-
GAMEPOD.hu
Ubiquiti hálózati eszközök - téma összefoglaló
Új hozzászólás Aktív témák
-
vicze
félisten
válasz adika4444 #7986 üzenetére
Már megbocsáss de vak vagy gyengén látó rendszergazdával még életemben nem találkoztam és elég kis esélyt látok rá, hogy valaha is fogok. Szerintem elég nyilvánvaló hogy miért, ne vicceljünk már. Továbbra is ezek SMB/Enterprise termékek és nem otthonra vannak tervezve.
Amit te keresel az az AmpliFi, nem lesz gond a beállításával, mert nincs mit...MikroTik estében meg az SW-ért fizetsz és nem csak a HW költség van mint UniFi esetében, már ezért is teljesen más a kettő.
-
user12
őstag
válasz adika4444 #7980 üzenetére
Ízlések és pofonok. Azért a Mikrotik se tökéletes
Régebben hardware design-ben nagyon gyenge volt, az első műanyaházas típusokat még újonnan szét kellett szedni és pl bordát ragasztani a cpu-ra, mert hajlamos volt megfőni. Nekem anno az RB600-at vagy kétszer fel kellett újítani, mert olyan gány kondenzátorok meg csatlakozók voltak rajta gyárilag.
Vagy az AP-k ugyanolyan beállítás mellett más gyártókkal szemben min. 20%-kal alább maradtak teljesítményben/jelerősségben.
Mára szerencsére sokat javult a helyzet minden téren.Ha szerencséd van és összeállnak az eszközök, akkor ahogy írtad is, stabil, de ha nem akkor fejre is állhatsz, nem fog menni, mert a Capsman stabilitása nagyban függ a fw verzióktól és az eszközök board-jától is.
Ennek meg ez a gyermekbetegsége.Rendszergazda vagyok....ha röhögni lát, mentsen
-
vicze
félisten
válasz adika4444 #7980 üzenetére
Már elnézést, de ekkora LOL-t rég olvastam, hogy akadálymentesítés egy Enterprise terméknél.
Ampifi a consumer termék, és semmi más.Soha nem volt cél hogy a controller valami kiserőforrás igényű bármi legyen különben nem Java meg Mongo lenne Redis-szel, kb. mindenből a legszarabbat ötvözték. A cél az volt hogy platform függetlenül minden fusson egy adott szerveren ami épp van a cégnél, ezt ellátja. Meg megintcsak kimarad hogy ez a kontroller nem hálózatra van, hanem mindenre is. Hálozat, videó, telefon, beléptető rendszer, személy azonositás, néha LED konroller, IoT kontroller, napelem vezérlő, meg isten tudja még mi volt, mind tök ugyanaz az SW. Ezért ekkora katyvasz mert mind ugyanarra a elvre épül.
Mikrotik egy router termék, arra jó arra lett kitalálva AP-nak egy sz*r, Ubiquiti egy AP termék és elsősorban arra jó, sőt arra a piac egyik legjobbja volt, most épp nem annyira, a routerre meg egy sz*r.
-
Egon
nagyúr
válasz adika4444 #7980 üzenetére
Még mindig ott tartunk, hogy nulla konkurencia van, ha egy gyártóval akarod lefedni a router-switch-AP kombót, és esetleg még kamerát is vennél, közös felületű menedzselhetőséggel.
A sógoromnak is Mikrotik routere van, hozzá Unifi switch és AP-k meg CK, valami harmadik gyártó által jegyzett kamerákkal és NVR-rel. Persze lehet hogy neki van igaza."Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)
-
donat_sz
senior tag
válasz adika4444 #7599 üzenetére
Unifi AC Lite AP-vel egy helyiségben, kb 2-3 méterrel allatta lévő TV (ami a spec szerint tud ac-t is) folyton csak a 2.4G-re csatlakozik (ng). Alapból band steering preferred 5G-re állítva és mindkét rádió transmit power auto-auto-n volt.
Kipróbáltam úgy is, hogy az 5G high, a 2.4G "csak" medium, de nem lett jobb. Így se tér át az 5G-re a TV.
