Beiträge von hoppel118

    Wie gesagt… Ich will eigentlich nur eine Möglichkeit meine syslogs anhand einer WebOberfläche auswerten können. Momentan werden syslogs bei mir in einem syslog-ng Docker Container gesammelt.


    Da bin ich aber offen für einen Wechsel, wenn es denn was besseres zum Sammeln der Logs gibt.


    Gruß Hoppel

    Evtl. hast du recht. Habe mich gerade nochmal zu Grafana begoogled und das Loki Syslog AIO Dashboard gefunden:


    Loki - Syslog AIO (All In One) dashboard for Grafana
    An example dashboard showing Loki ingested syslogs forwarded from syslog-ng. Part of my Loki Syslog All In One project.
    grafana.com


    Das sieht interessant aus. Dennoch möchte ich eine Möglichkeit erhalten, meine syslogs einfach auswerten zu können. Ich möchte also bspw. auf Basis von MAC- oder IP-Adressen die exakten Logs ermitteln können, um besser zu verstehen, was genau passiert ist.


    Ist das möglich oder kann man damit „nur“ Diagramme bauen?


    Gruß Hoppel

    Das Monitoring der Auslastung, etc. könnte ich bereits über meine Hausautomatisierung umsetzen. Da ist das Unifi Zeugs schon per API angebunden. Da bei mir hier zu Hause aber so ziemlich alles überdimensioniert ist, ist die Auslastung eher uninteressant.


    Mir gehts wirklich darum meine syslogs zu konsolidieren und auswertbar zu machen. Ich will verstehen, wie sich die Logs in meinem Netzwerk verändern, wenn ich etwas umkonfiguriere oder Firmware Updates durchführe.


    Ich bin mir unsicher, ob Splunk die richtige Lösung ist, aber es geht in die richtige Richtung.


    Schau dir nochmal diesen Beitrag an:


    https://community.ui.com/releases/UAP-Firmware-6-0-14/1e6963e9-1ae5-427d-bfc1-5bb82d2457f2#comment/16cb8334-1a8a-4370-bb92-75a712097b8c


    So etwas will ich haben. Ich will verstehen, was genau in meinem Netzwerk passiert.

    Hi,


    ich krame diesen Thread hier mal wieder raus. In unserem Unternehmen nutzen wir auch Splunk, persönlich habe ich mit dem Bereich allerdings keine Berührungspunkte. Dennoch möchte ich es gern bei mir zu Hause einsetzen und verstehen wie es funktioniert.


    Mein Problem ist nun, wo fange ich an. Ich habe hier einen Debian Server mit Docker und würde es gern als Container einrichten.


    Momentan nutze ich einen syslog-ng Docker Container und habe meine Unifi Network Application damit verbunden. Das funktioniert so weit auch super, allerdings fehlt mir die grafische Aufbereitung. Habe keine Lust mich da ständig durchzu’grep’en. Außerdem möchte ich gern verstehen, welche Auswirkungen Firmware Updates in meinem Netzwerk verursachen.


    Nachdem ich folgenden Beitrag im Firmware Release Thread UAP 6.0.14 gesehen habe, ist mir erneut bewusst geworden, dass ich das haben will:


    https://community.ui.com/releases/UAP-Firmware-6-0-14/1e6963e9-1ae5-427d-bfc1-5bb82d2457f2#comment/16cb8334-1a8a-4370-bb92-75a712097b8c


    In einem späteren Beitrag hat er dann nochmal geschrieben, dass er Splunk Enterprise (free version) einsetzt.


    Mittlerweile habe ich herausgefunden, dass es eine Community Version "Splunk Connect for Syslog (SC4S)" mit syslog-ng als Basis gibt.


