-
IT café
Ubiquiti hálózati eszközök - téma összefoglaló
Új hozzászólás Aktív témák
-
Cirbolya_sen
aktív tag
válasz VeryByte #1005 üzenetére
Akkor már másra nem tudok gondolni, mint hogy hely függő, és a helyi másodszolgáltató eszközeivel nincs kibékülve a 6P router. Az MTU meg azért más, mert már azzal is küzdöttem kínomban, nem mintha bármit is befolyásolna alapvetően.
Jelen állás diagramja:
--
a konfigban meg semmi különbség nincs a P6-hoz képest
[ Szerkesztve ]
Cirbolya_sentinel
-
-
Cirbolya_sen
aktív tag
Az internet mizéria megoldódott, jól sejtettem a helyi ISP-rendszerével nem voltam összhangban.
Az elsődleges ISP az UPC és az irodaháznak van egy másodlagos szolgáltatója is, tőle csak egy csupasz UTP kábel jött hozzánk. Kiderült hogy a másodlagos szolgáltató használja vagy átveszi az UPC-s MAC regisztrációt.A régi RV042 MAC címét leklónozva működik minden hiba nélkül.
set interfaces ethernet eth0 mac <new_mac>
Most majd jobban körbetipeghetem a másodlagos szolgáltatónál ezt a MAC regisztrációs dolgot
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
Én ER-Lite és ER-6P-nél próbáltam az ipv6-ot, de a tényleges ipv6 kapcsolat aminél a teszt is jelzett valamit az FTTB hálózaton működött a XV. kerületben, ugyan az a cucc a XX. kerület FTTH-s hálózaton csak simán ipv4 módban működött. Valami kavarás rémlik régről, hogy ha bridge módba van átrakva a Digis HGW, akkor döglődik, avagy nem is működik az ipv6.
[ Szerkesztve ]
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
Sziasztok,
Digi ipv6 beállításával küzdöm éppen, azt már sikerült elérnem, hogy az ER-lite kap ipv6 címet. A Google ipv6-ot már tudom pingelni a router-ről.
Viszont az ipv6 továbbítása a kliensek felé nem működik. Végignéztem már néhányszor, de biztos vagyok benne, hogy a fától nem látom az erdőteth0: - WAN-pppoe
eth1: - LAN1 192.168.1.1
eth2: - LAN2 192.168.2.1A slaac beállítva:
interfaces {
ethernet eth0 {
description "Internet (PPPoE)"
dhcpv6-pd {
pd 0 {
interface eth1 {
service slaac
}
interface eth2 {
service slaac
}
prefix-length 60
}
pd 1 {
interface eth1 {
host-address ::1
prefix-id :1
service dhcpv6-stateless
}
prefix-length 56
}
prefix-only
rapid-commit enable
}
duplex auto
ipv6 {
address {
autoconf
}
dup-addr-detect-transmits 1
}
pppoe 0 {
default-route auto
dhcpv6-pd {
no-dns
pd 0 {
interface eth1 {
host-address ::1
prefix-id :1
service slaac
}
interface eth2 {
host-address ::1
prefix-id :2
service slaac
}
prefix-length /48
}
rapid-commit enable
}
firewall {
in {
ipv6-name WANv6_IN
name WAN_IN
}
local {
ipv6-name WANv6_LOCAL
name WAN_LOCAL
}
}
ipv6 {
address {
autoconf
}
dup-addr-detect-transmits 1
enable {
}
}
mtu 1492
name-server auto
password xxxxxx
user-id xxxxxxx
}
speed auto
}a tűzfal is:
firewall {
all-ping enable
broadcast-ping disable
ipv6-name WANv6_IN {
default-action drop
description "WAN inbound traffic forwarded to LAN"
enable-default-log
rule 10 {
action accept
description "Allow established/related sessions"
state {
established enable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
state {
invalid enable
}
}
}
ipv6-name WANv6_LOCAL {
default-action drop