A hiba amit érzékelek, hogy a NAS-t a TV-vel így csak korlátozott sávszélességgel érem el és így 4k tartalmakból a jobb minőség élvezhetetlen a folytonos akadások okán. A NAS-on követve a terhelést (~7-8 MB/s terhelést ad, pc-n gigabites kábelen keresztül 10-20 MB/s közt mozog, de főleg 12MB/s).Hogy lehet ezt a TV-t átterelni 5G-re?
-
ArthurShelby
addikt
válasz adika4444 #6424 üzenetére
Ezt tudom hogy van hitele. De ez akkor is bizalmi dolog. Kétlem, hogy rossz dologra használnák, ellenben az esély/lehetőség megvan rá. A birkamódszer, miszerint mindenki szerint jó, ezért szerintem is, néha megtévesztő tud lenni.
De mint mondtam, nagy valószínűséggel megbízható.A rosszban mindig van valami megtévesztően jó, különben nem választanánk a rosszat
-
Borisz76
veterán
válasz adika4444 #6322 üzenetére
Szia.
Köszönöm a tippet.
Már át is lőttem direkt a gépemet a szolgáltatói eszközre és PPPoE csatlakoztam....most él.
Már pingelem is a google szerverét 8.8.8.8-on.
Hagyom futni egy ideig a parancssorban aztán meglátjuk az összegzésnél mit ír....
Közben azért egy online rádiót is elindítottam.
Ha szakad akkor elhallgat[ Szerkesztve ]
Synology NAS DSM6 - Összefoglaló : https://logout.hu/bejegyzes/borisz76/synology_nas_osszefoglalo.html
-
Scoobyte
csendes tag
válasz adika4444 #5111 üzenetére
Nem megy egyikkel sem.
Ami viszont működik az az AdGuard DNS szerverben "DNS rewrite". A gond csak az hogy portokat nem enged beírni csak IP-t azaz a syno DDNS-emet EGY IP-re tudom csak átdobatni vele, egy szolgáltatás tud csak menni így rendesen a három szükségesből...
-
adika4444
addikt
válasz adika4444 #4923 üzenetére
Hali!
A (#4923)-as hsz-ben lévő problémám végül megoldódott, leírom, hátha valaki pont ilyenbe futna bele.
A linkelt kommentben látszik a gond, itt most már csak az onnan történteket írom le. Szóval csináltam egy teljesen szeparált VLAN-t az IoT eszközöknek. Könnyítő körülmény, hogy minden cloud-os perpill. Ettől valamivel talán jobb lett, talán nem, de a lényeg, hogy ez a teóriám megdőlt, hogy a kínai eszközök problémáznak (okoskonnektor, okosporszívó) az otthoni hálózaton.
Ma újra elővettem a problémát, és nyomoztam egy kicsit. Ha az IPv6-ot letiltottam, akkor helyrejött, csak hát ez olyan félmegoldás, ha már volt IPv6, akkor nem lépek visszább. Végül a router switch0-ra vonatkozó IPv6 RouterAdvertisement beállításaiban lett meg a megoldás. A dup-addr-detect-transmits 0-ra állítása teljesen megoldotta a problémát, körülbelül négy órája megy mindennemű szakadás nélkül a net. A funkcióról az RFC 8344-ben lehet olvasni, de nagyon röviden arra hivatott, hogy megakadályozza ugyanazon cím több eszköz általi használatát a hálózaton. A probléma gyanúsan egyszerre jelent meg a Windows 2004-es funkciófrissítéssel. Nem tudom, hogy ez csak ezt a gépet érinti-e, mert egy másik Elitebook van még Wi-Fi-n, és abban is Intel Centrino 6205-ös kártya van, viszont 1903-on és 1909-en azzal nem tapasztaltam a problémát, de a 2004-en igen.
Érdekes, hogy MikroTik-en ez nem okoz problémát, de a fő, hogy most az EdgeRouter-rel is megoldódni látszik.
No és akkor a végére egy kérdés: Tapasztal-e ilyen problémát valaki, hogy a Windows 10 2004-es verzióra váltás óta megszaporodtak a Wi-Fi problémák IPv6 mellett?
