Beiträge von Grendelbox

    Unboxing the USW Enterprise 24 PoE

    Auf der Rückseite hat die Kaltgeräte-Buchse einen Staubschutz-Deckel.
    Zudem ist die Buchse für das spezielle Kaltgeräte-Stecker-Kabel verriegelbar per Schieber.

    Ein passender Kaltgerätestecker für diese Art Verriegelung mit Minimal-Abmaßen ist dabei.

    Sehr genial !!! :thumbs_up::winking_face_with_tongue:






    DAS nenn ich mal flotten Versand & Lieferung vom UI EURO-STORE !!!

    Mi. am sehr frühen Mittwoch Morgen um 2:01 Uhr bestellt
    Do. um 10:30 bei uns hier in der Firma für mich angeliefert

    Sehr geil

    Habe morgen Frei.....Bastelstunde :winking_face:

    Aktuelle "UI-Sternengeburten" in meinem "UniFi-Versum" :winking_face_with_tongue:
    ....gerade im UI-EU Store bestellt.


    1x Protect G3 Instant Camera

    --> Indoor- CAM für ersten "Protect"-Test


    1x Switch Lite 8 PoE

    --> als 8Port Switch-Ersatz für einen non-managed 8Port der den ganzen Multimedia-Geräte Krams rund um meinen Flat-TV (inkl. letzterem) bedient.

    und...TADAAA (ich konnte nicht widerstehen)...


    1x Switch Enterprise 24 PoE

    Freu....das neue "Biest" ersetzt dann den normalen Pro-24 Gen 2 hier oben im Dachgeschoss der im 19" Untertischhalter am Schreibtisch verbaut ist,
    Letzterer wandert dann auf meinen Geräte-Test-Platz.

    Damit ist dann nebenbei auch das 2,5GBE Anschluss-Problem für neuere PCs/Geräte auch gleich gelöst.
    Zudem kann ich den PoE-Injector für den nano-HD-AP hier im Dachgeschoss aus der Gleichung entfernen





    Es lief bisher ja echt alles TOP. Läuft auch nun alles 1A.

    Aber irgendwie sind die Geräte nicht drin. Ich sehe nur Status: Sehr gut ... WLAN alles da. Gerät überhaupt nicht gelistet.... keines..

    Kann es sein das Du rechts oben die falsche Site selektiert hast ???

    UI sammelt wohl viel mehr Daten, als man sollte...

    :thinking_face:
    Der "Off"-Knopf stoppt die Datensammlung offenbar nicht !



    siehe dazu:


    https://futurezone.at/produkte…n-als-er-sollte/401215857



    Was haltet Ihr davon :question_mark:


    Die Diskussion ist hiermit eröffnet ... :winking_face:


    Dieser Topo-Bug betrifft bei mit NUR Kabelgebundene END-Geräte
    Diese wurden/werden ständig an den falschen Switchen angezeigt.
    Gerade die 20GBE teamed Synology NAS Boxen

    springen/rutschen ständig an andere Switches bis hoch zur UDM-Pro.

    Der Bug ist REAL, das TIER2 Team weiß auch davon, Ticket dazu hatte ich auch auf.
    Antwort & finale Kernaussage von UI: "Wird irgendwann mal mit den nächsten Versionen "ausgemerzt" werden."


    Warum das genau passiert ist mir persönlich jedenfalls ziemlich schleierhaft.
    Offenbar arbeitet UI hier nicht mit einer festen Zuordnung , so wie es vermutlich jeder von uns machen würde.

    Denn theoretisch betrachtet sollte die Topologie ja "eigentlich" ziemlich eindeutig und daher m.E. auch einfach abzubilden sein.
    Endgerät "A" am Port "B" von Switch "C" !

    Doch weit gefehlt... k.A. was UI da in den Eingeweiden genau treibt, es erschließt sich mir schlichtweg nicht.

