Inlägg

Inlägg som blunden har skrivit i forumet
Av blunden
Skrivet av felplacrd:

Gick med lite snabb-googlande igenom hela listan jag länkade, och alla supporterade moduler för just EdgeRouter såg (märkligt nog?) ut att vara med LC-kontakt och inte med SC som jag behöver (och bara ett fåtal med rätt våglängd). Så, det blir nog till att chansa lite, eller hitta en annan router med motsvarande lista som innehåller moduler med SC-kontakt.

Du behöver inte ta så allvarligt på kompabilitetslistor för SFP-moduler. Ubiquiti kör inte med vendor locking så de flesta borde fungera. Dock finns det vissa moduler där man inte kan läsa hela EEPROM:en på en gång, vilket då orsakar problem på EdgeRouter-serien och om jag minns rätt även på MikroTik-enheter.

Av blunden
Skrivet av felplacrd:

För jag antar att det inte finns några faktiska Unifi-routrar med SFP ... Kanske om man kunde sätta en SFP till RJ45-Adapter framför.

Jo, det finns några stycken i "Unifi Dream Machine"-serien, men de är generellt rack-modeller.

Av blunden
Skrivet av KAD:

MT7621, vilken ER-X bygger på, är eller var den enda processorn som har fullt stöd för NAT/routing hårdvaru-offload i vanilla Linux, vilket OpenWrt i stora drag kör. Det är möjligt att det har kommit stöd för ytterligare någon Mediatek-processor nu, jag är inte uppdaterad på det. Det finns inofficiella träd även för någon Qualcomm-processor, men då får man kompilera själv och det är inget som är kvalitetsgranskat.

När jag har kört hårdvaruacceleration på MT7621 (ZyXEL WSM20) i OpenWrt så har jag kommit upp i någonstans 800-900 Mbit/s med ca 0% CPU load. Det man tappar i det läget är annan funktionalitet som SQM, men MT7621 är ändå en smula vek för att köra det.

Så för just ER-X borde det finnas rätt goda chanser att uppgradera kärnan. Om de verkligen vill, man kan ju tänka sig att de hellre säljer ny hårdvara.

Ja, för just ER-X kan det säkert stämma och där kanske Ubiquiti till och med kommer att uppdatera till en nyare kernel i framtiden.

Deras kraftfullare enheter har generellt varit baserade på Cavium-SoC:er dock, där åtminstone de flesta (alla?) numera är End of Life om jag inte minns fel. Där kan vi nog inte räkna med nyare kernel-versioner, vilket är synd eftersom enheterna annars fortfarande fungerar väldigt bra och presterar utmärkt om man klarar sig med 1 Gbit/s och inte envisas med att köra VPN-klienter på routern.

Av blunden
Skrivet av diizzy:

Går också att köra OpenWRT på dessa om man nu vill ha nyare mjukvara men MIPS i sig är döende...

Ja, det är sant. Man tappar dock offloading-funktionaliteten, vilket är en stor del av vitsen med dem.

Man kan säkert köra den mjukvarubaserade offloading-funktionaliteten i nftables i OpenWrt, men är tveksam till att den presterar lika bra. Om man inte behöver särskilt hög prestanda och inte heller lika avancerad funktionalitet så är det dock absolut ett vettigt alternativ.

Av blunden

Ja, de har utvecklat version 3.0.x under flera månader. Notera dock att det främst handlar om ny styling av GUI:t, åtminstone än så länge.

De kommer fortfarande ha problem att uppdatera kernel-versionen då de är beroende av vilka versioner SoC-tillverkaren har stöd för om de vill bibehålla stöd för de offloading-funktioner de har, vilket de garanterat vill. Det finns ju dock många andra förbättringar de kan göra fortfarande. Bättre IPv6-stöd i GUI:t är en sådan. Stabiliteten och prestandan är ju redan bra.

Av blunden

Vet du om grannar upplevt problem med hastigheten vid samma tillfällen? Tänkte ifall det rör sig om nätet vid er är överbelastat.

Rör det sig om hus eller lägenhet?

Av blunden
Skrivet av Chromatic:

Jaa! Åh vilka minnen, min kompis var sjukt engagerad i hur folk försökte få en "Despecialized" med så bra kvalitet som möjligt, folk använde alla möjliga tekniker för att typ kunna rippa laserdisken så bra som möjligt?

Tydligen så vill inte skaparen av star wars släppa grejen själv, han säger det här:
https://youtu.be/qJlbPXZEpRE?t=165

Det brukar vara en blandning av källor, allt från uppskalning av en DVD som inkluderades med en viss release av filmen till skanning av olika samlares original-filmrullar (och givetvis även officiella Blu-ray och HDTV-rippar där det är lämpligt). De sistnämnda filmrullarna är lite av en gråzon då de som jag förstår det tekniskt sett tillhör filmbolaget. Undantaget är filmrullar som olika statliga museer och liknande äger. Tror exempelvis Filmhuset i Stockholm har en kopia.

