Beiträge von hoppel118

    Was für einen Switch hast du denn im Einsatz? Auf der Command Line, kannst du wahrscheinlich irgendwo ermitteln, welche Geschwindigkeit auf dem Port ausgehandelt wurde.


    Ansonsten mal per ssh auf den Switch und mit „cat /var/log/messages“ nach der Doorbell (MAC Adresse) suchen und schauen, ob du dort Einträge zur Geschwindigkeitsanpassung findest.

    Ich weiß nicht, ob das evtl. gerade ein pauschaler Bug ist. Meine Fritzbox an meinem usw-enterprise-24-poe (Firmware: 6.2.14) zeigt mir seit neustem auch immer wieder mal FE (statt GbE) an. Ein kurzes Deaktivieren des Ports führt dann zu GbE.


    An welchem Switch mit welcher Firmware ist deine G4 Doorbell Pro per USB-ETH-Adapter angeschlossen?


    Evtl. schafft die Beta USW-Firmware 6.3.2 oder ganz aktuell 6.3.4 Abhilfe, falls du die noch nicht installiert hast.


    Release Notes:


    6.3.2

    6.3.4


    Da wurde eine ganze Menge „geschraubt“. Falls das keine Abhilfe schafft, musst du wohl einen Bug melden. Der Adapter ist außerdem noch EA.


    Ich habe noch keine G4 Doorbell Pro. Sie ist schon länger nicht mehr In-Stock gewesen. :frowning_face:


    Gruß Hoppel

    Das ist dann der zweite Access Point mit Wifi 6e.


    Dann fehlt ja nur noch der U6-Enterprise-Mesh und evtl. ein U6-Enterprise-Extender. :winking_face:


    Achja, in Endgeräte mit Wifi 6e fehlen natürlich auch noch im großen Stil in der Fläche…


    Ubiquiti will nun wohl wirklich in den Enterprise Markt inkl. Datacenter vordringen. :grinning_squinting_face:


    Gruß Hoppel

    Bei mir laufen 3 SSIDs. Fast Roaming funktioniert damit an meiner SSID 1 hervorragend. Ich poste hier mal meinen üblichen Settings-Post, auch wenn dieser auf Englisch ist:


    My environment:

    • udm-se: 2.4.10
    • network application: 7.1.66
    • protect application: 2.0.0
    • 1x usw-enterprise-24-poe: 6.2.14
    • 1x usw-lite-16-poe: 6.2.14
    • 3x usw-lite-8-poe: 6.2.14
    • 6x u6-pro/u6-enterprise (Gen6): 6.2.19 (wireless uplink ap must be on 6.2.16)

    I have 7 VLANs and 3 SSIDs. The different devices are brought to the respective VLANs by WPA3-Enterprise or WPA2/WPA3 with RADIUS MAC Auth. Only my Guest VLAN doesn't use RADIUS:


    Here are my Wifi settings:


    SSID 1 configuration:

    • Advanced Configuration: Manual
    • Wifi band: 5GHz
    • Wifi Type: Standard
    • Band Steering: enabled (greyed out -> not possible to disable)
    • Multicast Enhancement: enabled
    • Proxy Arp: enabled
    • BSS Transition: enabled
    • UAPSD: enabled
    • Fast Roaming: enabled
    • 802.11 DTIM Period: auto (2.4GHz=1 / 5GHz=3)
    • Minimum Data Rate Control: disabled
    • Security Protocol: WPA3 Enterprise
    • RADIUS Profile: Default
    • (PMF: required)
    • Group Rekey Interval: enabled (3600 Seconds)
    • MAC Address Filter: disabled
    • RADIUS MAC Authentification: disabled
    • Beacon Country (Add 802.11d country roaming enhancements): enabled (only available in the legacy ui)

    The following devices are connecting here to the vlan network "main" or "management":

    • iPhone 8, XS, XR, SE2, 13 Pro Max, Watch 7, MacBook Pro Intel 2016, MacBook Pro M1 and a Surface Laptop 3

    SSID 2 configuration:

