Posts by BavariaR

Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen

    Es hat sich zwar keiner gemeldet, mittlerweile habe ich den Fehler aber gefunden: Es war ein defektes LAN-Kabel zwischen dem Port und dem Viewport. Die Ader 5 war kaputt. Keine Ahnung wieso, weshalb, warum. Und das war der Grund, dass der Viewport keine IP-Adresse bekommen hat.

    Ich habe dann den Viewport an einem anderen PoE-Port im selben VLAN probiert, und als ich erkannt habe, dass er dort ohne weiteres funktioniert, habe ich dann die Fehlerrecherche in der Verkabelung angefangen. Mittlerweile hatte ich leider schon den Viewport zurückgesetzt.

    Interessanterweise war das aber nicht weiter schlimm. Ich hab ihn dann wieder adoptiert in UniFi Protect, und UniFi Protect hat erkannt, dass es diesen Viewport schon gesehen hat anhand der MAC-Adresse wahrscheinlich, und hat vorgeschlagen, die Konfiguration wieder herzustellen. Ein Klick, und das Ganze hat dann gleich wieder funktioniert.

    Ich habe ein kritisches Problem mit meinem UniFi Protect Viewport, der vor zwei Tagen plötzlich den Betrieb eingestellt hat. Das Gerät erhält keine IP-Adresse mehr vom DHCP-Server meines UniFi Routers.

    Problembeschreibung:

    • Der Viewport funktionierte bis vor zwei Tagen einwandfrei
    • Gerät ist plötzlich ausgefallen und zeigt seitdem kein Bild mehr
    • Nach Neustart erscheint durchgehend die Fehlermeldung: "The network you are connected to does not assign this Protect Viewport a valid IP address"
    • Mehrfache Neustartversuche haben das Problem nicht behoben

    Bereits durchgeführte Maßnahmen:

    • DHCP-Server funktioniert einwandfrei (alle anderen Netzwerkgeräte erhalten problemlos IP-Adressen)
    • Keine IP-Adresskonflikte im Netzwerk vorhanden
    • Von statischer IP-Zuweisung auf dynamisches DHCP gewechselt - keine Verbesserung
    • Netzwerkport ist korrekt konfiguriert und wurde keinem anderen VLAN zugewiesen
    • Vor und während des Problems wurden keine Routerkonfigurationen geändert

    Netzwerkumgebung:

    • UniFi Router mit aktiviertem DHCP
    • Keine kürzlichen Firmware-Updates oder Netzwerkkonfigurationsänderungen
    • Alle anderen Geräte im Netzwerk funktionieren normal
    • Der Port, an dem der Viewport angeschlossen ist, ist weiterhin korrekt konfiguriert

    Fragen:

    1. Hat jemand ähnliche DHCP-Zuweisungsprobleme mit dem Protect Viewport erlebt?
    2. Könnte dies mit einem kürzlichen Firmware-Update des Viewports zusammenhängen?
    3. Ist ein Factory Reset des Viewports empfehlenswert, und wenn ja, wie ist die korrekte Vorgehensweise?
    4. Gibt es bekannte Bugs oder Probleme mit aktuellen Viewport-Softwareversionen, die DHCP-Ausfälle verursachen könnten?
    5. Welche Diagnoseschritte würden Sie empfehlen, um festzustellen, ob es sich um einen Hardware- oder Software-/Konfigurationsfehler handelt?

    Für jede Hilfestellung oder Erfahrungen mit ähnlichen Problemen wäre ich sehr dankbar.
    Hat er einfach den Geist aufgegeben

    Ja, eigentlich müsste Unifi da etwas tun, indem sie z.B. auch mit Lets Encrypt ein Deal machen, damit man die Zertifikate von denen sofort bekommen kann und dann eben auch automatisiert die Updates in Unifi reinladen kann.

    Wie das dann allerdings mit bestehenden Domains und so weiter geht, ist natürlich etwas schwierig. Oder Unifi müsste im Prinzip beim Domain Supplier irgendwie nachfragen mit dem jetzt noch gültigen Zertifikat, um das Update zu bekommen.

    Aber da bin ich leider nicht unbedingt der Experte, ob das überhaupt Protokolltechnisch und beim Zertifikate Management so vorgesehen ist.

    Aber vielleicht weiß da einer hier im Forum mehr. Hier gibt es ja Experten für alles, Gott sei Dank.

