Beiträge von F1r3

    Frage: Wie bist Du von der netcom weggekommen? Mussten die die Glasfaser an Mitbewerber freigeben? Hier gibt es lt. Verfügbarkeitscheck leider nur netcom (Neubaugebiet 721**) Würde gerne über Telekom oder dt. Glasfaser beziehen aber ich fürchte daraus wird nichts.

    NetcomBW hatte hier Glas ziehen lassen aber nur bis zum Bordstein an einzelnen Stellen, so dass hier über diese VDSL verfügbar war.

    Nach x-Jahren hat dann die DTAG Glas ausgebaut im ganzen Dorf :smiling_face:


    Dein Gateway -> Settings -> System -> Updates -> Device Firmware Release Channel :smiling_face:

    uff.. naja, mal schauen. So ein kleiner PC mit 2,5 Gbps Interfaces und ein kleiner Switch mit Multigig-Interfaces wäre auch eine nette Lösung :face_with_tongue:

    Wie geschrieben, nach dem Update auf EA und doppeltem reboot der UDR sind die Werte wieder OK.


    Bis dato hat das gute „AEG“ echt jedes Mal das Problem gelöst was mir nichts, dir nichts aufgetaucht ist.


    Bis dato rennt alles wieder wie es soll. Aber da ich vermutlich doch noch auf 1 Gbps FTTH gehen möchte, wird die UDR sehr wahrscheinlich dann den Posten räumen müssen und eine opnsense Lösung ihren Platz einnehmen. Mal sehen :winking_face:

    Meine Lösung war nach dem Update 10 Minuten warten, reload und problem gegessen. Die updated davor hatte ich nie einen reload gemacht und wie alle hier packet loss wo es keinen gab.


    Wie im UDR Thread schon gesagt, ich glaube das Gerät braucht ab und an einen Neustart weil daemons/dienste in Themen laufen. Könnte am Speicher liegen den sie mit 3.1.6 Ja optimiert haben, wer weiß. Kurios ist das ein AEG (Ausschalten Einschalten Gut) bei mir das und mein Durchsatz Thema einfach gelöst hat :winking_face:

    UDR auf EA inkl. Reboot und Steam schafft wieder 56-58 Mb/s - ich glaub die Maschine braucht ab und an einfach mal einen tritt.

    Werde nachher wieder auf offical gehen und schauen wie es da aussieht.


    Die meisten öffentlichen Server limitieren pro Client, und lassen dich nicht mit unbegrenzter Speed downloaden

    so hab ich das auch im Kopf, bis rund 750-800 soll möglich sein.

    Jo, da ist natürlich was dran. Aber es ging ja u.a. schon mal mit max. Bandbreite von Hetzner runter, nun nicht mehr. Sei es der öffentliche Space oder der meiner Firma.

    Selbes Thema z.B. Steam oder Xbox App unter Windows, da war auch mal volle Bandbreite möglich, knabbert nun an den 35 Mb/s

    Lenovo x230

    MacBook Pro M1

    Gaming PC mit MSI Unify X570 und 2,5gbps NIC


    Mobile Clients direkt an der UDR oder, wie der Gaming PC, von einem PoE-8-Lite der per Festverkabelung an der UDR hängt oder wie in endsituation von den Clients die an einem Flex Mini angeschlossen sind, der am PoE-8-Lite ist, der zur UDR führt.


    Iperf 2 vom flex zu einer FRITZ!Box, die an Port 2 der UDR hängt, vom PC und Lenovo zeigt 950 Mbit.


    Iperf 2 vom PoE-8-Lite zur FRITZ!Box von beiden Geräten zeigt ebenfalls ca. 950 Mbit


    Iperf 2 von PC zu Lenovo der ab Port 3 der UDR hängt, zeigt 950 Mbit


    Messung über 180 Sekunden, alle 10 Sekunden Werte Ausgabe.


    Es macht keinen wirklichen Unterschied ob Jumbo ab oder aus, werte sind nahezu identisch. Download von Lenovo von einer NAS die an dem PoE-8-Lite ab und an betrieben wird zeigt volle Bandbreite für 1 Gbps


    Wenn ich nun Speedtest von MacBook, pc, Lenovo etc auf Speedtest.net oder wieistmeineip.de durchführe, komme ich immer auf Werte die über der gebuchten Bandbreite liegen.


    Wenn ich aber einen Download anwerfe zb Nvidia Treiber, 10 Gb bin Datei von hetzner Test Download, Ubuntu etc. komme mit unter Win10 auf Max. 35-38 Mb/s


    Unter Ubuntu sagt mir der Client so 40-42 Mb/s


    Unter MacOS sagt mir der Client 33-35 Mb/s


    An der UDR habe ich ids/ips bereits mal abgeschalten und auch meine 7 Länder aus der Geo Blocking Liste raus, hat die Werte kaum bis gar nicht verändert.


    Wenn ich einen Download starte, sieht man im Dashboard der UDR sofort das sie auf 100% CPU geht, diese wird dann auch sehr unresponsive und nicht mehr bedienbar, bis der Download fertig ist oder abgebrochen wird.