LaserDisc vet jag inte om de plockat annat än ljud från. I princip alla andra källor bortsett från VHS ser nog bättre ut.

Av blunden

Var osäker på storleken på de små diskarna. Hade också ingen koll på det tredje videoformatet samtidigt som VHS och Betamax, även om jag hade gissat rätt om jag inte ändrat mig i sista stund.

Av blunden
Skrivet av Hakinger:

Tack för svar! Jo, jag vet att det krävs kraftig hårdvara (har använt Vilfo i ett par år), jag ska nu inte använda denna för VPN utan bara som ingång till Unifi-världen och testar bara och tänkte fråga om det var något jag missuppfattat, eller inte fattat (då jag är helt ny i Unifi och håller på och lär mig). Hade i och för sig förväntat mig lite bättre resultat men men, jag väntar på att fler Cloud gateway Ultra ska tillverkas och som jag förstår enligt Unifis forum kommer att klara dryga 500Mbit med VPN client med Wireguard.

Nej, den har tyvärr pinsamt dålig VPN-prestanda, särskilt med OpenVPN. Till och med min gamla Atom x5-Z8300 presterar bättre, och det är inte direkt ett fartmonster med hög TDP.

Ja, Cloud Gateway Ultra ska prestera bättre.

Sedan förstår jag inte riktigt varför folk envisas med att tvinga igenom all trafik genom en kommersiell VPN och på så sätt försämra upplevelsen, men det tänker jag inte lägga mig i.

Av blunden
Skrivet av Hakinger:

Jag har ramlat in på Unifi-träsket och inhandlat en Unifi Express och flex mini switch. Jag har i Express installerat OVPN's konfigurationsfil för OpenVPN (wireguard fungerade inte) och har kontakt. Men det är ruskigt dålig hastighet på min 500Mbit-lina.
<Uppladdad bildlänk>

Provar även det traditionella sättet genom att aktivera VPN i själva datorn, men då går surfandet väldigt slött men själva nedladdningshastigheten är som sig bör, dock inte uppladnningen
<Uppladdad bildlänk>

Min fråga är om det bara är att acceptera, att Express inte klarar mer? Eller är det något mer man behöver göra?

VPN är väldigt CPU-krävande om man inte har någon hårdvaruacceleration. OpenVPN presterar också extremt dåligt om man inte kan köra med deras nya kernel-modul DCO eftersom alla context switches mellan kernel space och user space genererar väldig overhead.

Kort sagt: Om du ska ha snabb VPN-hastighet med routern som klient har du tyvärr köpt fel hårdvara (och använder fel protokoll). Kan du returnera den så gör det.

På deras forum bör du kunna hitta benchmarks av olika VPN-protokoll.

Av blunden
Skrivet av Hakinger:

Det gick inte att installera openwrt i Vilfo, oavsett om jag tog efi-varianten eller den andra. Fick nåt felmeddelande om att det fattades något och -1. Provade många gånger, även att ladda ner filerna igen, "brände" img-filen på USB-sticka så att den blev startbar (rufus) eftersom det inte fungerade från Ventoy men fick samma meddelande. Jag kommer inte ihåg nu vad felmeddelandet var.
Kanske gör jag något fel.

Utan felmeddelandet är det svårt att ge några förslag.

Av blunden
Skrivet av Rouge of Darkness:

2. ta bort driver update. deras hemsida gör redan samma sak.

4. ta bort redeem... totalt meningslöst.

min uppfattning utan att äns testa det skulle jag säga lika mycket bloatware som experience...

2. Det smidiga är att man slipper sitta och F5:a nvidia.com för att få reda på när nya drivrutiner finns. Hemsidan gör inte detta åt dig så nej, den gör inte samma sak.

4. När man köper ett nytt grafikkort och får med ett inkluderat spel behöver man lösa in dem någonstans. Eftersom de flesta hårdvarutillverkare numera vill dubbelkolla att du faktiskt har hårdvaran som spelet tillhör när du löser in koden du fått så behöver man köra mjukvara på datorn vid inlösningen. Alternativet är ett helt separat program som enbart gör det, likt AMD Rewards. Personligen ser jag hellre att den funktionen är inbyggd. Det är inte som att den funktionaliteten kommer att ligga och köra i bakgrunden eller ta märkbart med diskutrymme.

Skrivet av azguz:

Jag hittar för övrigt inga funktioner kopplad till nvidia Shield i den vilket är lite tråkigt. Brukar lokalstreama spel till tv:n med den.

