Beiträge von Grendelbox

    nach dem letzten Beta-Update der UDM-Pro

    UniFi OS Version

    1.10.0-12


    Network Version
    6.2.26


    Protect Version
    1.19.0-beta.10 ---> startet nicht mehr sauber hoch... endet in einer Restart-Loop.

    PROTECT ist kaum eine Sekunde "up and running" dann crashed es wohl weg (...warum auch immer...)
    und restarted erneut in einer Dauerschleife ohne Ende.

    *we wait and wonder again*

    Morgen - mal wieder - ein Support Ticket aufmachen....
    Alternative: Warten auf neue Betas.....


    Anmerkung: Gut das ich noch keine CAMs "produktiv" am Laufen habe.....sonst...*ggrrrr**

    NEWS OF THE DAY...

    1) UI Support

    So...der UI Support hat sich gemeldet, fand meine Analyse bzgl. der obigen Probleme mit Dual SFP+ NICs offenbar recht interessant..
    und forderten nun zusätzlich noch mal ein aktuelles Support File an.
    nun denn ...sollen die Jungs haben...
    Wenn es im Endeffekt dann allen zum Schluss weiterhelfen sollte, gerne doch :winking_face:


    2) NETWORK Update auf 6.2.26

    Habe heute das Update Installiert. Bisher alles Grün....



    3) UAP-FlexHD ...adopted


    nettes Teil


    Verbraucht via PoE im IDLE ohne Clients




    Die Standard-Farbe der Ring-LED ist BLAU
    aber diese ist in den Settings für den FlexHD änderbar.

    Klartext: 16.7Mio Farben via Hex-Wert (0x000000 bis 0xFFFFFF)

    Anmerkung:

    Die LED ist bei 100% brutal hell....
    und selbst bei 10% im Dunkeln dito

    (das ist zumindest mein subjektives Empfinden)






    3) USW-Lite-16-PoE ...adopted



    - Robustes kleines Gehäuse

    - Hinten mit Kaltgeräte-Anschluss

    - Es liegt ein WEISSES Kaltgeräte-Kabel dabei.


    Die ersten 8 Ports haben PoE

    Rest wie gehabt bei UI-Switchen.



    ______________________________________________________


    Damit nun folgende neue Core-Topologie


    - Der UAP-FlexHD wurde im Erdgeschoss anstelle des nanoHD aufgestellt.


    - Der USW-Lite-16-PoE kommt in den Dachboden und ersetzt dort den alten
    HP OfficeConnect 1810 24G v2 Desktop Gigabit Smart Switch, 24x RJ-45, 2x SFP (J9803A)

    - Der nanoHD vom Erdgeschoss wandert auf die andere Seite des Dachgeschosses um die Ecke



    Mein internes Netz läuft hier mit einer Windows Domäne und deren DNS Servern....

    Die UDM-Pro habe ich bei mir auf allen Clients und in der Config aus dem DNS Resolving eliminiert

    Die UDM-Pro fungiert quasi nur als DHCP-Server im LAN

    Ich hatte in meinem alten "Pre-UniFi"-Netzwerk einen Microsoft DHCP Failovercluster am Laufen auf DC01 und DC02
    DHCP FO-Cluster geht ab Server 2016 !
    Diesen ich habe aber bei Net-Change auf UI nun zu Gunsten des internen DHCP der UDM-Pro stillgelegt.
    Damit diese die Clients und IP sauber verwalten kann.

    In der LAN Konfiguration des internen Netzes wird bei mir NUR auf meine eigenen DNS-Server der Windows-Domäne verwiesen.

    Dort existiert KEIN zusätzlicher Eintrag auf den DNS des Gateways selber um auch diesen DNS dort zu nutzen.

    Ein Mixed-Modus gibt nur Durcheinander beim Auflösen, vor allem dann wenn im MS DNS nicht ALLE Client sauber gelistet sind.


    Ich habe hier alle meine MS DNS der Reihe nach aufgelistet... also alle meine Domain-Controller (aktuell 4 Stück)


    Alle DHCP Clients erhalten via UDM-Pro DHCP so Ihre DNS Server Liste meiner AD.


    Die UDM-Pro ist weiterhin das Standard Internet-Gateway in allen Clients, die Internet benötigen.
    Clients die kein Internet benötigen, denen entzieht man einfacher halber einfach den Gateway Eintrag in der Netzwerkkarte...fertig.