    Irgendwo ist da der Wurm - Frage ist nur: wo :winking_face:

    Ich find es suspekt das Speedtest immer 520/540 Mbit suggerieren, in echt aber halt 40-44 Mb/s aktuell das Maximum darstellen. Rein theoretisch fehlen mir ca. 20 Mb/s damit.


    Ich wohn hier auf dem Dorf mit Telekom FTTH, auf der 2,5 Gbps 32er endkunden Karte im POP bin ich aus unsrer Nachbarschaft an Reihenhäusern der einzige mit 500 Mbit, der Rest sind ältere Damen und Herren mit 16 mbps FTTH Anschlüssen, die liegen nur zur Wertsteigerung der Immobilien :winking_face:


    Aber vielleicht ist der POP an sich nun voller oder hat Fehler.


    Oder es ist „normal“ ist denn hier einer 500 Mbit von der Telekom über FTTH und kann über seine Downloadrate berichten? :smiling_face:

    Nur erkennen, 5/11 (niedrig) :winking_face:

    Aber selbst ohne threat mgmt komme ich auf 50 Mb/s - mit sind’s marginal weniger.


    Werd morgen mal alles abstecken und rein mal nur 1 device direkt an der UDR testen ob es da immernoch so aussieht bzw ich klemm mal die FRITZ!Box hinter das Modem und schau was die so treibt.

    Jao, mein erstes Unifi gerät war eine USG mit VDSL 50. wurde dann durch die UDR ersetzt samt extra Switch und AP und wuchs dann stetig.


    Ich mein sie packt soweit ja alles, nur eben nicht mehr 100% die Bandbreite, sind halt nur 400 Mbit und nicht 500 Mbit - was in Anbetracht des Netzes OK ist.


    Noctua Umbauten kenne ich genügend, nicht nur bei ubiquiti machbar, auch bei den kleinen juniper SRX kein Thema und hilft sehr :winking_face:


    Mal schauen… vielleicht lebe ich den Spieltrieb doch aus und bau mir eine OPNsense, verlager den Controller etc. die Möglichkeiten sind halt schon echt enorm und haben was.


    Ansonsten wird es wohl ne UDM SE, dann kann ich auch auf FTTh 1 Gbps upgraden und es sollte laufen.

    Danke für die Antwort und dein Feedback.


    Ist ein wenig ein Dilemma - die UDM finde ich soweit eigtl OK, sie ist aber a) nicht immer verfügbar, muss mal ln den Store schauen und b) hält mich der Lüfter etwas ab. Habe nun öfter gelesen sei wohl echt laut das Ding.


    Die UDM SE kenne ich von einem freund, die ist noch Flur tauglich ohne 19“ Rack Einbau mit den verbauten Lüftern. Wie verhält sich die UDM dazu? Gleich? Vermute halt lauter, weil selbe Form wie UDR, aber weniger Raum und gleicher SoC wie die UDM SE.


    Bei mir ist auf jeden Fall Bedingung, das ich im Flur einen AP für Mesh brauch, so dass das Wohnzimmer mit dem dortigen Flex HD wieder Verbindung kriegt. Die SE bietet PoE und ich habe noch einen flex HD sowie einen UAP HD hier, die ich nutzen könnte.


    Der UDR Ersatz muss zwangsläufig in den Flur, dort habe ich das Telekom FTTH Modem und den besten Spot um die alte FRITZ!Box samt DECT Telefon anzuschließen und auch am besten auszustrahlen, da dieser mittig im Haus gelegen ist.


    Alternativ wie gesagt wäre eine pfsense für Firewall auch ok, wäre mehr drin was Firewalling betrifft, bedarf dann aber noch einem PoE Switch und eben einem AP - deswegen wäre wohl ein AiO, wie die UDR, was Strom und Platz betrifft sicher am besten, sonst sieht es ein wenig voll gestellt im Flur auf :smiling_face:

    Sieht nach längerer Zeit mit dem UDR wohl so aus, als ob ich auf was potenteres wechseln muss.


    Komme mit meiner 500/100 Mbit Telekom FTTH Leitung trotz deaktivierter IPS/IDS nicht über Max. 50 Mb/s raus. Prozessor des UDR ist bei 100% und klar, Dashboard etc. ist nicht mehr wirklich nutzbar.


    Kurze Speedtest bei speedtest.net oder nachts von UDR selbst zeigen zwar an, das volle Bandbreite besteht, aber im Download nie zu erreichen.


    Hab schon die Switche etc mal mit, mal ohne Jumbo Frames eingestellt, Bitfehler gecheckt aber nichts zu finden.


    iperf innerhalb des LAN gegen meine Telefon 7490 zeigt gute Werte, ebenso Gaming PC gegen Ubuntu Notebook sei es an Switches oder dem UDR selbst.


    Meine Hoffnung ist aktuell noch die 3.1.6 EA, da berichten ja ein paar im Unifi Forum das speicherlast geringer und alles zügiger ist.

    Hat die jemand von hier bereits drauf? Erfahrungen oder ähnliche Probleme mit größeren Bandbreiten?