description "WAN inbound traffic to the router"
enable-default-log
rule 10 {
action accept
description "Allow established/related sessions"
state {
established enable
related enable
}
}
rule 20 {
action drop
description "Drop invalid state"
state {
invalid enable
}
}
rule 30 {
action accept
description "Allow IPv6 icmp"
protocol ipv6-icmp
}
rule 40 {
action accept
description "allow dhcpv6"
destination {
port 546
}
protocol udp
source {
port 547
}
}
}
ipv6-receive-redirects disable
ipv6-src-route disable
ip-src-route disable
log-martians enableCirbolya_sentinel
-
Cirbolya_sen
aktív tag
Szia, ezek szerint csináltam:
link1[link]
link2[link]
megcsináltam edge-x-el, és pont ugyan ott tartok
#edge-x
# ezt bemásolva működik az router ipv6
set interfaces ethernet eth0 pppoe 0 ipv6 enable
set interfaces ethernet eth0 pppoe 0 ipv6 address autoconf
set interfaces ethernet eth0 pppoe 0 dhcpv6-pd rapid-commit disable
set interfaces switch switch0 ipv6 address autoconfubnt@ubnt:~$ show interfaces
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface IP Address S/L Description
--------- ---------- --- -----------
br0 - u/D
eth0 - u/u Internet (PPPoE)
eth1 - u/u Local
eth2 - u/D Local
eth3 - u/D Local
eth4 - u/D Local
lo 127.0.0.1/8 u/u
::1/128
pppoe0 78.xxx.xxx.xxx u/u
2a01:36c:770:c77:7776:777f:7777:9068/64
switch0 192.168.1.1/24 u/u Local[ Szerkesztve ]
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
Az MTU-ba mar belefutottam mikrotiknel, es pont az ubnt.com oldal benemtoltesebol vettem eszre hibat
Az ipv6 beallitasarol tudnal egy lepesenkenti leirast csinalni, vegig vinnem x-en, lite-on, 4-esen es 6P-n
Ki szeretnem probalni T-nel es Upc-nel is. Az en konfigjaim mar tele vannak szemetelve ezert indulnek a kalyhatol, hogy jobban ertheto legyen nekem is es mindenki masnak.Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
Bele kéne rakni a topik fejlécébe.
Tudja valaki, hogyan kell?
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
válasz bekes.andras #1257 üzenetére
Szia,
1. Webesen is lehet, de gyorsan el lehet veszni a reszletekben, konnyebb putty-ba masolni es ha mukodik, akkor utana finomhangolni webesen.
2. Igen, a varazslo futtatasa csak az alapokat hozza letre, a lenyegi beallitas csak ez utan jon
Mint altalanosan mashol is, a varazslok szepek es jok, de messze vannak a kivanalmaktol.3. Igen jol gondolod, a belepeshez az uj felhasznalo es jelszo paros kell
4. Lasd mint fent, a konfig fajl csak ellenorzesre jo, abban modositani nem szerencses, altalaban szivas lesz a vege es johet a reset, es az indulas a kalyhatol
Amikor allitgat az ember, akkor celszeru a mukodo beallitasokrol mentest kesziteni, akar lepesenkent is, ilyenkor nem kell nullarol indulni, hanem csak a problemas helyrol.A "commit" "save" is fontos parancsok, elfelejtve sok kellemetlen percet tudnak okozni
[ Szerkesztve ]
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
Edge Lite3-nál és Edge4-nél is gyorsan és egyszerűen módosítható a config, ha már van egy működő router, akkor először törölni kell a pppoe interface-t, gui-n, vagy parancsból és jöhet a parancssor beírása a megfelelő interface-kel.