üdv, adika4444
-
#70234880
törölt tag
válasz adika4444 #4927 üzenetére
Nálam se dobja le, csak a Mobil internet időnként be lassul a lakásban. 50m távolabb kicsattan. Lakásban 3szinten a 4G térerő. Bár mint kiderült az se számít semmit. De ez lényegtelen, jelen esetben. Vissza térve a wifire. Nálam a lakás közép pontján van az AP. Gyakorlatilag 2 szoba között, pont ma történt hogy pl gyerek mobilja nem tudott csatlakozni, addig a szülők mobilja probléma mentesen. A közép ponthoz AP-hoz képest egyforma távolságra voltak a telefonok. És mégis a gyerek mobilja, nem tudott csatlakozni. Szóval annyira kiszámíthatatlan a wifi hogy én nekem tele a .... vele. Mondjuk nálunk a vezeték van preferálva. És csak Mobilok wifin, ha szükséges.
[ Szerkesztve ]
-
#70234880
törölt tag
válasz adika4444 #4925 üzenetére
Nem tudom neked mit jelent a Mobil router, nálam pl Alcatel MV40. De pl ott is vannak "Sávszélesség" gondok. Bár magáról a router nem dob le, egy klienst se. De pl Mobil hálózat elég gyatra, úgy hogy nagyon közel van hozzánk egy torony. De ha fogom a Mobil routert, és arrébb megyek 50m hasít mint állat. Az is érdekes, hogy a Mobil router wifi sebessége 150-max, de minden telefon max 65, 70. De ha MikroTik station módba és rá csatlakozva a 2,4Ghz wifire, már 150 oda vissza a kapcsolat sebesség. Akár itt a lakásban is. Ki érti ezt, most voltak kint mérni, de még belefér a garantált 0 lefedettségbe. Mivel Mobil internetre is gyakorlatilag 0 amit vállalnak. Szóval ....
-
#70234880
törölt tag
válasz adika4444 #4923 üzenetére
A Rendőrök már megint valakit megfigyelnek.
Viccet félre téve, nem ismeri senki a környezetet, rajtad kívül, így elég képlékeny.
A dBm értékeket érdemes figyelni. MikroTiken gondolom azért nincs gond mert 120dBm alap beállításon hagytad, az meg elég nagy kör. 69dBm zöld, 70-85dBm sárga utána Píros azaz nagyon messze van., a szín kódok alapján, vagy mégse. Na mindegy. Szóval magam is tapasztaltam hogy valami okból kifolyólag elégé dinamikusan változnak az AP-k dBm értékek. És ez okozhat eszköz ledobásokat. De az is lehet hogy folyamatosan fejlesztik a G hálózatot a szolgáltatók, és az okozz problémát valamilyen okból. Vagy a szomszéd mikrosütője. De a környezetedet te ismered.[ Szerkesztve ]
-
donat_sz
senior tag
-
rekop
Topikgazda
válasz adika4444 #4109 üzenetére
Backup majd frissítés, nem szükséges reset és újrakonfigolni sem kell, ahogyan már írták előttem is.
(#4111) kleinguru:
Többféle irányba el tudsz indulni. Ha USG-t is tervezel a hálózatba az UnifiAP-k mellé, akkor célszerű lenne switch-ből is USW. Ezekhez pedig egy CloudKey, vagy egy folyamatosan futó kontroller szoftver(ez elvileg megoldható a "home server"-eden is)
Ezek nagyjából így néznének ki, ennél olcsóbban nem lehet kihozni Unifi-ből. (A komplett rendszer előnyeiről az összefoglalóban is olvashatsz)
Unifi USG: ~40k
Unifi US8: ~35k vagy a PoE változat US8-60W: ~40k
2x AC-Lite: ~56k
Ez összesen ~131k CloudKey nélkül, feltételezve hogy a szervereden is tudod futtatni a kontrollert. AC-LR-ekkel ahogy nézem ~8k-val lenne drágább az egész, de nem biztos hogy előrébb lennél vele, de ezt csak egy helyszíni teszt után lehetne biztosra kijelenteni.
Egy másik verzió, hogy megveszed a két Unifi AP-t(Lite vagy LR), meghagyod a switch-ed és mellé egy ER-X-et. Így lemondasz a homogén Unifi hálózat által kínált lehetőségekről, viszont jóval olcsóbban kijössz, ezt neked kell mérlegelned. -
#70234880
törölt tag
válasz adika4444 #4092 üzenetére
Ez nem teljesen így van. De az esetek döntő többségében ez szokott lenni a megoldás.
