valitettavasti ole vedetty muuta kuin sähköt. Joten jos taloon laittaisi piuhalla yhden ja tarvittaessa, jos tarvitsen lisää rangea niin voisi autotalliin laittaa toisen joka laajentaisi verkkoa. Onko tällainen mahdollista?

Tuosta autotallista on vielä yksi rakennus sivuun, jossa ainakin nykyinen wifi(vanha romu tosin) ei kuulu.

Oisko U6 Pro taloon ja Long range autotalliin vai toisinpäin ? :)

Ja samalla kun kysellään, niin mitä reititintä suosittelette? PoE lähtöjä saisi olla ainakin 2 (toinen 5g modeemille katolle ja toinen tolle talon AP:lle). Olisiko suoraan jokaiselle huoneelle oma portti vai pienempi jonkun kytkimen kautta?

Kiitoksia etukäteen.
 
Pystyykö noita wifi purkkeja ketjuttamaan ilman että ovat kaikki piuhalla kiinni myös? Minulla olisi autotallissa ehkä tarvetta toiselle AP:lle, mutta sinne ei valitettavasti ole vedetty muuta kuin sähköt. Joten jos taloon laittaisi piuhalla yhden ja tarvittaessa, jos tarvitsen lisää rangea niin voisi autotalliin laittaa toisen joka laajentaisi verkkoa. Onko tällainen mahdollista?

Tuosta autotallista on vielä yksi rakennus sivuun, jossa ainakin nykyinen wifi(vanha romu tosin) ei kuulu.

Oisko U6 Pro taloon ja Long range autotalliin vai toisinpäin ? :)

Ja samalla kun kysellään, niin mitä reititintä suosittelette? PoE lähtöjä saisi olla ainakin 2 (toinen 5g modeemille katolle ja toinen tolle talon AP:lle). Olisiko suoraan jokaiselle huoneelle oma portti vai pienempi jonkun kytkimen kautta?

Kiitoksia etukäteen.
Juu pystyy. Unifin Network controllerista Wlan-asetuksissa pittää täppä laitella kohtaan Wireless Meshing ja conffia tukaria. Huomiona, että suorituskyky heikkenee huomattavasti vrt kytkentä kaapelilla kun tukari toistimena.
Enable Wireless Meshing
Onko millään mahdollista vetasta cattia autotalliin? Yhteyden kannalta aina varmin paras. Nakkaa vaikka LR taloon ja U6 Pro tallille.
Minkälaista budjettia raudalle? Poe puolen hoitaisin erillisellä kytkimellä, jossa tarpeeksi portteja alkuun
 

Statistiikka

Viestiketjuista
259 202
Viestejä
4 504 782
Jäsenet
74 339
Uusin jäsen
SoHai

Hinta.fi

Back
Ylös Bottom