    Das Problem betrifft weder die UI-CORE Infrastruktur mit den UI-Devices selber, NOCH die gesamte WLAN Device-Landschaft
    (wenn hier ein "springen" z.B. bei Handies hier zwischen den APs stattfindet ist das ja normal und auch logisch/gewünscht --> Verbindungsqualität)
    All das ist IMMER richtig dargestellt


    Es betrifft NUR Kabelgebundene Endgeräte aller Arten
    Egal ob simples 1GBE oder 20GBE Trunked
    Nur hatte ich beim Aufbau meines Netzes halt mit dem 20GBE Teaming der großen NAS Boxen direkt angefangen.
    Daher ist mir das halt gleich direkt -unangenehm- ins Auge "gesprungen" ...(im wahrsten Sinne des Wortes...lol)
    Es kann (aber muss nicht) auch "normale" kabelgebundene Endgeräte betreffen

    dies ist aber eher selten der Fall (und mit der aktuellen Beta) sehe ich da keine Probleme mehr mit falschen Zuweisung


    Aktuell hängen meine beiden großen SYNOs "angeblich" mal wieder direkt an der UDM-Pro
    Was bei 2x 10GBE LACP Bonds je BOX ja per se schon ziemlich unmöglich wäre :winking_face:
    und just während ich das hier schreibe "fluppte" die eine Syno runter an den Aggregation-SW im Keller (was dort ja auch richtig wäre)

    und nach ein paar Sekunden wieder zurück

    Siehe Screenshots unten



    Mit den aktuellen BETAs ist zwar alles etwas besser geworden

    aber es hat noch nicht vollends AUFGEHÖRT,

    Bei dem aktuellen BETA-Stand bei mir springen "NUR noch" die beiden Synos rum.

    Offenbar war UI da schon in den "Eingeweiden" rührig.


    Der Bug ist wie erwähnt rein optischer NATUR und betrifft NICHT die Kernfunktion des Netzes oder der Geräte an sich.


    Ausschliessen konnte ich bereits:


    - Verkabelungsart: RJ45 (1 & 10GBE) , SFP+ DACs (egal ob copper DAC's oder Aktiv Optische AOC's), mit und ohne LACP trunk/team

    - Betriebssystem = Win10, Server 2019, Synology DSM (also ein Linux im Kern) --> die DS620SLIM hat das gleiche DSM drauf und einen 2x 1GBE RJ45 BOND


    Anmerkung:

    Endgeräte die unterhalb von UI Artfremden Switchen hängen
    werden dann an dem UI-Switch angezeigt, an den der "Artfremde" Switch hängt !
    Artfremde Managed Switches erscheinen als normale CLIENTS in der Topoligie-Landschaft und werden auch als Clients geführt.
    Diese Geräte werden zumindest in dieser Ebene immer KORREKT dargestellt und "springen" auch nicht rum.
    Von daher ist das System vermutlich rein UI-Intern angesiedelt.

    Windows 10/Server 2019 Multiplexor Driver Teams hinter Artfremden Switchen kann die UI-Topologie aktuell offenbar noch nicht sauber darstellen.


    Bestes Beispiel hierzu:

    meine 3 x HPE Microserver Gen8 die je Dual-NIC 2x 1GBE RJ45 + ILO 1GBE RJ45 haben
    und via 8port HP-System-Switch (auf dem alle 3 je stehen) dann auf Port 2,4 & 6 auf den Pro48 angeschlossen sind.


    Ja, das Konstrukt werde ich die Tage dann noch mal "aufdröseln" und alles direkt patchen auf den 48er...
    Ich wollte mir diese Kabelmatten (dann 3x 3 RJ45er) für diese "Test-Möhren" aber eigentlich ersparen.


    Die ILOs kann UI noch sauber raus-selektieren und auch darstellen (Fingerprint-Eintrag),
    jedoch wird das Team der MicroServer dann als 2 einzelne NICs dargestellt und -warum auch immer - nicht mit der MAC der Team-Driver-NIC allein
    So wie das bei mir auch beim FS01, der DS1819+, der DS1821+ oder der DS620Slim direkt an de UI-SWs der Fall ist.