Unifi esetében emlékeim szerint ha radius azonosítást használunk meg lehet adni melyik Wlan-ba, és vlan-ba csatlakozzon az adott user-id. Mikrtotik esetében ha fel van véve ACL-be a mac akkor ki lehet választani hogy 2,4 vagy 5Ghz csatornára jogosult, vagy akár mind kettőre. -
addikt
válasz adika4444 #3937 üzenetére
A mostani Linksys EA7500-at szeretném lecserélni vagy az említett ASUS RT-AC65P-re vagy egy UBIQUITI EdgeRouter X-re, e között a kettő között vacillálok. Mennyire nehéz konfigolni a Ubi-t? Nem találtam neten az EdgeOS-ről demót, ami volt azon se nagyon találtam a router konfig részt.
-
rekop
Topikgazda
válasz adika4444 #3786 üzenetére
Kíváncsi leszek, ha neked bekapcsolják, lehet én is megpróbálom megint.
(#3784) ki-ki
Kicsit utánanéztem, annyit találtam hogy az újabb kiadású USG3-ak majd csak a 4.4.46 vagy újabb firmware lesznek frissíthetőek. Létezik alternatív lehetőség, hogy feltedd a 4.4.44-et, de nem javaslom, akár téglásítani is lehet vele az eszközt. Azt javaslom várj, amíg kijön a végleges 4.4.46. -
rekop
Topikgazda
válasz adika4444 #3782 üzenetére
Akkor még azt lehetne, hogy az Allowed IPs-t kiegészíted az otthoni hálózatoddal.
Tehát így nézzen ki a beállítás:AllowedIPs = 0.0.0.0/0, 192.168.1.0/24
a Block untunneled traffic pedig legyen engedélyezve.Igen, valóban használtam az IPv6-ot egy darabig, de nálam azóta sem megy. Mondjuk az is igaz, hogy nem igényeltem a szolgáltatást még egyszer. De az sincs kizárva, hogy csak újra kellene indítani az ONT-ot, mert nagyjából azóta nem volt, amióta levettek az IPv6-ról.
[ Szerkesztve ]
-
-
MasterMark
titán
-
MasterMark
titán
válasz adika4444 #3554 üzenetére
GUI a baratod IPv6-nal.
DHCPv6 es RA-t is hasznalhatsz, a lenyeg a Prefix Delegation.
MAC cim alapajan generalodo IPv6 cim: EUI-64, engedelyezni kell a kliensen a privacy extensiont, ha random cimeket akarsz.
DHCPv6-tal DUID alapjan tudsz osztani mindig ugyanolyan cimet.
Tuzfalszabalyok negativ wildcardozassal.
Leases:
show dhcpv6 server leases
Nyilvan csak azoket latod, akiknek te adtal cimet, a router a kliens sajat maga altal beallitott cimet nyilvan nem latja. (Ugyanugy ahogy IPv4-nel is.) RA alapjan is sajat maganak allitja be valojaban.
[ Szerkesztve ]
Switch Tax
-
-
adika4444
addikt
válasz adika4444 #3467 üzenetére
Na végül sikerült belőnöm a v6-os címek gyors lejáratát, és a RA-k gyakori újraküldését, így jó, mert ha lejár a prefix, akkor a cím is 20 másodpercen belül elszáll... Így Win-en sem kell várni sokat.
Megszivatott még a bridge is Linux-on, mert ha nem fixálom a MAC címet a br0-hoz, akkor szépen az utoljára hozzáadott interfész címét veszi fel, ez meg a tap0 volt esetemben az Openvpn miatt, így persze a v6 is változott a korábbi még csak eth0-val bridge-elt állapothoz képest.
A lényeg, hogy most máre lvileg minden hasít.
Köszi mindenkinek a segítségeket!
üdv, adika4444
-
MasterMark
titán
válasz adika4444 #3461 üzenetére
Linuxon is ugyanúgy van, és meg fog változni a vége ha nem fixálod. Azt a címet használd amit a MAC-ből generál (EUI-64). Privacy off, EUI-64 generált címet pedig forceold.
szerk.: Persze ha tudod akkor használhatsz static címet is, de én arra nem jöttem rá, hogy hogy lehet Prefix Delegation-nal static cím végét megadni.
