Inlägg

Inlägg som AndieB har skrivit i forumet
Av AndieB

Tack så mycket @Linus och @maDa för er input!

Av AndieB

Teltonika RUT950 LTE - bridge mode

Hej!

undrar om det finns någon som har erfarenhet av en Teltonika RUT950 LTE och om denna enhet går att ställa in i bryggat läge?

Vill nämligen använda den som en failover lösning till en UniFi Security Gateway (USG Pro 4 på WAN2-porten.

Någon som har erfarenhet?

//Andie

Av AndieB

UniFi + USG 3 + Telenor IPTV

Skrivet av lupinlicious:

Hej,

Jag försöker få igång IPTV och när TV-boxen ska startas blir alla rutor gröna och därefter möts jag av "Problem att ladda tjänsten" felkod 711.

Jag har följande utrustning: Unifi Security Gateway PRO 4, 16 ports PoE switch och en Unifi Cloud Key 2.
Internet kommer in på WAN 1 (eth2) och LAN från eth0 till port 1 i switchen.

@ubnt:~$ show interfaces ethernet
Codes: S - State, L - Link, u - Up, D - Down, A - Admin Down
Interface IP Address S/L Description
--------- ---------- --- -----------
eth0 192.168.1.1/24 u/u LAN
eth1 - A/D
eth2 90.227.x.yyy/bb u/u WAN
eth3 - A/D

Jag SSHa in till USG och skrivit enligt nedan, vlan 845 används för IPTV från Telia (fungerar bra med en Linksys EA9500) men inte med nuvarande utrustning.

configure

edit protocols igmp-proxyset
interface eth2.845 role upstreamset
interface eth0 role downstreamset
interface eth2.845 alt-subnet 0.0.0.0/0set
interface eth0 alt-subnet 0.0.0.0/0set
interface eth2.845 threshold 1set
interface eth0 threshold 1

commit
top
save
exit

Loggat in mot Cloud Key och gränssnittet har jag skapat skapat ett vlan only 845 och aktiverat IGMP Snooping.
IGMP Snooping är även aktiverad för mitt egna nätverk.

I brandväggen och för WAN in har jag accepterat alla UDP.
För WAN Local har jag accepterat alla IGMP paketen.

I Cloud Keyn och under följande sökväg finns en config.gateway.json '/srv/unifi/data/sites/default'
I filen config.gateway.json finns följande:

{
"protocols": {
"igmp-proxy": {
"interface": {
"eth2.845": {
"alt-subnet": ["0.0.0.0/0"],
"role": "upstream",
"threshold": "1"
},
"eth0": {
"alt-subnet": ["0.0.0.0/0"],
"role": "downstream",
"threshold": "1"
}
}
}
}
}

Skulle uppskatta lite hjälp med att komma vidare.

Är dock lite osäker om man ska sätta eth2.845 eller enbart eth2
Vlan id 845 är satt i gränssnittet och TV boxen är ansluten i switchen på port 15 med 'all profiles'

Tack

Mvh

Försöker hjälpa en icke vinstdrivande organisation att få på plats fyra stycken IPTV från Telenor.
Finns ingen Telenor bredbandsrouter utan skall vara Fiber om jag sett rätt.

Har stött på problemet med att IPTV boxarna (av modellen Arris 2853) lyckas erhålla IP-adress på nätverket 192.168.9.1/24 som är enbart ämnat för IPTV och som även fått ett VLAN #46, men tyvärr så fastnar de vid en statusbar som visar 0% (skall väl antagligen uppdateras för att hämta inställningar) och efter 10-15 sekunder så startar TV-boxarna om och försöker igen.

Känner du någon som lyckats få till det hela även med Telenors IPTV-boxar på ett UniFi nät med USG 3P och en Cloud Key Gen1 controller?

STORT TACK på förhand!

Av AndieB
Skrivet av maDa:

IPTV kommer normalt sätt på ett eget VLAN i samma uttag i väggen. Telia använder t.ex 845.

Sen finns det boxar som trivs på "insidan" av nätet med, för kunna köra diverse streaming-tjänster. Då måste man ha en IGMP Proxy mellan IPTV-VLAN och ditt nät på insidan. Du vill också ha IGMP snooping igång på samtliga switchar.

Tackar för denna info.
Skall testa att slå på IGMP Snooping som finns som alternativ i UniFi's admingränssnitt.

Skall dock se huruvida jag skall göra med IGMP Proxy.

//AndieB

Av AndieB

Telenor Arris 2853 TV-box med UniFi nätverk

Hej på Er,

är det någon som lyckats koppla in en eller flera TV-boxar (Arris 2853) från Telenor i ett UniFi nätverk som består av UniFi switchar?

Har skapat ett eget nätverk för enbart IPTV med subnätet 192.168.9.1/24 och som fått VLAN 46.

När jag startar upp TV-boxen första gången så parades TV-kontrollen ihop med TV-boxen, men sedan så kommer en statusbar som visar 0%, som jag uppfattar som någon form av uppdatering. Efter ca 15 sekunder så startar TV-boxen om automatiskt och gör som om och om.