    • Advanced Configuration: Manual
    • Wifi band: 2.4GHz and 5GHz
    • Wifi Type: Standard
    • Band Steering: enabled
    • Multicast Enhancement: enabled
    • Proxy Arp: enabled
    • BSS Transition: enabled
    • UAPSD: enabled
    • Fast Roaming: enabled
    • 802.11 DTIM Period: auto (2.4GHz=1 / 5GHz=3)
    • Minimum Data Rate Control: disabled
    • Security Protocol: WPA2/WPA3
    • PMF: optional
    • Group Rekey Interval: enabled (3600 Seconds)
    • Enable WPA3 Fast Roaming: enabled
    • RADIUS MAC Authentification: enabled
    • RADIUS Profile: Default
    • Beacon Country (Add 802.11d country roaming enhancements): enabled (only available in the legacy ui)

    The following devices are connecting here to different vlans via MAC auth:

    • vlan network "main": 10 Sonos speaker, ...
    • vlan network "parents": Samsung Galaxy, Sony Vaio Notebook, Brother Printer, Amazon Echo, ...
    • vlan network "not": RasPI 4, ESP8266, tp-link wifi/eth bridge...
    • vlan network "iot": Xiaomi, Worx Landroid, Home Connect, ...
    • vlan network "protect": protect cams

    SSID 3 configuration:

    • Advanced Configuration: Manual
    • Wifi band: 2.4GHz and 5GHz
    • Wifi Type: Standard
    • Band Steering: disabled
    • Multicast Enhancement: enabled
    • Proxy Arp: enabled
    • BSS Transition: enabled
    • UAPSD: enabled
    • Fast Roaming: enabled
    • 802.11 DTIM Period: auto (2.4GHz=1 / 5GHz=3)
    • Minimum Data Rate Control: disabled
    • Security Protocol: WPA2/WPA3
    • PMF: optional
    • Group Rekey Interval: enabled (3600 Seconds)
    • Enable WPA3 Fast Roaming: enabled
    • MAC Address Filter: disabled
    • RADIUS MAC Authentification: disabled
    • Beacon Country (Add 802.11d country roaming enhancements): enabled (only available in the legacy ui)

    The following devices are connecting here:

    • vlan network "guests"

    VLAN configuration:

    • IGMP Snooping: enabled
    • Multicast DNS: enabled

    Gruß Hoppel

    maxim.webster hat eigentlich schon alles gesagt.


    Die SE hat einen 2.5GBit WAN Port und die 2.x Firmware. Letzteres wird die Pro aber auch irgendwann bekommen. Die SE hat zudem ausschließlich weiße LEDs, auch bei den Switchports.


    Alles keine Kaufargumente… Ich habe die SE und keine Probleme damit.


    Gruß Hoppel

    Danke dir! Habe ich mir auch schon installiert. Wobei man leider nur in der kostenpflichtigen Version Produkte auswählen kann. In der kostenfreien Version kann man lediglich die Region (EU Store) auswählen und ich wurde dann zu allen Produkten informiert, auch wenn diese gar nicht In Stock waren. Das passiert anscheinend jeden Morgen zw. 9 und 10 Uhr, also das Stock Update zu allen Produkten.


    Ansonsten gibt es über den Tag hinweg auch immer Mal wieder vereinzelte Meldungen und die Geräte sind dann tatsächlich auch In Stock.


    Bei der G4 Doorbell Pro hatte ich allerdings bisher Pech. Wenn sie denn tatsächlich In Stock war, war sie zwei Minuten nach der Benachrichtigung schon ausverkauft.


    Na mal sehen, evtl. mache ich das mal für einen Monat kostenpflichtig.


    Gruß Hoppel

    Ok, super, danke für die Info. Dann ist die Fingerprint Reader Hardware auf jeden Fall verbaut und es hapert nur an der Software.


    Gruß Hoppel

    Ist der Fingerprint Reader jetzt eigentlich verbaut und nur Softwareseitig noch nicht freigeschaltet oder fehlt die Hardware gänzlich?


    Gruß Hoppel

    Manmanman…, da passt man einmal nicht auf… :winking_face:


    Letzte Woche hat meine normale Klingel den Geist aufgegeben und ich habe mich mit dem Gedanken angefreundet, mir so eine G4 Doorbell Pro zu holen. Da war das gute Stück aber noch EA. Heute zufällig gesehen, dass sie nun GA ist, aber schon wieder ausverkauft. :frowning_face:


    Dann muss ich damit wohl noch warten. Ich plane meine Sonos klingeln zu lassen. Bei mir ist Protect und Sonos in FHEM eingebunden. Homebridge läuft auch in Kombination mit FHEM.