[ Szerkesztve ]
Switch Tax
-
Varszegig
veterán
válasz adika4444 #3393 üzenetére
A digi ipv6-ja jól működik. Egyetlen probléma, hogy 64-es prefix length-et használnak, így ha több vlanod van, akkor csak egy fog tudni ipv6-ot használni.
Persze jó lenne, ha a digi végre engedni a /48 vagy /56 prefixeket, de egyelőre nem ez a helyzet. Van valaki, akinek sikerült több vlanon ipv6-ot beállítani? Van egy megoldás a rogers angol szolgáltatóra [link] itt, de sajnos ez nem működött nekem a digivel. (Azaz több pd definiálása.) -
#70234880
törölt tag
válasz adika4444 #3396 üzenetére
Inkább erlite3 -hoz lehet hasonlítani az usg3p-t.
Mondjuk én nem portforwaldolok. Sokkal inkább tűzfalszabalyba rakom, ami el akarok érni, ami annyit jelent hogy melyik eszközről ip szerint melyik eszközre ip/mac address milyen port, edge esetében plusz idő beállítása mettől, meddig. :) igaz én nem üzemeltetek semmilyen szervert, és a belső hálózat manage felületért is simán elérem mindenféle vpn nélkül.
Be csatlakozni nas stb... szinten nem játszik. Ami kell mind elérem különböző cloud szolgáltatásokon. Pl one drive, és társai.Mikrotik-en nem használok web-qui elérést, csak winbox, az is custom porton érem el.
Upnp külön be kell kapcsolni, alapban tiltva van, mint edge, mint unifi esetében. -
#70234880
törölt tag
válasz adika4444 #3391 üzenetére
Az IPV6 Magyarországon kihívásokkal küszködik mindegyik szolgáltatónál.
Se a Miki, se a UBNT nincs annyira a helyzet magaslatán.
Kizárólag SSH-s vezérlés.
Megoldható, lehetőséged van kikapcsolni a web gui felületetett. ( De értelme nem sok, csak magadat szopatod ) Attól hogy CLI-ban felügyeled, nem leszel se menő srác, max a miniatűr kis környezettben tudsz felvágni.
Ha már CLI akarod preferálni, akkor olyan eszközt vegyél amiben van Console Managment port. Ott ugyanis csak 1 session az engedélyezett. Ami ennyit jelent hogy a ERX, ERX-SFP számodra felejtős. Marad az ERLITE3, 4 és feljebb.
Ha összekuszálnám az IP-beállításokat, L2-n MAC alapján el tudom érni?
Nem ez nem MikroTik, de lehetőséged van UNMS szerver telepítésre, amin keresztül a mindenféle VPN telepítés nélkül eléred a Routert. Feltétele, ha külső szerverre telepíted, szükséges az internet kapcsolat.
Természetesen itt is van reset gomb.
Tud VLAN-okat?
Igen, lehetőség van VLAN-ok létrehozására. Ez mint ERX, ERX-SFP és feljebb is megvalósítható. ERX, ERX-SFP rendelkezik switch funkcióval, ERLITE3,4 esetében neked kell külön beszerezni VLAN kezelésre alkalmas switch-et.
Tudok csinálni külön vendégwifit külön szubnettel, szeparálva a saját LAN-tól?
Igen.
Hairpin NAT-ot tud? DHCP-n IP+MAC bindinget?
Nem Mikrotik, hanem UBNT, lehetőséged van lefoglalni DHCP-keresztül dinamikus IP-ket, és statikussá tenni, ebben az esetben IP/MaccAddress-köti. Ám ez amolyan nesze semmi fogd meg jól, ha port védelmet akarsz, vagy alap hálózat védelmet akkor Switch lesz a barátod.
Port forwardra nincs limit?
Nincs arról információ hogy lenne.Ha Wifi is kell akkor külön AP, plusz a unifi cloud-key, vagy egy dedikált eszközre telepíteni a USDN szoftvert.
Ha nagyon kell a Wifi, akkor inkább unifi eszközök lesznek a te barátaid.
A unifi hálózat eszközei.