Noterar att TV-boxen fått tilldelad IP 192.168.9.6, men att den inte verkar komma igenom i nätverket.

Så, någon som lyckats genomföra detta?

STORT TACK på förhand!

//AndieB

Av AndieB
Skrivet av lAvliden:

Ska den vara i ett skåp så det finns fysiska begränsningar på den?

Den skall stå i ett litet rackskåp som hänger på vägg.
Tror jag hittade en som passar bra, PowerWalker VFD 800 APFC.

Av AndieB

UPS till en Inteno XG6846-R1

Behöver ha en UPS till en fiber router, Inteno XG4846-R1. Inget annat skall anslutas.
Vad skulle ni rekommendera som håller routern uppe några timmar?

Av AndieB

Synology DS918+

Yes, jag kör en Synology DS918+.
Fungerat klockrent.

Av AndieB

DDNS för sub-domän ej hos samma registrar

Hej,

har en domän hos One.com och vill skapa en sub-domän som skall peka till en annan IP-adress.

Tyvärr så erbjuder inte One.com DDNS funktionalitet.

Noterat att Google erbjuder möjligheten att nyttja DDNS för domäner och sub-domäner.

Vet någon om det är möjligt att enbart peka en sub-domän till Google som där uppdaterar IP-adressen via DDNS funktionalitet?

Exempel:

mydomain.se ligger hos One.com.

api.mydomain.se skall peka mot en IP-adress som jag har på ett hemmanätverk. Denna IP-adress skall uppdateras via DDNS via en Unifi USG router hos t.ex. Google.

Är det möjligt?
Och hur skulle jag behöva gå tillväga?

Tack på förhand!

~AndieB

Av AndieB
Skrivet av Fluf:

Kanske kika på en Unifi USG, UniFi Switch 16-150W (PoE), AC AP Pro kombination?

Har spanat in dessa produkter och de verkar ha fått oerhört bra kritik.
Funderar skarpt på att inköpa dessa.

Fiber leverantören kommer att dra fram en Cat5/6 kabel med en RJ45 kontakt och vi får en Fast IP adress.
Så med UniFi Switch 16-150W (PoE) så borde jag kunna åstadkomma det som är tänkt i min planering med att dela upp nät.

Tack för förslag!

~Andreas

Av AndieB
Skrivet av whisky:

Själva routern behöver inte ha så många portar för att du ska kunna separera nätverken. Det räcker egentligen med en WAN-port och en LAN-port. Antingen separerar du näten på olika ip-nät, eller så trafikseparerar du mha VLAN. Det senare borde underlätta när det handlar om prioritering. Jag skulle också rekommendera det Fluf skrev i sitt svar.

Leverantören av Fiber kommer att ha en konverterare till RJ45 så jag får trycka in i routern.
Vi får också en Fast IP adress.

Skall spana in förslagen...

Tack för svar!

Av AndieB

Förslag önskas för router/switch/brandvägg/AccessPunkt

Hej!

tänkte stämma av och se om det finns några som har lite expert tips att ge när det kommer till inköp av nätverksutrustning.

Gäller ett café där vi kommer att få in en fiberlina.
Tänkte ha en router/brandvägg som skall ha upp till 10 LAN portar.
Vill kunna dela upp olika nätverk mellan portarna för att separera att de olika nätverken inte skall ha åtkomst till varandra, samt kunna styra hur mycket kapacitet varje nätverk skall erhålla, eller åtminstone vilket nätverk som skall har högst prioritet.

Det som kommer att anslutas till routern/brandväggen är följande:
- Ett kassasystem som behöver ha åtkomst till Internet. (detta nätverk skall självfallet inte nås från de andra nätverken)
- En IP-telefon (också gå via eget nätverk)
- Ett nätverk för WiFi (Access Punkt) för att kunna ge gäster möjlighet att surfa.
- Ett nätverk som skall gå till en annan byggnad för att där kunna sätta upp en egen switch/router med eget WiFi.

Har tidigare jobbat med Zyxel USG60 och Zyxel Access Point som man kan managera via USG60.
Vet dock inte om denna skulle kunna mäkta med den belastning som kan uppstå.

Mycket tacksam för uppslag och tips!

~Andie

Av AndieB

Roaming mellan Access Punkter

Skrivet av loffis:

Hej Andie

Prioritet vet jag ingenting om då jag bara har ett LAN igång hemma.
Använder själv bara 1 WAN port. Enda orsaken som jag ser till att ha 2 WAN portar igång är ifall man har 2 leverantörer och på så sätt vill säkra upp sig mot vad som händer ifall någonting strular med den ena. Alltså en ren säkerhet.
Tänk på att prestandan sjunker rätt rejält ifall du drar igåna anti-virus, anti-spam och allting annat som man kan göra på denna brandvägg/router. Kör man den som ren brandvägg/router däremot så är den snabb.
Tänker själv skaffa 2 Zyxel accesspunkter som jag skall styra från denna, 1 på varje våningsplan hemma. Borde ge en bra täckning samt att det bara är att gå från ena planet till det andra och roaming borde fungera.