Den funktionen är End of Life sedan ett tag sedan. Du får köra med Sunshine.

https://app.lizardbyte.dev/Sunshine/?lng=en

https://arstechnica.com/gaming/2023/04/nvidias-gamestream-is-...

Skrivet av Babakunde:

Hade nog hellre sett att man uppdaterar den gamla versionen av NVCP så att den är snabbare. Allt detta extra tjofräset har jag ingen användning för.

Med tanke på hur gammal den är tror jag inte den kodbasen är något man vill bygga vidare på. Man skulle därmed sannolikt ändå behöva bygga om den från grunden om man vill lägga till alla de nya funktioner man erbjuder numera.

Av blunden
Skrivet av keepAliveFree:

För oss användare är 2G och 3G i många fall bättre än 4G och 5G (som framgår av många av den här trådens tidigare inlägg).

För de allra flesta är det dock precis tvärt om, men det är ju alltid främst de som har problem som skriver här. 2G funkar ok för samtal men är totalt värdelöst för allt annat och har väldigt dålig säkerhet (numera väldigt enkelt att knäcka). 3G är också i många fall skräp, och också där dålig säkerhet.

Sedan är det ju så att tillverkarna borde ha gjort sina inbyggda 3G-modem mer modulära så att dessa kunde bytas ut utan att kassera hela enheten. Där behöver man kanske hota med lite EU-lagstiftning för att få tillverkare att gemensamt ta fram en standard för detta.

Att biltillverkarna varit så långsamma att rulla ut NG eCall som använder 4G/5G är ju dock problematiskt, men om du inte förespråkar att man lämnar 2G aktivt i typ 20-30 år till (vem ska betala det?) så kommer det alltid vara så att vissa bilar som fortfarande används kommer tappa denna funktion. Det är just därför sådan funktionalitet behöver byggas modulär.

Det är inte rimligt att vi ska hålla fast vid gamla tekniker för evigt, särskilt inte när de tar upp värdefullt radiospektrum som med fördel kan användas till annat.

Av blunden
Skrivet av kjellkod:

Jag kan inte säga om jag hade detta problem från början eller om det kom. Jag kör stadsnät 250/100 och sedan 2-3 månader också sett att jag har väldigt hög ping mot Bredbandskollen och liknande vilket jag ej haft tidigare. Andra vänner i min stad som kör andra leverantörer ligger på 2-4ms mot samma testverktyg/siter. Google DNS, 1.1.1.1 och andra tjänster har liknande latency.

Skulle du få något svar från Bredband2 skriv gärna. Jag funderar på att ta upp detta med dom då det känns lite väl högt (det är dock stabilt 16-17ms mot "allt").

Du kan ju testa att göra en traceroute mot servern (tracert på windows) för att se vilken väg den tar. Håller med om att det låter högt.

Du råkar inte ha hamnat bakom CGNAT?

Av blunden
Skrivet av Dinkefing:

En väldigt stort inlägg för en simpel fråga. Ditt fall är inte ett ett dugg relevant i mitt fall. Ubiquiti har haft väldigt stora sårbarheter genom molnet. Har du glömt att de blev hackade för ett par år sedan genom deras molntjänst?

De blev inte hackade, de hade en malicious insider som använde sitt eget konto för att "hacka dem" (stal data) och sedan utpressa dem. Han har senare erkänt detta.

https://www.theverge.com/2023/2/3/23584414/ubiquiti-developer...

Däremot hade de en allvarlig bugg med cloud-funktionaliteten relativt nyligen som gjorde att vissa såg enheter som tillhörde andra kunder. Det känns desto mer allvarligt.

Själv kör jag min controller lokalt och når den utifrån via VPN.

Av blunden
Skrivet av Swedishchef_90:

UniFi klarar väl inte ens vpn streaming

Unifi- och EdgeRouter-serien är helt olika produkter som delar varken hårdvara eller mjukvara i de allra flesta fall, även om båda är från Ubiquiti.

Skrivet av Hakinger:

Wow, den verkar ju vara riktigt intressant. Jag har bara sett namnet Unifi flimra förbi när jag scrollat i forum men inte förstått vad det är riktigt. Kollade video på denna och gillar dess OS som verkar vara riktigt användarvänligt, och med Vlan. Och löjligt billig kan jag tycka, så det blir till att registrera sig för att få reda på när nästa batch släpps. Tack för tipset!

Tänk bara på att den hastigheten med WireGuard innebär avsevärt mycket lägre hastighet med OpenVPN (utan DCO). WireGuard verkar vara ca 5-6 gånger snabbare enligt testerna som länkats i inlägget du citerade.