    Ich habe eigene DNS domain Name in der UCG Max als Host (A) addressen konfiguriert um zu vermeiden dass ich mir IP addressen merken zu müssen
    Da ich eine eigene Domaine besitze, sagen wir domaine.net habe ich mir von meinem Domain Hoster Lets Encrypt Zertifikate geholt in denen meine haupt Domaine und unterdomainen also auch ucg.domaine.net und unvr.domaine.net enthalten sind. Diese Zertifikate mit Schlüssel habe ich in der USG und UNVR sauber installiert und aktiviert.

    Alles funktionniert auch ohne Probleme und bekomme auch lokal keine Fehlermeldung wenn ich https verbindungen mit ucg.domaine.net und unvr.domaine.net auf meine Unifi Geräte zugreife... das PROBLEM tritt dann auf wenn die Zertifikate ablaufen (Lets Encrypt nur 90 Tage). Ich hatte den Termin verpaßt diese zu tauschen weil ich auf Reise war und das Zertifikat ist abgelaufen.... die USG und der UNVR waren nicht mehr zu erreichen, habe eine Fehlermeldung erhalten und ich habe keinen Weg gefunden lokal die Weboberflächen aufzurufen um die Zertifikate zu tauschen. Auch mit der direkten lokalen IP Adresse hat sich die Web Oberfläche des UCG geweigert eine Verbindung aufzumachen!


    Gott sei dank konnte ich noch über den https://unifi.ui.com/ Cite Manager auf die Geräte drauf und damit konnte ich die Zertifikate wechseln...

    Ist das normal so, hat as Problem auch schon mal jemand gehabt, wie habt ihr das gelöst? Ich wollte hier mal nachfragen bevor ich Unifi einen Bug Report schicke.
    Meine Erwartungshaltung wäre dass ich zwar eine Zertifikat Fehlermeldung bekomme weil es nicht gültig ist, dann aber die Möglichkeit besteht über Erweiterung zu bestätigen dass ich trotzdme hin will, aber ausgesperrt, das geht gar nicht!

    Gibt es eine Einstellung in Networks die mir erlaubt mindestens mit HTTP ohne Zertifikat zuzugreifen, jetzt werde ich immer zwangsweise auf eien HTTS Verbindung zurückgeroutet die ja nicht geht?

    Um hinweise bin ich dankbar!

    Ja, danke für die weiteren Informationen und Details.

    Es ist auch korrekt, dass es keine festen Erwartungen gibt; es sind nur Fragen, ob es zufälligerweise geht. Ich stelle keine Ansprüche, sondern will nur verstehen, ob jemand schon weiter ist mit dem Verständnis zu diesen neuen Funktionen WLAN SLA und ob es vielleicht Sachen gibt, die UniFi bereits programmiert hat und die ich vielleicht übersehen habe, sodass ich sie einfach nutzen könnte.

    Es ist keine Kritik an UniFi; es ist nur eine reine Informationssuche über das, was geht und was nicht geht. Wenn ich schon beim Ping sehen würde, dass ich bei 150 Millisekunden bin und UniFi keinen eigenen Trace Route machen kann, ist es auch kein Problem. Den kann ich dann auch noch machen.

    Aber ich habe zumindest über den Tag hinweg, oder das wäre meine Hoffnung gewesen, dass man vielleicht irgendwo ein Logfile hat, wo man dann sieht, wie oft dieser Ping gemacht wird und wie sich diese Latenzen über den Tag hinweg ändern. Das könnte man dann als zusätzliche Hilfe nutzen.

    Dass das nur ein „Missbrauch" von der Funktion ist, ist mir auch klar; es ist ja dafür eigentlich nicht gedacht, sondern für das Failover zu einer anderen WAN Schnittstelle. Aber das heißt ja nicht, dass man vorhandene Funktionen nicht nutzen kann, wenn man damit auch andere Ziele erreichen kann.

    Und was für Maßnahmen, wo doch nur ein WAN da ist?

    Da geht es um eine Transkription von Voice zu Text, und da kommt es auf die Latenz an, damit man das vernünftig nutzen kann.

    Das ist ein neuer Dienst, und man arbeitet im Moment daran, eine verteilte Serverarchitektur in Amerika, Europa und so weiter einzurichten. Im Moment gibt es das ein oder andere Performance-Problem und das schwankt halt leider über den Tag hinweg und man findet nicht so einfach raus, wo es stockt.

    Wenn das dann über den Tag schwankt mit der Erreichbarkeit dieses Dienstes, dann könnte man – das ist zumindest das, wofür ich es nutzen will, auch wenn das vielleicht nicht Zweck der Übung ist – die Trace Routes anschauen, um zu sehen, wo das ans Stocken kommt.