Unifi USG
Unifi Switch
Unifi Cloud-key ( Ajánlott, de nem kötelező)
Unifi AP[ Szerkesztve ]
-
Multibit
nagyúr
válasz adika4444 #3393 üzenetére
A Wi-Fi hiánya kicsit megdöbbentő
Csak azoknak, akik kizárólag all-in-one eszközökben tudnak gondolkodni (egyébként az Edgeruter X még mindig egy dobozban tartalmazza a routert és a switchet). Számomra mára az a "normális", ha minden külön van. Az élet más területén is a céleszközöket preferálom -
rekop
Topikgazda
válasz adika4444 #3391 üzenetére
Olyan "all in one" eszköz mint a hac ap, nem lesz. Sőt, 30k alatt igazából csak az Edgerouter-X lenne. Ebben van vlan aware switch, viszont wifi nincsen. Gigabitet tudja, viszont nemrég volt disztró váltás Stretch-re a firmware-ben, ezzel még kicsit problémás lehet, a régivel ha jól tudom nincs gond.(már régóta nem volt nálam er-x) Digi IPv6-ról én nem tudok nyilatkozni, talán majd más aki használja.
"Kizárólag SSH-s vezérlés" igen megoldható
"L2-n MAC alapján el tudom érni?" nem
"Tud VLAN-okat?" igen
"Hairpin NAT-ot tud? DHCP-n IP+MAC bindinget?" igen
"Port forwardra nincs limit?" nem tudok róla, hogy lenne limit
"Van esetleg valami demó SSH-s felület, vagy webes?" demo felület nincsen, viszont vyatta fork-ról lévén szó, a Reference guide-ból tudsz mazsolázni a parancsokat illetően. -
#70234880
törölt tag
válasz adika4444 #2826 üzenetére
Alapvetően semmi, de az a semmi az valakinek valami. Nincs nagy különbség, mind 2 - nek van előnye hátránya. A ubnt sokkal felhasználó barát felültetett biztosít, minimális erőfeszítésekkel. Nekem semmi bajom egyikkel se. Mind 2 márka teszi szépen a dolgát. És probléma mentes, az esetek 90%-ban.
-
D-LAN|FuRioN
aktív tag
válasz adika4444 #2826 üzenetére
Erre valóban nehéz, ízlések és pofonok. Mindkettő márka jó és megbízható termékeket gyárt. Számomra az ubi főleg a felhasználói felületben és a linuxos alapu fw miatt győz. Könnyebben eligazodtam benne. Mikrotik számomra egy katyvasz, viszont elég precízen és aprólékosan állítható, más kédrés, hogy nem túl felhasználó barát és szerintem sokminden feleslegesen kacifántos. Akikkel eddig beszéltem és mikrós hálózatoznak azok többnyire mikrotiket használnak, ők ugyanezt mondták az ubiról, nekik az katyvasz. Szóval ez tényleg ilyen elég nehezen meghatározható szerintem.
\'\'Sebességmámor, mindenki ezzel vádol, a kilóméteróra is csak lehunyt szemmel számol, a gumi lángol, az autó szinte táncol...\'\'
Új hozzászólás Aktív témák
- Alkoholista nevelde
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- Fűzzük össze a szavakat :)
- Home server / házi szerver építése
- Kompakt vízhűtés
- Asszociációs játék. :)
- Futás, futópályák
- Január 30-tól Magyarországon is kapható a Vivo X200 Pro
- Samsung Galaxy S23 Ultra - non plus ultra
- További aktív témák...
- Wharfedale 5.1 hangfal szett eladó + Yamaha RX-V440 6.1 erősítő
- Új Zsír Lenovo ThinkPad X13 G4 Üzleti Laptop 13.3" -40% i5-1335U 10Mag 16/256 FHD+ Intel Iris Xe
- HP OMEN 15-ek0007nh - i7-10750H, RTX 2070 8GB Max-Q, 16GB DDR4 RAM, 256GB M.2 SSD - WIN 11 - 1ÉV GAR
- MSI Gamer PC: i7-6700K // RTX 2060 // 16Ram // 512Gb SSD
- ASUS VIVOBOOK S14 S433EA - 14"FHD IPS - i5-1135G7 - 16GB - 512GB SSD - Win11 PRO - MAGYAR
Állásajánlatok
Cég: Marketing Budget
Város: Budapest