    Nachtrag:

    Wie gesagt...das mit den Microservern wird die Tage dann noch mal "entzerrt" und geradegezogen.
    Wozu habe ich den 48er da sonst im Keller...hehe
    Dann fliegen die 3 x 8Port HP Systemswitche PS-1810-8G (J9833A) der Microserver
    und ein weiterer HPE 1810-24G v2 (J9803A) auch noch als der Gleichung raus, was dann auch gleich wieder Strom spart.
    An dem 24er hängen aktuell auf einem Rollbaren Ständer meine 3x ASRockDeskmini A300er die nun ich in den Keller verbannt habe

    an einen 4fach KVM mit TFT. Aber das sind ohnehin nur meine "Rechen-Knechte" für's Video-Encoding.

    Hier oben wurde dadurch gut Platz

    und eingeschaltet und betrieben habe ich die Dinger ohnehin nur via WOL und RDP
    über mein ASG Remote Desktop Tool.
    Das können die auch getrost da unten....direkt angebunden im Keller :face_with_tongue:




    Moin!
    Ich habe die SFP Module einfach entnommen und den 24er SW damit aus dem Netz genommen. Die UDM-Pro hat für Tests genügend freie Ports und somit wurden die relevanten Devices direkt an der UDM-Pro angesteckt. Auch hier wird die VPN nach einiger Zeit getrennt, somit würde ich die SPF Module und das 0,5m LWL Strippchen nicht als Verursacher sehen. Evtl. bringt eine neuere FW Besserung.
    Gruß Mercy

    Denke bitte daran, das die Gesamtswitching/Backplane-Leistung der linken 8 Ports an der UDM-Pro bei einem Gesamt-Throughput von nur 1Gbit liegt (per Design)
    Ja....das klingt absolut lächerlich (weil jeder 10 Tacken Billigswitch das da besser kann)...ist es auch, aber leider entspricht das offenbar den Tatsachen !

    Ich hatte dazu (weil ich es nicht glauben konnte) sogar ein Support Ticket bzgl. Klärung dieser Frage aufgemacht...und der UI Support hat mir das so bestätigt.

    Daher taugt der 8port Block der UDM-Pro gerade mal dazu einen AP anzuschließen.....
    Gottseidank brauche ich dort im Arbeitsraum auch keinen weiteren Ports....daher kann mir das Problem quasi egal sein.
    Trotzdem habe ich den AP nun via 1GBE Transceiver auf einen Freien Port des Aggregation umgezogen,

    damit der 10GBE SFP+ in Ruhe und ungestört ALLEINE Werkeln kann.

    aber das kann man auch hier nachlesen: https://ubntwiki.com/products/unifi/unifi_dream_machine_pro






    in Abhängigkeit von der Hardware Revision entweder ein 1GBE oder 2,5GBE (Bottleneck)





    Daher sieht meine neue UniFi-Core-Topologie nun so aus.
    EG Accesspoint direkt am Aggregation....ENDE...

    Test & Betrieb:

    Kurze 20cm Copper-DAC


    siehe: amazon.de/gp/product/B091F3WQW2


    Ich hatte ja letzte Woche 5 davon bestellt als Ersatz für die 0,5m Original Ubiquiti's die mir als Switch2Switch Verbinder zu lang sind.

    Hier der direkte Größenvergleich...


    Ich habe gerade die ersten 2 hier oben zwischen dem Aggregation und dem Pro24 - on the fly - getauscht
    (Das ist halt der Vorteil wenn man einen Trunk hat)


    Diese DACs laufen soweit ich sagen kann einwandfrei
    und melden sich wie folgt bei mir an den SFP+ Ports der Switche....





    Preislich hatte ich wohl Glück zum Bestellzeitpunkt ! :face_with_tongue:
    Denn da gab es bei mir JEDE Länge für 9,99€




    Nachtrag:

    ALLE 5 DAC's sind nun bei mir getauscht, KEINE Probleme = Alles läuft PrimeStable !!!