    Wenn ich den folgenden Artikel nun richtig verstehe, ist das allerdings nur ein Connector, der dann die Daten per "Splunk HTTP event Collector (HEC)" an Splunk weiterleitet:


    Splunk Connect for Syslog


    Demnach brächte ich also zwei Docker Container:


    1. https://hub.docker.com/r/splunk/splunk
    2. https://hub.docker.com/r/splunk/scs


    Bei dem 1. Container handelt es sich um Splunk Enterprise. Bei der freien Version kann man anscheinend 5GB/Tag loggen. Das sollte für meine privaten Bedürfnisse ausreichen. Aber wie läuft das mit Docker bzw. Cloud? Werden meine Daten automatisch in die Cloud geschoben oder ist das Cloud Logging nur eine Alternative zu lokalem Logging? Will meine syslogs eigentlich nicht in die Cloud schieben.


    Bei dem 2. Container bin ich mit nicht sicher, ob das überhaupt der richtige ist.


    Andere Leute wiederum setzen statt SC4S lieber Cribl ein. Damit wird einem wohl eine ganze Menge Arbeit abgenommen, da man die syslog-ng Filter nicht mehr von Hand schreiben muss:


    Docker Hub


    Wenn ich es zum Laufen bekomme, erstelle ich dafür gern einen Wiki Beitrag. :winking_face:


    Ohne eure Unterstützung wird das aber gefühlt nichts. Wie habt ihr das eingerichtet?


    Viele Grüße Hoppel

    Am besten mal die Switche und die UDM Pro neu starten.

    Die TOpology ist nicht immer korrekt und braucht meist einen Neustart (aber Stecker zeiehn Neustart)...Ein Neustart aus dem System hilft oft nicht.

    Stecker ziehen würde ich auf der UDM(-Pro/-SE) nach Möglichkeit vermeiden. Da läuft eine Datenbank drauf.


    Ein einfaches „reboot“ per SSH oder ein Restart über die Network Application WebOberfläche reicht definitiv aus. Das klappt bei mir seit über 5 Jahren ohne Probleme. 😉


    Gruß Hoppel

    Hi again,


    I see the following in my environment. May be this helps you to analyze your setup:


    Go to the command line (ssh) of your friends udm-se:


    Code
    ip address


    Now you see the output for all interfaces of the udm-se:

    • I show you an extract of the in my opinion relevant information
    • Every VLAN has it's own bridge (br) Interface with it's own IPv4 and IPv6 addresses/subnets


    br0: Management LAN (native VLAN, ID: 1 or no VLAN ID)

    • IPv4: 10.10.10.1/24
    • IPv6: 2a03:x:x:100::1/64


    Code
    14: br0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
        link/ether d2:21:f9:x:x:x brd ff:ff:ff:ff:ff:ff
        inet 10.10.10.1/24 scope global br0
           valid_lft forever preferred_lft forever
        inet6 2a03:x:x:100::1/64 scope global dynamic 
           valid_lft 290133sec preferred_lft 290133sec
        inet6 fe80::x:x:x:x/64 scope link 
           valid_lft forever preferred_lft forever


    br11: Main VLAN (ID: 11)

    • IPv4: 10.10.11.1/24
    • IPv6: 2a03:x:x:101::1/64


    Code
    br11: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
        link/ether d0:21:f9:x:x:x brd ff:ff:ff:ff:ff:ff
        inet 10.10.11.1/24 scope global br12
           valid_lft forever preferred_lft forever
        inet6 2a03:x:x:101::1/64 scope global dynamic 
           valid_lft 290133sec preferred_lft 290133sec
        inet6 fe80::x:x:x:x/64 scope link 
           valid_lft forever preferred_lft forever


    ppp0: PPPoE connection

    • 89.x.x.x = my wan IPv4 address
    • there is no valid wan IPv6 address, only fe80::x:x:x:x/10


    Code
    50: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1492 qdisc pfifo_fast state UNKNOWN group default qlen 3
        link/ppp 
        inet 89.x.x.x peer 185.x.x.x/32 scope global ppp0
           valid_lft forever preferred_lft forever
        inet6 fe80::x:x:x:x/10 scope link 
           valid_lft forever preferred_lft forever


    I don't know if it is correct to not have an IPv6 address at the ppp0 interface, but IPv6 works in every vlan I defined it. Maybe anybody else can say something about it.


    Shouldn't I see the DUAL Stack IPv6 address at the ppp0 interface?