    Hardware aktuell:

    UDR

    1x U6 Lite

    2x Flex HD

    2x PoE-8-Lite

    1x Flex Mini


    Ein Flex HD macht ein Mesh mit der UDR, da die Königin vom Flur ins Wohnzimmer kein Kabel haben möchte :winking_face:


    Protect etc alles außer betrieb.

    Zwei SSIDs, ca 17 clients in Mittel per wifi/Kabel.


    Alternative?

    UDM? UDM Pro? UDM SE? Oder doch ne pfsense (netgate 2100 oder Mini PC) mit FRITZ!Box als PPPoE Einwähler oder nicht und Pi/VM als Ubiquiti Controller?

    aktuell hab ich .18 , mit der .17 aber ebenso das selbe Bild. also kein Loss bei mir.

    das ist dann aber Micro Enterprise. oder was will ein größeres Unternehmen mit 350mbit IPsec? Das wäre sogar bei uns in der Kanzlei mit unter 10 Angestellten am limit. "echte" Enterprise Hardware fängt bei mir eher bei einer Checkpoint Quantum 26000 und vergleichbaren an.


    oder ein Konfigurationsproblem?

    3.0.18 wird mir bei einer UDR mit EA nicht angeboten. Reden wir von der selben Konstellation an Hardware? Nutzt du überhaupt eine UDR? Wenn nein und es ist eine UDM Modell was auch immer, ist das ein Äpfel/Birnen Vergleich.


    Konfig Problem schließe ich dezent aus, ist ja jedes Mal nach einem Update aufgetreten, davor brav neugestartet, Backup Cloud/Lokal und den Button drücken. Da die Konstellation vor einem Update keine Probleme zeigte und nach einem Update im selben Train nun wieder, glaub ich nicht dran. Ebenso das es bei anderen Personen auftritt weckt die Vermutung es ist mal wieder ein Bug.


    Bzgl Firewalls, für Branches reichen u.a. 350 Mbit IPSEC, wenn man dies nur auf der 100 Mbit BU Strecke braucht oder man benötigt gar kein IPSEC weil über Carrier Produkt erworben das dies evtl. obsolet macht, es rein eine innere Abgrenzung von Arbeitsbereichen darstellt etc. Dann regelt auch das kleine Ding rein vor sich hin. Je nach Einsatzzweck sollte man sein sizing schon überdenken, bringt ja nichts mit Kanonen auf Spatzen zu schiessen. Hab immer wieder mal Hardware zum Testen hier und das Model war jetzt einfach ein Beispiel.


    Dennoch ist ein Juniper/PA/Checkpoint/Fortinet/Cisco Enterprise gerät eine andere Hausnummer als eine Unifi UDR für Endconsumer und darauf wollte ich hinaus.


    Und jetzt BTT:


    Mit 3.0.17 habe ich nun auch nachts Meldungen über verlorene APs. Genau zu dieser Zeit spiked die CPU auf 100%. Habe das Maschinchen jetzt nochmal Neustarten lassen, mal schauen ob „aller guten Dinge sind drei“ was bringt. Ansonsten downgrade oder aus Spaß an der Freude Werksreset und probieren ob es danach funktioniert, wie schon öfter seit EA :winking_face:


    *** Update ***


    Nach restart sind nun keine Packet Loss oder High Latency Meldungen mehr auf der UDR alarmiert worden. Ob das Thema „AP disconnected“ nochmal auftaucht werde ich beobachten in den kommenden Tagen.


    Wieder mal hat AEG geholfen.. (Ausschalten / Einschalten / Gut) :winking_face:

    also ich hab keine Probleme. laufen aber auch nur 2-2,5TB/Monat drüber. vielleicht zu wenig Auslastung


    wie geschrieben, mit 3.0.17 kamen sie wieder. Mit 2.5.11 waren sie bei mir verschwunden, mit 3.0.13 ebenso nicht vorhanden.


    Andere Geräte zeigen genau das Gegenteil zur UDR, weshalb ich weiterhin nicht davon ausgehe, dass das Problem an meinem Carrier oder anderem liegt sondern Ubiquiti einfach was nicht auf die Kette kriegt -> Bug 🐛


    Am Thema Upload voll etc. kann’s hier auch nicht liegen, ich hab anzeigen mit Packet Loss zu Uhrzeit wo niemand im Haus war und zu 100% auch nichts versucht haben kann was im Internet machen zu wollen da Uplinks zum Distribution Switch vor dem UDR abgezogen zum Testen :winking_face:


    Und BTW, mit Enterprise Hardware (SRX320 / Palo Alto) am selben Fiber Anschluss hatte ich bis dato auch keine solchen Anzeigen wie bei der UDR. Ich schau da brav mit eigenem Monitoring von Devices und log drüber (influx / Grafana).

    Seit Installation 3.0.17 ist bei mir wieder das bekannte Packet Loss und Latenz Thema zurück.

    Mein Pingtest von einem Proxmox mit unterschiedlichen Hosts der auch einen pingtest zu einem S2S durchführt zeigt nichts an.


    Scheint Unifi irgendwas einfach nicht auf die Kette zu kriegen.