    Mal sehen, wann das gute Stück wieder verfügbar ist. Cool wäre, wenn hier kurz jemand eine Info postet, wenn sie wieder In Stock ist. :winking_face:


    Viele Grüße

    Am Handy passt es? Nur die Anzeige in der Web-Oberfläche stimmt nicht? Hat das Gerät noch eine statische IP Adresse?


    Ansonsten mal ein weiteres Gerät testen. Oder einfach mal ein Bisschen abwarten. Bin der Meinung, dass ich das auch schon mal hatte. Aber so oft schiebt man die Geräte ja nicht in den VLANs umher… :winking_face:

    Schau dir nochmal diesen Beitrag an von mir an:



    Hinter den ersten beiden SSIDs kannst du alle deine VLANs verbergen. Nur für die Gäste brauchst du dann eine weitere SSID.


    Du musst halt anders denken. Du trennst deine Wifis nicht entsprechend der existierenden VLANs, sondern entsprechend der Wifi Fähigkeiten deiner Geräte.


    Viel Erfolg! Halte uns auf dem Laufenden. :winking_face:


    Gruß Hoppel


    Hast du mit deinem Netzwerkaufbau Probleme über VLAN´s hinweg zu streamen. Kann meine Fotos vom NAS Standard Vlan1 nicht auf den Geräten im Media Vlan zugreifen. Funktioniert das bei dir?

    Ich streame nicht über VLANs hinweg.


    Meine Usergeräte (Smartphones, Laptops, Tablets) sind mit den Streaminggeräten (AppleTV, Nvidia ShieldTV, Sonos=Alexa) in einem VLAN „Main“. Sogar mein Server mit meinen Aufnahmen/Videos/Bildern befindet sich im selben VLAN. So vermeide ich größtenteils Probleme mit mDNS.


    mDNS habe ich in der Unifi Network Application aktiviert und Avahi Bonjour läuft auch auf meinem Server. Denn ein paar Geräte (Drucker, HueBridge, Xiaomi Robsauger, etc.) im „IoT“ VLAN möchte ich schon in meinem „Main“ VLAN finden.


    Überleg dir wie du deine VLANs so trennst, dass du damit möglichst wenig Aufwand hast, aber Geräte denen du nicht vertraust (Cloud Abhängigkeit) oder Geräte, die besonders schützenswert (Kameras) sind, sich in eigenen VLANs befinden.


    Mehr braucht man meiner Ansicht nach zu Hause nicht. :winking_face:

    Ich hätte WPA2/WPA3 genommen. Habe es momentan auch schon aktiviert und eigentlich keine Probleme. Das mit einem neuen WLAN Namen wollte ich eigentlich vermeiden. Aber wird wohl nicht anderes funktionieren. Außer ich lege mal eine Nachtschicht ein und lege alle Benutzer auf einmal an.

    Du könntest natürlich auch in dem WLAN mit den meisten Clients Radius MAC Auth aktivieren. Dann würdest du dir zumindest ein Bisschen Aufwand sparen. Denk dran, du müsstest dann vorher die entsprechenden Radius MAC Auth User anlegen.


    Du solltest aber in jedem Fall das WLAN verwenden, wo dir der Name am besten gefällt oder ein neues anlegen. Das wäre dann je nachdem wie du dir deine Zielkonfiguration vorstellst, ggf. das einzige WLAN, was quasi all deine Geräte zukünftig verwenden. Wenn du irgendwann einen anderen Wifi-Namen möchtest, müsstest du alle Geräte erneut umziehen… :winking_face:


    Für alle aktuellen/zeitgemäßen Endgeräte würde ich an deiner Stelle aber ein WPA(3)-Enterprise Wifi anlegen. Das unterstützen alle aktuellen Macs, iPhones, Windows und Android Geräte. Dann kannst du jedem User in deiner Familie einen eigenen Account einrichten und die Personen können die Geräte mit diesem Account selbständig am Wifi anmelden. Alle Geräte eines Users, die WPA(3)-Enterprise unterstützen, melden sich dann mit einem Account am entsprechenden Wifi an.