    Here you see the ping results from my udm-se to google IPv6 dns servers:



    A good check to verify, if IPv6 works as expected is "ipv6-test.com":


    IPv6 test - IPv6/4 connectivity and speed test


    Here I show you the result of my MacBook in my Main VLAN (11):



    Keep us updated, please.


    Regards Hoppel

    Neue Computer- bzw. Smartphone-Betriebssysteme unterstützen üblicherweise 802.1x. Da legst du einen Account pro User an. Einen möglichen Lösungsansatz hatten wir hier schon diskutiert:



    Dazu hattest du dich leider nie geäußert. :winking_face:


    Gruß Hoppel

    Evtl. hast du Lust mal die aktuelle Beta Firmware 6.0.14 auszuprobieren:


    https://community.ui.com/releases/UAP-Firmware-6-0-14/5124e55d-7e0e-4140-af17-b12755db2e9a?page=1


    Ich würde eher nicht von einem Hardware Defekt ausgehen, da du mit der 4er Firmware ja keine Probleme hast.


    Hast du die APs schonmal auf eine aktuelle Firmware gebracht, auf Werkseinstellungen zurückgesetzt und anschließend neu eingerichtet?


    Könntest du evtl. auch nochmal ausprobieren.


    Gruß Hoppel

    Bei mir ist es in der Regel, die als client (Dect-Anlage) eingesetzte FB... kommt in der Regel ein, bis zweimal am Tag... ich habe es bislang auch noch nicht besser eingrenzen können.

    Zumal ganz ab und zu dann immer noch mal eine andere IP auftaucht...


    Das kann man lösen.


    Schau mal unter „Settings - Firewall & Security - Thread Management Allow List -> Create New Allow List“.


    Hier legst du folgenden Eintrag an:


    • Direction: Both
    • Track by: IP Address
    • IP Address: IP Adresse deiner Fritzbox


    Kann sein, dass das Menü so nicht ganz hinhaut. Ich verwende Network Application 7.0.22. Da wurden einige Sachen umbenannt und im Menü umsortiert.


    Gruß Hoppel

    Hi,


    my ISP is SWN - Stadtwerke Neumünster (FTTH). I have a Dual Stack (IPv4 and IPv6) connection, not a DS-Lite.


    Dual Stack works as expected with a UDM-SE.


    I had to configure a PPPoE connection. After that IPv4 worked as expected. For IPv6 I had to configure DHCPv6 and a prefix delegation size of 56 at my internet connection (WAN).


    The last step was to configure IPv6 for every network (VLAN) as described here in the chapter „UDM DHCPv6-PD“ (start at step 4):


    UniFi - UDM/USG: Configuring DHCPv6-PD and Static IPv6 Addressing
    Overview Readers will learn how to configure DHCPv6-PD or static IPv6 addresses on the UDM and USG models. NOTES & REQUIREMENTS: Applicable to the…
    help.ui.com


    That was everything I had to do with the UDM-SE. Maybe Stadtwerke Flensburg is also capable of Dual Stack. Please ask them.


    Regards Hoppel

    Läuft bei mir auch schon seit einiger Zeit mit 6.0.13 und nun auch mit 6.0.14.


    Als der Fix veröffentlicht wurde, habe ich im Release Thread vom Erfolg berichtet:


    https://community.ui.com/releases/UAP-Firmware-6-0-13/5546dbe0-ba33-449a-85e4-52774a5dc272#comment/15a1081d-847e-414f-b1a4-10257b55163a


    Diesen Beitrag hier hatte ich, wenn ich ehrlich bin vergessen. Am Windows 10 Laptop meiner Frau funktioniert es nun auch. :smiling_face:


    Gruß Hoppel

    Dann benötigt man also nur den echo-Befehl, um den Cron anzulegen und anschließend einen Reload des Crons und schon läuft es!


    Das ist wirklich richtig cool! :grinning_squinting_face:


    Hoffen wir mal, dass das so bleibt, Ubiquiti nicht noch irgendwelche Restriktionen einbaut und das die 2er Firmware auch bald für die UDM(-Pro) verfügbar ist.