    Daher kann ich für diese zielführenden "Short"-Kabels als Switch2Switch-Verbinder

    eine klare Kaufempfehlung für unser "UniFiVersum" aussprechen

    Ich denke nicht, dass Ubi das Problem nicht kennt, aber die werden vermutlich genau wie meine Firma arbeiten und Prioritäten für die Behebung vergeben.


    ... und mal ehrlich. Ob Topologie richtig oder falsch dargestellt wird, ist doch sowas von egal für den eigentlichen Betrieb. Da gibts wichtigere Bugs, die Vorrang haben :winking_face:

    Das Stimmt zwar....aber mal ehrlich.....gerade sowas wie die Topo-Anzeige sollte als "Aushängeschild" dienen :smiling_face_with_halo:
    und deshalb allein schon zur Außen-Darstellung von UI auch mal FUNKTIONELL sein :winking_face:
    Überall auf deren Homepage Seiten sieht man so Topo-Abbildungen in den Grafiken....
    Und die Leute die sehen das natürlich....(genau wie ich damals) ...und denken sich: " ...oh wie ist das geil....das will ich auch haben..."

    Und.....dann, die große Ernüchterung: Es funktioniert mal sowas von NULL ? :thinking_face:



    Naja.....insofern ist die Topo erstmal nicht entscheidend....
    Wichtiger ist das das Gesamtkonstrukt nun stimmig läuft
    auch - und gerade besonders - im Zusammenspiel mit meiner Windows Server 2019 ADS


    Stichpunkt:

    Korrekte Konfiguration von UDM-Pro UND den Windows DNS-Servern im Gesamtkonstrukt.

    Denn hier kann man sehr schnell sehr viel falsch machen.

    Letzten Endes musste ich - mal wieder - durch eine simple Testreihe und Ausschlusssuche,

    die für meine Gesamt-Struktur besten Settings selber rausfinden.

    Wenn meine Settings nun auch weiterhin sich so verhalten wie aktuell,

    werde ich ggf. mal eine kleine Doku dazu basteln...

    Aber erstmal möchte ich sehen wie sich die aktuellen Settings über eine längere Zeit und mit mehr Geräten verhalten.

    so....habe mal die UDM-Pro auf 1.10.0-9 Upgedated....




    Da der TOPO-BUG mit der "Wild um sich hüpfenden Device-Landschaft" wohl im reinen "NETWORK"-Teil sitzt

    ist durch das Update hier leider NICHTS besser geworden. :angry_face:


    Ich frage mich hier mittlerweile allen Ernstes , WO IST DA DAS ***CENSORED*** PROBLEM, UBIQUITI-JUNGS ???

    WENN ein GERÄT "X" am SWITCH "Y" und PORT "Z" hängt,
    dann zeigt das ***censored*** nochemals doch einfach so an !
    Wie kann das überhaupt falsch angezeigt werden ?
    Das erschließt sich mir logisch schon erst gar nicht.
    Das MUSS doch 100% Eindeutig sein....


    Das hat hier echt schon was von einem Lotto-Automat oder Zufallsgenerator. :winking_face_with_tongue:
    Ich finde diesen BUG mittlerweile nicht nur LÄSTIG sondern auch zutiefst ERMÜDENT
    sowie extrem PEINLICH (für Ubiquti) ...ja fast schon LÄCHERLICH GROTESK !!!


    also , das mit den Unifi DACs ist recht komplex...


    Die weißen 0,5er DAC's sind OK solange man sie NUR als Switch2Switch Verbinder verwendet.
    (die 5 Stück bei mir fliegen auch nur deshalb nächste Woche raus,
    weil die mir einfach zu lang sind für "Direct SW to SW" übereinander, da tun es kurze 0,2m auch)


    Probleme machten bei mir GENERELL ALLE Ubiquti Copper DACs (egal ob die 0,5mWHITE oder die 1,2,3m BLACK)

    in der Gemenge-Lage: DUAL SFP+ Karten + Windows (10 / Server 2019)

    siehe dazu auch: Probleme mit 20GBit Teaming Trunking mit meinen Dualport SFP+ Karten

    Solange das Core-Netz mit den DACs Primestable durchläuft glaube ich persönlich nicht das hier das Problem liegt..