    Die Informationen an den Provider schicken, der kann dann gegebenenfalls Maßnahmen ergreifen.

    Es hat nicht direkt etwas mit meinen eigenen WAN-Verbindungen zu tun, denn in der Tat habe ich im Moment nur eine. Ich warte auf das 5G-Modem von UI, um eine Backup-Anbindung zu haben. Aber ich würde auch dann nicht umschalten, nur zur Info. Ich weiß auch, dass es andere Tools dafür gibt, die dafür geeignet sind, wie Pinplotter oder ähnliches. Ich wollte nur verstehen, ob ich dieses Feature bei UI Nutzen kann, ohne ein separates Tool zu bemühen.

    Ich habe das Gefühl, hier wird die Frage gerade zerredet und der Anwendungsfall in Frage gestellt. Im Prinzip, wozu brauchst du das? Kannst du das erklären? Was machst du damit? Wir wissen das doch alles besser; du brauchst das doch gar nicht....

    Ich wollte hier ganz klar und einfach zur Diskussion stellen, ob noch jemand anderes einen Case hat für das WAN SLA Feature und ob jemand weiß, ob man mehr Daten und Informationen dazu in irgendeiner Form herausziehen kann aus dem Router. Mir ging es gar nicht darum, mir erklären zu lassen, wozu ich das NICHT brauche.

    Mir ging es nur darum, zu schauen, ob es noch andere Leute gibt, die das brauchen. Ob andere Interesse an so etwas haben. Und wie ich schon gesagt habe, werde ich eh einen Verbesserungsvorschlag an UI schicken.

    Also vielleicht kommen jetzt auch mal die zu Wort, die daran Interesse hätten oder gar wissen, wo man gegebenenfalls noch an weitere Details und Infos kommt, die im UCG gesammelt werden, wenn man so ein SLA einrichtet.... wenn sie jetzt nicht schon eingeschüchtert sind, dass ihr Anwendungsfall vielleicht auch zerredet wird.

    Ich verstehe, was du sagst, aber mir ist auch klar, dass das primär geschaffen wurde, um die WAN-Verbindung zu monitoren und gegebenenfalls eine Entscheidung für ein Failover zu treffen?

    Aber wir haben schon vorne auf der Willkommensseite drei Ping-Zeiten, die man permanent vor die Nase gerieben bekommt.

    Wenn ich jetzt keine Microsoft-Produkte nutze, wieso will ich wissen, wie die Ping-Zeiten dahin sind? Warum kann ich da nicht eine austauschen mit einem Destination, die mich interessiert, wo ich sage, da nutze ich wesentliche Applikationen von und da ist mir wichtig, dass ich eine zuverlässige Verbindung habe in die Richtung?

    Dass das nicht nur an meinem Internet Anschluss liegt, ist mir auch klar, aber es würde mir auf einen Blick zeigen, wie meine Latenzen dahin sind, was mich dazu führen kann, andere Maßnahmen zu ergreifen.

    Vielleicht gibt es ja noch andere User hier, die ähnliche Wünsche haben, aber ich denke, ich werde so oder so mal einen Verbesserungsvorschlag in diese Richtung machen.

    Ich nutze einen UniFi UCG-Max (mit UniFi Network 9.2.87) und habe die Möglichkeit geschätzt, benutzerdefinierte WAN SLAs unter Einstellungen > Internet > WAN-Netzwerke > WAN-Schnittstelle bearbeiten > WAN SLA hinzuzufügen. Mein Ziel ist es, die Konnektivität zu spezifischen Server-Zielen (z.B. api.wispri.ai) über regelmäßige Pings zu überwachen.

    Die Gesamt-Uptime und Latenz des WAN sehe ich auf der Übersichtsseite unter Einstellungen > Internet, und diese Werte werden auch durch die SLAs beeinflusst. Allerdings kann ich die detaillierten historischen Ping-Ergebnisse oder den Status der einzelnen benutzerdefinierten SLA-Ziele nirgends direkt in der UniFi Network Oberfläche einsehen.