    Auf den DNS Servern von Microsoft wurde eine saubere DNS-Weiterleitung Richtung Internet eingetragen
    damit alle DNS-Auflösungen die INTERN im LAN hier nicht aufgelöst werden können (also quasi alles Richtung externes Internet)

    dann direkt und ohne UMWEGE bei den DNS-Master-Resolvern von Cloudflare aufgelöst werden.

    Das sorgt für Geschwindigkeit und minimalste Latenzen beim DNS-Resolving.






    Ach ja...

    Seit der oben beschrieben Änderung der METRIK auf meinen Windows Systemen mit Dual-SFP+ Karten
    habe ich - bisher - KOMPLETTE RUHE in der UI - Topologie Landschaft...
    KEIN wildes RUMGESPRINGE DER SFP+ Clients mehr !
    ALLES ist bisher IMMER korrekt an seinem Platz !


    "QB1" am AG-Switch im Dachgeschoss

    wie auch die beiden Syno's und der "FS01" am AG-Pro unten im Serverraum...


    Der UI Netzwerkcontroller , IPCONFIG /ALL und andere Tools
    zeigen mir korrekt die virtuellen Teaming-MAC's der 20GbE Teams an.
    In den ARP-Tabellen der Windows Geräte landen die physikalischen MAC's der jeweiligen SFP+ NIC Ports
    welche dann zur Team-IP-Adresse dynamisch eingetragen werden.

    Ob das falsch oder korrekt ist, das kann ich leider nicht sagen.
    Zu erwarten wäre dort aber m.E. logischerweise, das da die neue virtuelle MAC des Team steht....oder ?

    Theoretisch dürften die phys. MACs nur noch innerhalb des Teaming Drivers selber eine Rolle spielen,

    aber doch nicht mehr nach Außen sichtbar....

    Wie seht Ihr das ?

    Ich werde diese "Gemengelage" mal dem UI-Support mitteilen und anfragen wie das sein kann

    Seit dem letzten BETA Update hatte ich UI-seitig NICHTS geändert.



    1) IP Telefone die hinter derartigen Konstrukten ggf.Probleme durch die 10GbE Verbindung haben, die besitze ich nicht.
    Was das genau bei dir Auslöst....hmmm, gute Frage....da hilft vermutlich nur eine Ausschlusssuche

    2) Diese WEISSEN 0,5m DAC Kabel KÖNNEN Fehlerhaft sein (...müssen sie aber nicht)

    MEINE Funktionieren für reines "Switch to Switch Verbinden" einwandfrei....
    machten aber anderweitig Probleme genau wie die schwarzen 3m DACs von UI
    (an SFP+ Karten vor allem mit Intel Chips, siehe extrem Thema hier im Forum dazu)

    RE: Probleme mit 20GBit Teaming Trunking mit meinen Dualport SFP+ Karten




    Ich habe meine 0,5 UI DACs nur deshalb rausgeschmissen,
    weil sie mir für die Verbindung von 2 Switchen die direkt übereinander platziert sind einfach zu lang waren.

    Diese habe ich doch 0,2 DACs aus Amazon ersetzt....

    u.a. hier nachzulesen:

    Mein Ubiquiti UniFi Heim-Netzwerk


    für alles >0,5m würde ich persönlich nur noch die Aktiv Optischen DACs von FS.COM nehmen
    welche es zudem speziell Ubiquiti-konform gibt....hehe


    amazon.de/gp/product/B091F3WQW2

    alle UI Switche die direkt übereinander stehen sind damit 2x 10GbE verbunden via Aggregated Ports

    + 1x Uplink UDM-Pro LAN11 SFP+ zu meiner Switch Aggregation im Erdgeschoss, als Internet-Einspeisung in Hausnetz


    Ich habe übrigens auf ALLEN UI Switchen "FLOW CONTROL" auf ENABLED

    Schnuckeliges kleines Desktop Switch'chen für eine HighEnd Arbeitsplatz mit SPF+ 10GbE Ports..
    Geeignet für moderne PCs mit 2.5GbE Onboard NICs. 1,3" Touch inkl. Schon mal sehr geil.


    Der hätte mir hier oben am 8 Port Aggregation zur Not auch ausgelangt, wenn schon verfügbar in EU gewesen.
    Aber optisch passt da der Enterprise 24 PoE dann doch besser in den 19" Untertischhalter zum Aggregation dazu.