    Nach kurzer Sichtung der Posts hier tippe ich aber mal - so mein Subjektiver Eindruck - auf ein generelles VPN-Spezifisches Problem (an welcher Stelle auch immer)
    ggf. kann man ja mit Wireshark und Konsorten ja irgendetwas eingrenzen, warum der VPN crashed.

    Einen BUG in der UDM-Pro ist auch nicht auszuschließen und m.E. noch am Wahrscheinlichsten...
    Die Kiste steckt m.E. noch voller Kinderkrankheiten und "reift wiedermal beim Kunden"

    Ggf. mal - so wie ich - auf die Beta-Release Ebene updaten, ob es damit besser wird.

    Aktuell kann ich selber zum Thema VPN und UnfiFI UDM-Pro noch nichts beitragen.
    Ich bin gerade erst mit meiner CoreStructure fertig geworden und habe noch etliche andere Baustellen auf dem Zettel :winking_face:
    Leider hat der Tag nur 24 Stunden, aber selbst 36 würden hier aktuell nicht auslangen


    Ich empfehle eine expliziten Report mal ans Support Team zu schicken,
    und denen die entsprechenden Logs und Config-Daten zu schicken die die da immer haben wollen

    ich bin absolut kein Freund von Rack-USV-Anlagen :winking_face_with_tongue:)


    Tja...eine platzsparende Systemlösung wäre mir persönlich jedenfalls sehr recht.
    Daher habe ich mir natürlich auch die neue USP-RPS von Ubiquiti angeschaut.

    Ubiquiti UniFi SmartPower Redundant Power System (USP-RPS)

    Ubiquiti UniFi SmartPower Redundant Power System ab € 449,00 (2022) | Preisvergleich Geizhals Deutschland
    ✔ Preisvergleich für Ubiquiti UniFi SmartPower Redundant Power System ✔ Produktinfo ⇒ Typ: Stromversorgung • Anschlüsse: 1x RJ-45 (10/100/1000Base-T), 6x…
    geizhals.de




    Diese hat leider hat ein paar RIESEN-Mankos:

    1) Sie bietet AUSSCHLIESSLICH ihre proprietären Anschlüsse mit speziellen Verbindungskabel an


    siehe: https://www.mindfactory.de/pro…-Power-Cable_1366542.html


    2) wollte ich - bei Einsatz dieser - auch meine USW-Aggregation-Switche damit versorgen, so ginge das nicht

    da dies mangels USP Anschluss auf der Rückseite der Aggregation schon scheitert.

    3) Alternative Kaltgeräte Anschlüsse bietet Ubiquiti an der USP ja auch leider nicht an,
    was aber wünschenswert gewesen wäre (siehe Aggregation SW)



    Mein Fazit zur USP-RPS:


    Die IDEE ist SUPER......aber leider nicht ganz im User/Kunden-Interesse zu Ende gedacht !!!

    Und daher nur ggf. für die Nutzer brauchbar, die ausschließlich die neueren Ubiquiti Geräte mit diesen proprietären Anschlüssen auf der Rückseite haben !!!

    Und wenn die Batterie irgendwann die Grätsche macht, fährst du erstmal alles runter, baust die USV aus, tauschst die Batterien und alles wieder retour.

    (Man merkt, ich bin absolut kein Freund von Rack-USV-Anlagen :winking_face_with_tongue:)

    Diese Switche hier haben ohnehin nur einen Stromanschluss und keinerlei Redundanz in dieser Hinsicht,
    so wie in Dicken Servern wo meist 2-3Netzteile haben und zudem mit getrennten Stromnetzen versorgt werden.
    Von daher müssten sie bei defekt ohnehin vom Netz genommen werden.