    Zu bedenken ist, dass du für jeden Radius MAC Client einen User anlegen musst. Heißt, du kannst zurkünftig nicht einfach nur das Wifi Passwort eingeben und fertig. Erst authentifiziert man sich am Wifi anschließend wird die MAC Adresse für die Auth am Radius verwendet.


    Wenn du ein gänzlich neues Gerät am Wifi registrieren möchtest und die MAC Adresse nicht kennst, musst du die geblockte MAC Adresse entweder in den Logfiles ermitteln oder das Gerät einmalig am Gäste-Wifi anmelden und dort die MAC Adresse ermitteln.


    Das ist also nicht ganz ohne.


    Ich habe für die ganze Radius Thematik einen größeren Feature Request im offiziellen Ubiquiti Forum geschrieben:


    https://community.ui.com/questions/Radius-Users-and-Radius-Profile-improvement-suggestions/41760fec-f6b0-4d09-ae12-bffa14a6a664


    Lasst gern euren Upvote da. :winking_face:


    Ansonsten hatte ich hier hinterfragt, wie ich verhindere, dass sich ein MAC Adressen Radius User am WPA(3)-Enterprise Netzwerk anmeldet. Bisher leider ohne Antwort:


    https://community.ui.com/questions/How-can-I-prevent-Radius-MAC-address-users-from-authenticating-to-a-WPA3-Enterprise-SSID/79aa77d3-3ef9-4404-95a6-f581481d71f6


    Gruß Hoppel

    Das gute ist, dass du die VLAN IDs der Radius User jederzeit ändern kannst.


    Du kannst die Geräte also komfortabel erstmal im selben Netz wie deine Endgeräte (Handys, Tablets, etc.) in Betrieb nehmen und anschließend wenn du mal Zeit hast, schiebst du die Drucker einfach in das andere VLAN und schaust, wie das funktioniert, baust die Firewallregeln, etc. Wenn es nicht funktioniert, änderst du die VLAN ID wieder zurück und alles ist wie vorher.


    Man muss sich wirklich von dem Gedanken „ein VLAN = ein Wifi“ lösen. Vor allem wirst du eine ganze Menge Airtime sparen. Die ganzen Wi-Fi’s sorgen ja allein durch Ihre Existenz schon für Auslastung. :winking_face:


    Gruß Hoppel


    Das ist ein Billig China Teil. Habe ich schon gesucht in den Einstellungen und nichts gefunden. Vielleicht kann ich noch etwas in den Entwicklungseinstellungen finden. Denke aber nicht.


    Wenn es so ein Billigteil ist, kann man sich evtl. auch einfach davon trennen… Oder du packst das Teil ins Gäste-VLAN ohne Radius MAC Auth… :winking_face:

    hoppel118


    Ich besitze ein Tablet welche bei Jedem einwählen ins Wlan eine Andere MAC Adresse Verwendet. Ändert nur die letzten sechs stellen. Kann ich dieses auch mit MAC Authentifizierung einbinden oder brauche ich dazu eine eigene Lösung.

    Üblicherweise kann man diese privaten MAC Adressen in den Wifi Settings des Gerätes deaktivieren. Ist das bei dem Gerät nicht der Fall?


    Was ist das für ein Gerät (Hersteller/Modell)?


    Meine Drucker ( 3 Stk.) sind alle mit WLAN verbunden. Ich hätte sie ins Normale LAN, wo auch meine Handys und PC sind gelegt. Denn wenn ich vom Handy was Drucken will brauch ich keine Firewall Regel um was zu Drucken. Oder liege ich falsch?

    Da liegst du richtig. Aber die Firewallregel dafür ist nicht wirklich schwer. Ich glaub, die war sogar auch Bestandteil des Firewallartikels hier im Wiki.


    Was für Handys hast du denn im Einsatz? Wie druckst du, bspw. Apple AirPrint? AirPrint läuft bei mir über VLANs. Mein Brother Drucker ist allerdings per Ethernet verbunden, aber da auch per 802.1x Radius MAC Auth.