    Aktuell werden nur die fest hinterlegten Ziele wie Google, Microsoft und Cloudflare auf der Startseite mit Latenzwerten dargestellt. Meine manuell hinzugefügten Ziele scheinen zwar für die SLA-Berechnung im Hintergrund verwendet zu werden (vielleicht auch für Failover-Entscheidungen, die bei mir nicht relevant sind, weil ich keine zweite WAN-verbindung habe), aber die individuellen Ping-Statistiken sind nicht sichtbar. Ich habe bereits in den System-Logs und unter "Insights" gesucht, konnte aber keine grafische Aufbereitung oder eine einfache Tabelle mit diesen Daten finden.

    Meine Frage an die Community: Teilt ihr diese Wunschvorstellung, die historischen Ping-Werte der eigenen, benutzerdefinierten WAN SLA-Ziele direkt in der UniFi Oberfläche einsehen zu können? Gibt es dazu bereits Erkenntnisse, ob Ubiquiti hier Verbesserungen plant oder gibt es vielleicht sogar eine versteckte Möglichkeit, diese Daten grafisch aufzubereiten oder zumindest einfacher zugänglich zu machen, ohne die Logs per SSH auslesen zu müssen?

    Das habe ich auch schon geschrieben dass ich den Switch eingerichtet habe direkt im Unifi Netz und alles funktionniert super, nachdem ich den Switch hinter Devolo gehängt habe kann ich ihn administrativ nicht mehr erreichen Layer 3 funktionniert aber... ich such jemanden hier der mir bestätigen kann dass Layer 2 notwendig ist um den Switch in Unifi Network zu administrieren und bestätigt dass Devolo / Powerline das Problem ist und ggf. ideen hat was man machen kann (anderes Produkt einsetzen von Devolo, anderen Hersteller, weiter Ideen).

    Soweit bin ich schon dass ich weis das das Produkt nicht das Problem ist sondern die Netztopologie

    Ich habe einen USB Flex 5 Port PoE Switch von Ubiquiti UniFi. Den habe ich direkt am Camera LAN (VLANxx) eingerichtet, upgedatet und adoptiert. Nun habe ich ihn in ein LAN-Segment gehängt, das über Ethernet over Powerline geht, mit Produkten von DEVOLO, DLAN. Ich habe das Gefühl, dass der Switch nicht mehr administriv erreichbar ist. Die Networkapplication sieht ihn nicht mehr und vermutet ihn immer noch an dem Port wo er eingerichtet wurde kann ihn aber nicht erreichen. Kann es sein, dass dafür irgendwelche Layer-2-Funktionen notwendig sind, die nicht transparent via Ethernet über Powerline durchgereicht werden? Wo könnte das Problem da liegen? Wie kann man es umgehen?

    Klar eine Möglichkeit wäre ein WLAN AP an den Switch zu hängen und dann via Bridging eine alternativ Verbindung zu schaffen die Layer 2 Kompatibel ist aber ich möchte keine AP Bridges zulassen.

    Hat einer die selben Erfahrungen gemacht und einen Lösungsvorschlag?

    Bei mir sind die Länder Blocking eh all nur auf Incoming, einige Länder möchte ich da aber nicht inkludieren weil ich mich selber manchmal in den Länder aufhalte und ich dann nicht mehr von dort auf mein Rechner komme... auch kein Teleport via VPN. Der Server ist mit 2 Faktor Auth gesichert ist also ziemlich sicher der offene port was mich nervt sind dann aber die Ellenlangen Log auf dem Server wo vergeblich versucht wird ein Passwort zu erraten und nach allen 5 Versuchen wird die IP automatisch geblockt, das kann dann eine ganze Nacht so gehen.
    Hier möchte ich auf der Firewall dann eine Regel erstellen die Traffic auf bestimmten Länder auf bestimmte IP und Port blockt und ich nicht gezwungen bin allen Traffic aus dem Land incoming zu blocken!

    Ja die Funktion vermisse ich speziell in den Firewall regeln dass man für Regeln die externen Traffic betreffen auch Länder einschränken könnte. Allgemein möchte ich z.B schon Japan oder Korea zulassen weil ich dorthin surfe oder Webseiten von den Länder besuche, allerdings bekomme ich sehr viele Einbruch Versuche auf SSH / HTTPs offene Ports von dort und die möchte ich einschränken.

    Ich denke das er beim Backup Einspielen alles Anzeigen aus dem er was "lernen" kann um das neue Gerät best möglichste vor zu konfigurieren. Man sollte deshalb immer ein Gerät aussuchen was dem neuen Ersatz am nächsten kommt und dann nochmal alle Einstellungen durchgehen.... auch aus dem Flex Mini könnte er ggf was lernen aus den Grundeinstellungen des Switches / VLANs etc...