    Wenn kaputt dann kaputt...Daher ist es ja eigentlich egal, was das nun für eine USV ist....
    Außer das die Reparatur sich ggf. etwas aufwändiger gestalten könnte.

    hmmm...ich werde mir wohl doch für die UniFi Komponenten kleine 19" Schränkchen besorgen....
    und mit diesem netten Teil hier ist dann auch gleich das USV Problem MITGELÖST :winking_face:

    Legrand 19" Rack PDU mit integrierter USV-Anlage 800VA - 480W, 1-phasig 230V mit 8 facher Schuko Steckdosenleiste für 19-Zoll Racks oder Netzverteilerschränken, Überbrückungszeit bis max.15 Minuten


    amazon.de/gp/product/B083JMHX4S


    Sehr geile Lösung !!! :thumbs_up::smiling_face_with_sunglasses:

    Ui.....hab da mal was interessantes beim "Großen Fluss" gefunden:

    10G SFP+ Kabel, 0.2 Meter, 10Gbit/s SFP Twinax Direct Attach Kupferkabel, Passiv, Ubiquiti Networks UniFi Patch Kabel SFP-H10GB-CU0.2M UC-DAC-SFP+ Kompatibel für Cisco Juniper Ubiquiti



    amazon.de/gp/product/B091F3WQW…psc=1&smid=A3QUABCGXQHUSW





    und alle Längen bis 3m für 9,99€ ...gleich mal 5 Stück bestellt :winking_face_with_tongue:
    um die 5x 0,5er Original Ubiquiti auszutauschen.
    Diese stehen mir persönlich einfach zu weit vorne raus.

    So....habe mal die Zotac ZBOX Magnus EN72080V bisschen "Netzwerk-Pimped"...

    Die Kiste hat 2 NIC's sowie WiFi 6 AX WLAN und zwar im Detail folgende:



    1)

    Wie man sieht, AX Wifi 160MHz !
    Daher habe ich den nano-HD Accesspoint hier oben im Dachgeschoss mal bei "RADIO" --> "Channel Width 5Ghz" auf's Maximum "VHT160" gestellt.




    Das Ergebnis....




    :thumbs_up:


    Na also...geht doch... :face_with_tongue:


    2)


    Danach habe ich eine Administrator Powershell aufgemacht und folgenden Befehl ausgeführt....



    Damit wurden dann alle Drei Geräte in ein Team via dem Microsoft Multiplexor Driver verheiratet....

    (diese Art Teaming kann Windows 10 , ist den meisten aber nicht bekannt und geht auch NUR via Powershell...da keine GUI wie beim Server)
    Das tolle am MS Multiplexor ist....es ist ihm EGAL was für Karten das sind, von welchem Hersteller und welchen Speed sie haben.





    Damit hat mal für LAU ein wunderbares Automatisches Dynamisches Load-Ballancing
    Vor allem dann, wenn Highspeed Downloads laufen und 1-2 große Copy-Sessions von/zum Fileserver laufen.

    Anmerkung: Nach einem Reboot muss man die Wifi6 dann halt manuell neu verbinden,
    da durch die bestehenden LAN-Verbindung WLAN per se erst mal den Kürzeren zieht und nicht connected wird.

    Solange läuft dieses Team hier dann halt nur mit 2GbE...
    Naja....gut das man nicht mehr oft booten muss...und die 2 Klicks machen den Bock auch nicht fett :winking_face_with_tongue:

    Wie gesagt hat das mehrere Vorteile.

    1) Man kann alle Netzwerk-Möglichkeiten nutzen und ausreizen :smiling_face_with_sunglasses:
    2) Ergibt das eine schöne Lastverteilung für LAU :red_heart:
    3) hat man nur noch eine aktive NIC und damit nur noch eine IP-Adresse , anstatt wie hier bei mir 3 wenn aktiv. :thumbs_up:


    Schade das die aktuellen RJ45 NICs mit 2.5GbE mit den Transceiver 10GbE Modulen
    nicht auch 2.5GbE funktionieren, da das Ubiquiti-seitig nicht geht (da funktioniert leider nur 1GbE & 10GbE!)
    Ärgerlich aber nicht zu ändern.

    Anmerkung:

    Macht unterm Strich aber nur max. 3GbE nicht 3.7GbE
    da der AP ja nur mit 1GbE angebunden wird

    sieht aber "schön" aus....