Hej Loffis,

tackar för input!
Har förstått att det konsumerar en del att ha igång alla "tjänster" som enheterna kan bidra med. Det är väl en avvägning mellan hög säkerhet eller hastighet.

Men det absolut viktigaste är ju att det inte är lätt att göra intrång utifrån. Samt att kunna dela upp det hela i två olika nät via VLAN.

Gällande Access Punkter så bör ju Roaming fungerar som du beskriver.

Av AndieB

Roaming profile

Skrivet av Delarium.:

Är du inne på en roaming profile-miljö?

Det är nog precis vad jag är.

Av AndieB

ZyXEL NSA325-V2 - möjligt att lagra användarprofiler

Hej!

skall hjälpa att administrera ett nätverk och några datorer med en blandning av Windows versioner.
De har en ZyXEL NSA325-V2 på plats som används för BackUp av klienterna samt delad gemensam lagringsplats.

Har ännu inte läst på mig om denna enhets funktioner, men det jag tänkte stämma av är om det är möjligt att använda denna enhet som typ en Server där Windows-klienterna laddar och sparar användarprofiler på NSA325-V2 beroende på vilken av Windows-klienterna som de loggar in på?
Likt ett Active Directory (AD).

Tack på förhand!

~AndieB

Av AndieB

Tack för input!

Skrivet av loffis:

Hej AndieB.

Stämmer att du kan ersätta Bredbandsbolagets router. Stäng av NAT på Bredbandsbolaget så fungerar den routern som ett "modem" och det blir USG40 som får den publika IP-adressen. USG har sen 2 skilda LAN på varsin port på insidan. Om jag inte kommer ihåg helt fel så kan USG även hantera Zyxel accesspunkter till ditt gäst WiFi nät. Har läst igenom manualen lite och av vad jag kan förstå så skall roaming mellan accesspunkter fungera då.
Skippar du UTM delen av USG så fungerar den som vilken brandvägg som helst och med bra prestanda. Kan säga att kör jag 110:an som ren brandvägg så klarar den av minst 500 Mbit (som är vad jag har in) men när jag slår på anti-virus, anti-spam och lite mer så orkar 110:an med ca 170 Mbit. Dock kan den vara lite svår att konfigurerara men kör du bara 2 LAN så är detta någon slags standardinställning och går igång mycket lätt.

Tack så mycket för denna information Loffis!

Sitter nu och klurar på USG 40 eller USG 60.
Kikar jag på performance grafer från ZyXEL, så är det ju en markant skillnad mellan 40 & 60 modellen...
Dock är vi inte i behov av 2 WAN-portar... men prestanda är ju viktigt.

Vad jag också förstår så kan jag styra vilket nätverk genom VLAN som skall ha högre prioritet i trafiken än det andra?

Tack än en gång för svar!

Av AndieB

En Zyxel USG40 verkar passa

Skrivet av loffis:

Titta på Zyxel USG40/60/110.
Klarar allt detta som du vill.
Kör själv USG110 hemma och fungerar utmärkt. USG110 har dubbla WAN portar så du kan ha 2 skilda publika IP-adresser och USG:n kör balansering mellan dessa WAN. Max teoretisk hastighet om du enbart kör den som router och brandvägg är 1,6 Gbit.
Den kan dessutom hantera accesspunkter och roaming mellan dessa (om jag har förstått allting rätt).

Kikade på USG110 och noterade att prislappen på den passar inte budgeten.
Dock kan nog USG40 fungera.
Och om jag förstår det hela rätt, så kan jag ersätta denna Zyxel USG40 mot den router som finns från Bredbandsbolaget, då de verkar dynamiskt tilldela en IP-adress i deras nät.

Av AndieB

Verkar vara den "bästa" lösningen

Verkar som att det du föreslår är den "bästa" lösningen efter att ha en router/switch/brandvägg med en sådan konfigurerbar funktionalitet.

Av AndieB

Gästnätverk - trådat och trådlöst

Skrivet av Blomman90:

Om det endast är ett gästnätverk du vill få till, alltså separerat från "personalnätverket" bör det räcka med en router som stödjer sådan funktionalitet. Vilket torde vara de flesta moderna routrarna, åtminstone om gästnätverket ska vara trådlöst. Jag är osäker på hur det skulle fungera om du vill ha gästnätverket trådat direkt ur routern. Men trådlöst gästnätverk borde vara väldigt enkelt och smidigt att sätta upp med enkel hårdvara.

Saken är just den att det skall vara trådat och trådlöst...

Av AndieB

Smidig, men lätt att hantera?

Skrivet av Chichin:

Kolla på Ubiquiti Edgerouter Lite Där kan du koppla en WAN port och sedan har den två LAN portar, confa LAN portarna på de olika näten som du vill använda och sen är det nog per default att de näten inte får nå varandra, borde vara löst då.

Verkar vara en riktigt smidig liten rackare. Men undrar jag om den är lätt att konfigurera.