Av blunden
Skrivet av LeifSandvik:

Tack för all info. Teklager har en som verkar intressant: https://teklager.se/en/products/routers/tlsense-N100L4
"It's an excellent choice for a high-performance router with VPN, IDS/IPS, or similar hardware-demanding packages. "

Vad tror ni?

N100 är en ganska kraftfull CPU så den borde kunna prestera ganska bra. Du bör kunna hitta benchmarks för den plattform. Du borde dock definitivt överväga WireGuard. I annat fall borde du se om du kan köra med OpenVPN DCO (en ny officiell kernel-modul) istället för den klassiska userspace-implementationen för att skala bort den ganska massiva overhead som den sistnämnda lider av.

Notera att du hos TekLager betalar mycket för att få just support och att det är en svensk leverantör, vilket absolut kan vara värt det för att minimera problem (och undvika en del dåliga modeller). Det är mycket möjligt att de testar varje enhet också, det vet jag inte.

Enheterna i sig säljs dock direkt av OEM-tillverkarna på AliExpress för betydligt lägre pris i många fall. 2938 kr inkl. moms i detta fall, jämfört med 4250 kr.

https://www.aliexpress.com/item/1005006061895887.html

Misstänker att den där är tillverkad av CWWK egentligen, men hittade inte just N100-modellen på deras webbsida. Topton brukar dock sätta sitt varumärke på deras enheter. "Manufacturer: Tptn" syftar nog på Topton, så TekLager är relativt öppna med det.

Det där är ett av de bättre passiva chassina, så TekLager har definitivt gjort ett korrekt urval. Vad jag förstår ska TekLager också vara trevliga att ha att göra med, så det kan ju också vara värt en del, särskilt om något krånglar.

EDIT: Detta chassi ska dock vara ännu bättre:

https://www.aliexpress.com/item/1005006080328389.html

https://cwwk.net/collections/frontpage/products/6-lan-firewal...

https://cwwk.net/products/12th-gen-intel-firewall-mini-pc-ald...

Skrivet av Dinkefing:

Vilken router? Varför funkar inte en ubiquiti edgerouter då?

Routrarna i EdgeRouter-serien presterar främst som de gör på grund av offloading som finns inbyggd i de SoC:er de använder, inte på grund av CPU-prestanda. Många av dem har tvärt om väldigt låg CPU-prestanda med moderna mått. Kör du en VPN-klient på dem är du begränsad av CPU-prestandan.

Av blunden
Skrivet av benganmx:

Hur kopplar man ihop med fiber? Är de en kabel som ser exakt likadan ut som CAT Kabel som man kopplar i samma portar osv?

Nej, fiber finns i flera olika typer av kabel, kontakter och transceivers. I detta fall har utrustningen sannolikt portar av typen SFP+ som kan acceptera flera olika typer av kablar, däribland olika fiber-transceivers. Billigast brukar det vara med fiberkablar som är multi-mode med SC-kontakter (OM3 eller OM4) om man klarar sig med 10 Gbit/s över 300 eller 400 meter. Sedan behöver du en motsvarande transceiver på varje ände.

En mer framtidssäker men aningen dyrare (inte jättestor skillnad längre tack vare FS.com, 10Gtek, Flexoptics, etc.), lösning är single-mode. Dessa ger dig betydligt längre avstånd (normalt i storleksordningen kilometer) och möjligheten att uppgradera till betydligt högre hastigheter i framtiden.

Oavsett typen av fiber du väljer så kommer du koppla in en transceivers i enheten i respektive ände och sedan fiberkabeln i dessa.

Värt att veta är att det är relativt vanligt med så kallad "vendor locking" på SFP+ etc., dvs. att enheterna på respektive sida inte vill länka upp om den transceiver du kopplar in är från en annan tillverkare (eller inte programmerats att låtsas vara det). Ingen utrustning i Unifi-serien har dock sådana begränsningar.

Av blunden
Skrivet av matte56:

Playstar använder sig av Bredband2, närmsta jag kommit iaf.

http://lg.playstar.se

Verkar tyvärr inte fungera förtillfället...

Bra tips. Tack!

Kände inte ens till Playstar om jag ska vara ärlig.

Av blunden
Skrivet av benganmx:

Vad är de du tänker jag behöver 3x switchar till? 😃

Läser jag det inlägget igen ser jag vad han menar. Maximal längd för varje CAT6/6A-kabel är 100 meter. För att nå alla APs kommer du behöva switchar som ger dem ström och nätverk. Att du från ett ställe ska ha mindre än 100 meter till alla APs känns inte troligt. Exakt hur många switchar som behövs styrs med andra ord av placeringen av accesspunkterna och kabellängden till varje, vilket i sig helt och hållet styrs av storleken på varje delyta.

Givetvis även PoE-budgeten.