    Gruß Hoppel


    Du hast recht. Das Wörtchen root war der Schlüssel

    Das müsste dann ja auch in allen anderen Beiträgen weiter oben fehlen, oder hoppel118 ?

    Mir ist übrigens neulich aufgefallen, dass mein Script für die USG ebenfalls „root“ beinhaltete:


    https://community.ui.com/questions/automatic-wan-pppoe-disconnect-after-24-hours-in-Germany-we-call-it-Zwangstrennung/22bb635d-f163-41d1-afa9-639a678000bb#answer/afd5a8dd-54b2-4998-baca-89ea66fc9fcb


    Da das aber nicht persistent war, hatte ich es dann irgendwann mit der Unterstützung anderer User auf die config.gateway.json umgestellt (da ist „root“ dann nicht mehr enthalten):


    https://community.ui.com/questions/automatic-wan-pppoe-disconnect-after-24-hours-in-Germany-we-call-it-Zwangstrennung/22bb635d-f163-41d1-afa9-639a678000bb#answer/f43328b4-235d-4faf-85d6-7533c23dfe1c


    Bei der UDM-Pro war „root“ meiner Dokumentation nach anscheinend nicht erforderlich:


    https://community.ui.com/questions/automatic-wan-pppoe-disconnect-after-24-hours-in-Germany-we-call-it-Zwangstrennung/22bb635d-f163-41d1-afa9-639a678000bb#answer/bfdb2384-ba64-4e7a-a03a-9920dd287ed0


    Das kann ich jetzt allerdings nicht mehr nachvollziehen, da ich wie schon erwähnt zur UDM-SE migrieren habe.


    Gruß Hoppel

    In letzter Zeit war aber die Situation komplett unklar, ob es eine Portierung für die UDM(-Pro) zur 2.x Firmware geben wird.


    Wenn es diese Portierung nicht geben würde, würde Ubiquiti nicht nur noch mehr an Reputation verlieren, sondern sich wirklich lächerlich machen und für viele Kunden wäre das wohl das AUS in Sachen Ubiquiti. :winking_face:


    Gruß Hoppel

    Ähem Leute… Die 7.0.22 ist noch nicht stable.


    Auch wenn sie als stable an der UDM und Co. angezeigt wird, ist die Version immer noch ein Release Candidate. Diese Information ist zu finden in der zweiten Zeile unter Overview:


    Zitat

    * This release is currently a Release Candidate.

    Quelle:


    https://community.ui.com/releases/UniFi-Network-Application-7-0-22/dc707272-c726-4935-9d68-c5c50665b970


    Es handelt sich um einen Bug, der gerade korrigiert wird, siehe unter Bugfixes, bspw. für die letzte UDM(-Pro) Firmware 1.11.3 (Beta):


    Zitat

    Fix Release Candidates releases appearing on the Official release channel.


    Quelle:


    https://community.ui.com/releases/UniFi-OS-Dream-Machines-1-11-3/8fcdc464-25fb-495a-bd90-62054e1b39da


    Gruß Hoppel

    Hallo in die Runde,


    hier gab es nun seitens Ubiquiti ein erstes Statement zum Thema 2.x Firmware auf der UDM (-Pro):


    Zitat

    @UI-Glenn wrote:

    Hi all,

    Can we keep the release post for feedback regarding 1.11.3?

    2.x firmware will be there/available when ready, which it isn’t yet. Thanks!


    Quelle:


    https://community.ui.com/releases/UniFi-OS-Dream-Machines-1-11-3/8fcdc464-25fb-495a-bd90-62054e1b39da#comment/1cf8fe69-ee46-4aa7-b0ba-3c6730ae7e17


    Auch wenn da kein Datum steht und es sich um Jahre handeln kann, gibt es nun in irgendeiner Art Gewissheit. :winking_face:


    Der nächste Kommentar ist auch nicht schlecht:



    Quelle:


    https://community.ui.com/releases/UniFi-OS-Dream-Machines-1-11-3/8fcdc464-25fb-495a-bd90-62054e1b39da#comment/a89009be-b563-4eab-b9b4-0948921c3170


    Gruß Hoppel