- ethx: wan interface
- ethy: lan interface /ha több van switch nélkül, akkor bele kell rakni többszörconfigure
edit interfaces ethernet ethx
set description "Internet (PPPoE)"
set duplex auto
set firewall in ipv6-name WANv6_IN
set firewall local ipv6-name WANv6_LOCAL
set pppoe 0 default-route auto
set pppoe 0 mtu 1492
set pppoe 0 name-server auto
set pppoe 0 user-id ****************
set pppoe 0 password ****************
set pppoe 0 dhcpv6-pd pd 0 interface ethy prefix-id :0
set pppoe 0 dhcpv6-pd pd 0 interface ethy service slaac
set pppoe 0 dhcpv6-pd pd 0 prefix-length /64
set pppoe 0 firewall in name WAN_IN
set pppoe 0 firewall local name WAN_LOCAL
set pppoe 0 ipv6 dup-addr-detect-transmits 1
set pppoe 0 ipv6 enable
exitműködik és még a jó kis parental szabályaimat sem kellett újra felvenni
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
válasz redwhite78 #1303 üzenetére
Szia, a hálózatban van egy 100Mbit-es összetevő /kábel vagy switch/ mert a router alapbeállítással is többet tud mint 100Mbit
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
válasz redwhite78 #1306 üzenetére
Ha a többiek javaslatait megnézted, nem marad más, mint a konfig átnézése, akár ide is feldobhatod, a megfelelő adatok kitakarásával
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
válasz MasterMark #1318 üzenetére
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
válasz MasterMark #1332 üzenetére
Jonak tunik a beallitas, a mobil interneted nincs natolva?
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
válasz MasterMark #1334 üzenetére
Próbáld meg egy másik klienssel: [link] a mobilok jobban kezelik a VPN kapcsolatot, akár még a NAT-oltat is.
[ Szerkesztve ]
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
válasz Radványi #1337 üzenetére
Router:
Cikkszám:
ER-4
Rövid leírás:Nagy teljesítményű, 3 Gigabit portos asztali router EdgeOS szoftverrel és UNMS támogatással.
- 4 magos 1GHz MIPS64 CPU
- 3 darab Gigabit Ethernet port
- 1 darab SFP port
- 1 RJ45 soros port
- 1GB DDR3 RAM
- Passzív hűtés
- Méret: 229 x 136.5 x 31.1 mm
Gyártó, kiadó
Termékleírás3.4 million packets per second for 64-byte packets
4 Gbps for packets 128 bytes or larger in sizeAP:
UAP-AC-LR UniFi Access Point, AC Long Range
Otthon, irodában, publikus helyiségekben stb. kiválóan alkalmazható 2.4 és 5GHz-esvagy ha nincs sok kliens, ugyan ez Lite-ban
SWITCH:
Lehet Ubi, de bármelyik SFP-portos jó lehet /az Ubi jobban programozható és POE-es, ami az AP-nál nagyon jól jöhet/
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
Vagy működik, vagy nem
Ubiquiti EdgeRouter password reset
In case you lost your password as bad as you never knew it (well, there are perfectly legal cases for it, like if previous admin left without telling you the password) and you can’t reset to defaults because you want to keep the old config intact, here’s the method:
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
válasz MasterMark #1385 üzenetére
Szia, terminal kabeled van? Ilyen akkor szokott lenni, amikor elszall a Lite 2GB-os flash drive-a es nem tud boot-olni. Ezt tudnank ellenorizni a kabellal. Volt szerencsetlensegem hozza sajna. Garis/jotallasos meg a router?
[ Szerkesztve ]
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
válasz MasterMark #1387 üzenetére
Igen, a linkelt is egy megoldás. Kis keresés után két lehetséges menet van, egy korábbi verzió rátöltése egy a Lite-al kompatibilis flash drive-ra, vagy egy elkészített image-t rámásolni. Ezekhez is a kábel kell.
A szünetmentes kell hozzá, de még ez sem teljes védelem, nekem volt alatta, és mégis megpurcant. Szerencsémre, pont egy héttel a jótállás vége előtt
Az enyém fém házas volt, ez miatt betankoltam terminál kábelekből és egy kingston 16GB-os flash drive-ból, ami a leírások alapján működik vele. Rajta van az image, de a fentiek miatt kipróbálni nem tudtam.
[ Szerkesztve ]
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
Elrontottam a linket, de az oldalon ott van az Ubi arhívált oldala is
[ Szerkesztve ]
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
válasz MasterMark #1390 üzenetére
Általában úgy sérül, hogy újraformázás és egyéb módokkal sem javítható.
Cirbolya_sentinel
-
-
Cirbolya_sen
aktív tag
válasz MasterMark #1399 üzenetére
Frissülhetett a windows is, és a router os is, bármelyiktől megjavulhatott.
Használunk 4db Lite routert, két éve lassan, ebből a négyből csak az enyém adta meg magát eddig /kopp-kopp/ pedig nálam ups alatt volt. Lehet a környezet hőmérséklete is számít, mert nálam volt a melegebb.
[ Szerkesztve ]
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
válasz killerjohn #1439 üzenetére
Egy közös légterű, kétszintes iroda házban van 5db UnifiAC-LR, próbaképpen állítottunk külön SSID-t a 2.4-nek és az 5Ghz-nek, meg a játszottunk egyéb beállításokkal, a végeredmény az lett, hogy maradt minden alap beállítással. Ezzel a beállítással most minden működik, amíg állítgattuk, hol ez nem működött rendesen, hol a másik. 30-40 kliensnél mindig van olyan ami más mint a többi
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
-
Cirbolya_sen
aktív tag
válasz killerjohn #1509 üzenetére
kőkorszaki gondolkodás visszamaradt hatása
én is vigyorogtam amikor az utcában nem volt villany, a telók mégis mentek wifin
Cirbolya_sentinel
-
-
Cirbolya_sen
aktív tag
válasz schferenc77 #1707 üzenetére
Szia,
Valami konfig hiba lesz, ER-4, Lite, USG, és ER-6P is megy Digi1000-n, semmi feltöltési hibát nem tapasztaltam még.
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
Az a jó az ilyen célfeladatot ellátó rendszerekben, hogy aszerint rakhatod össze őket, hogy mire is van szükséged.
Kiindulásnak az igényeket kell pontosan felmérni, listába szedni. Más más kell, ha dolgozni kell rajta /VPN, NAS, IP kamera, okos otthon/ és más, ha "egyszerűbb" de stabil otthoni felhasználás a cél.
/Most már én is okosabb lennék, így 10 évvel az építkezésem után /Az AP típusoknál az is fontos, hogy hogyan és hol rögzíted, van falra/falba rakható, és van álmennyezetre szerelhető. Árban nincs nagy különbség köztük, de a teljesítményben sokszor nagyon is számít ez.
ps: lehet poe-s switch-el is játszani, ha a poe feladás macerásabb lenne a saját feladókkal
Ha kell az Ubi-poe feladó, akkor ne OEM kiszerelést vegyél, mert abban nincs olyan, úgy általában 2-3ezer Ft-al olcsóbb mint a dobozos.[ Szerkesztve ]
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
-
Cirbolya_sen
aktív tag
válasz Mr Bond 007 #1749 üzenetére
Nálam is ez van otthon, és sok kis irodában is remekül elmuzsikálnak ilyen összeállítással.
Hány és hány kis költségvetésű cég van, ahol még most is egy eszközzel akarnak megoldani mindent, ezekhez képest fényévekre van egy okosan "gányolt" rendszer ami nem teljesen homogén Unifi alapú.
Akkor még nem is beszéltem arról a gyakori esetről, hogy milyen ritkaság számba megy, amikor 0-ról lehet felépíteni egy rendszert, és szabadon választhatsz tökéletesen együttműködő eszközöket. Még egy sokpénzes cég sem dobálja ki a meglévő eszközeit, ha még remekül működnek, hanem az igények miatt bővíti az amúgy is működő eszközparkját.
Cirbolya_sentinel
-
Cirbolya_sen
aktív tag
ezt találtam, talán segít:
Re: UniFi Switch Port Statistics (Insights)
Options10-23-2017 02:09 AM
Get into the CLI using SSH or the Debug Terminal under Configuration.
swctrl -d port
It will show you a bunch of statistics, but unfortunately no errors.
Other interesting command options:
swctrl -d cable
Shows cable lengths
swctrl -d poe
Shows power stats
Good luck!
Marijn
There are two possible combinations of default credentials for UniFi devices: ubnt / ubnt or root / ubnt.
https://help.ubnt.com/hc/en-us/articles/204909374-UniFi-Cloud-Key-and-Other-UniFi-Passwords
[ Szerkesztve ]
Cirbolya_sentinel
Új hozzászólás Aktív témák
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen