Beiträge von tesme33

    Hi

    ich hatte das gleiche Thema und konnte mir keinen Reim darauf machen.

    Und dann habe ich mit einem WiFi Scanner ein verstecktes Ubiquity WLAN gesehen.

    Obwohl ich das WireLess Mesh bei den APs abgeschaltet hatte habe ich dann irgendwo, frag micht jetzt bitte nicht wo, noch mal einen Schalter gefunden in dem MESH eingeschaltet war. Seitdem ich den ausgeschaltet habe gibt es keine versteckten WLANs mehr und keine Abbrüche.


    Das macht man natürlich nur wenn man kein Wireless MESH will. Was bei APs die am gleichen Switch hängen selten Sinn macht.


    Gruss

    Meine allwissende Freundin hat mir bei der Suche nach "udm pro controller downgrade" folgenden Link empfohlen:

    https://community.ui.com/quest…3b-4a65-b0c2-adaf05545b0a

    Lösung: https://community.ui.com/quest…a6-4078-94fc-487fafd6795a

    Hi

    Die Anleitung hat einen Fehler.


    das steht da:

    Downloaded the controller from https://dl.ui.com/unifi/5.13.32/unifi_sysvinit_all.deb

    scp the unifi_sysvinit_all.deb to the UDM

    ssh into the UDM Run 'unifi-os shell' and inside that shell execute dpkg -i /tmp/unifi_sysvinit_all.deb

    Exit from the unifi-os shell


    Aber das funtkioniert


    ssh into the UDM ssh root@<IP>

    Run 'unifi-os shell' and inside that shell execute

    get the package: curl -o "/tmp/unifi_sysvinit_all.deb" https://dl.ui.com/unifi/6.5.55/unifi_sysvinit_all.deb

    dpkg -i /tmp/unifi_sysvinit_all.deb

    Exit from the unifi-os shell


    -----



    Und dann schaut ne ziemlich lange Zeit 5-10 Min der Kiste zu wie sie meint ich bin noch nicht fertig.




    Tja, ich denke das heißt von vorne anfangen.

    Pre alpha?! Warum meinst du das?

    Hi

    ein paar Beispiele:

    • ich hatte keine Wireless bridge an und habe mich gewundert wieso bei einem der AP immer mein Junior rausfliegt. Beim Snoopen sehe ich mit einem mal ein hidden Network. Und nach viel rumgeklicke finde ich noch eine einstellung wo man das auch noch abschalten kann. Bei den AP hatte ich das nämlich aus.
    • Beim AP6Pro gibt es in der App kein Bandsteering. Da kommt man nur über die Android/iPhone app dran.
    • die externe IP wird im Klassik interface nicht dargestellt.
    • an der externen IP lauscht ein WebServer, nämlich die GUI. Ist zwar von der Firewall geblockt. Aber da kann sich mal ein Fehler einschleichen und schwubs hat man Besucher.
    • Mein einer AP hängt direkt an einem Port der UDM Pro wird aber ganz wo anders angezeigt in der Netzwerk Map.. Wenn ich mir den Port direkt den Port anschaue sagt die GUI korrekt da hängt der AP dran
    • Man kann ein Gastnetzwerk nicht löschen. Dafür musste ich in die iPhone App.

    Und so weiter.


    Als ich die App nur auf einer VM hatte gab es den mist nicht . Zumindest nicht so schlimm. Da woltte ich mal sehen ob das auch bei der UDM Besser wird wenn man downgraded.

    tesme33

    Du hattest in diesem Post im Early Access: UDM Pro SE Forum geschrieben, dass Du mit iperf den Switch testen wolltest.


    Was kam denn bei deiner Messung heraus, wenn man fragen darf?

    Hi

    kein Thema. Habe ich hier hinterlegt.


    Ist wie erwartet.

    Der Switch hängt mit 1Gb an der CPU. Reicht für die meisten Sachen solange es nur switching ohne VLANS ist hat man die volle 1G Bandbreite zwischen den Ports.


    Gruss

    Hi

    jetzt wird es lustig . Was bei Dir steht sieht ja ganz anders aus. Interessant. Könnte also sein das AVM implementiert was der jeweilige Provider will und ihn dann damit sein Kunden ärgern lässt.


    Aber zurück zum Thema.


    HiroKhan hat irgendwas von dieser Diskussion Dir geholfen ?


    Mein aktueller Interpretationsstand:

    - 1 Port wird gebridged. Da sollte Deine UDM dran. Ob man exposed host braucht oder nicht musst du ausprobieren.

    Den Rest der Portfreigaben machst Du dann auf der UDM.


    Die anderen Ports würde ich erst mal aussen vor lassen.


    Gruss

    Hi

    für mein Verständiss von einer Brdige und Exposed host sieht das was AVM da macht aus wie eine Katastrophe.

    Wenn ich eine Bridge habe dann ist das in diesem Fall ein dummes Modem und man kann an irgendeinen Port einen Rechner/Router anschliesen und die AVM Kiste macht dann nur eine "Umsetzung" der physikalischen Signale. also Cable auf Ethernet.

    Ich habe hier ne VF Box und die macht das auch so. Also wenn man im VF Portal bridge Modus einschaltet dann kriegt die Kiste hintendran die IP und da ist keine FW und kein Exposed host nötig. Es ist zwar ein bischen komisch dass man dann die VF Kiste immer noch via 192.168.100.1 erreicht aber das lassen wir mal dahingestellt.


    nun wenn ich auf das Bild schaue bedeutet bridge bei AVM

    - die extern IP wird nach innen weitergereicht.

    - der exposed host muss trotzdem gesetzt werden --> Und das wäre ja dann die public IP !


    So ein Blödsinn.

    Hi

    wenn ich das richtig sehe hattest Du einen Exposed Host. Dann kriegt diese IP ALLEN Traffic. Alle anderen Regeln ziehen dann nicht mehr.

    Wobei es natürlich auch sein kann, wenn man die zusätzlichen Regeln später einrichtet, das die FW mal das oder Jenes macht. Je nachdem in welcher Reihenfolge man das eingerichtet hat.


    Da verstehe ich dann aber auch Deine erste Regel nicht für KD-Storage. Wo hängt denn das NAS ? Am UDM oder and der Fritte.

    Desweiteren kann die Fritte meines Wissens gar keinen Bridge Modus mehr. Es wundert mich also wie dann der UDM Pro diese IP kriegen soll.

    Es wäre hilfreich ein Bild zu malen wo man sieht wie die Kisten hintereinander hängen und die IP Nummern je Port / Netz.


    Im VF Kabeldeutschland Forum hat anscheinend jemand ähnlich Probleme:

    [VFKD] Dream Machine Pro hinter FritzBox 6591 - Inoffizielles Vodafone-Kabel-Forum


    Oder hast Du mit dem FBEditor den BridgeModus wieder enabled ?


    Das Du mit dem WLAN an Dein NAS kommst ist auch klar. Ich gehe mal davon auf die FB macht das WLAN. Dann schlägt die Exposed host regel nicht zu denn Du bist ja schon im richtigen LAN.


    Also ich mache alles über ne FB welche routet und einen Exposed Host . Der Exposed Host ist die UDM und die kriegt alles ab. Dann muss ich nur an der UDM konfigurieren. Wobei mir die Telefoniefunktionen und SmartHome Funktionen erhalten bleiben. Was ich nicht mehr Nutze ist das WLAN der Fritte, denn das wäre ja dann aus Sicht der UDM im bösen Internet und ich müsste Löcher reinbohren in die Firewall.

    Hi

    so nun in einem anderen Setup. Siehe Bilder.


    Ergebniss

    - Der Switch hängt mit 1Gb an der CPU.

    - Wenn man mehr will kann man in den LAN SFP Port eine Modul stecken und dann kriegt man auch mehr. Hier hatte ich leider nur ne 1GB RJ45 SFP rumliegen.

    - Wie es aussieht schafft die Kiste in dem Setup max 1,9 Gb Durchsatz. Wenn ich nen 10G SFP+ und ne Kiste mit 10G hätte könnte ich vielleicht auch mehr rausholen. Siehe Bild vom Port auf dem Mikrotik (so eine nützliche Übersicht finde ich für den Switch auf dem UDMPro nicht)

    - Die 1.9G sind unabhängig ob IPS/IDS und Thread Mgmt. an oder aus.

    - Die 1.9G gelten up und down. Ich habe also bei iPerf mal mit mal ohne -R getestet.


    Bedeutet für mich.


    - An den SFP+ LAN Port hänge ich meinen Mikrotik CRS326-24G-2S+ mit 10G, denn der kostet nur 200€ und nicht 400€ wie bei Ubiquiti. Und wenn ich VLANs brauche muss ich die halt von Hand konfigurieren. Desweiteren kann ich den 2ten SFP+ nehmen um 10G ins Haus zu bringen.

    - An die Switch Ports hänge ich meine Flex-Mini mit den Access points und Low Bandwidth clients. Das sollte reichen.


    Sollten noch Fragen sein einfach posten oder PM.

    Bitte beachtet dass ich bei dem Test die IPERF Kisten am Switch hatte und alles lokal auf dem Switch, da ich ja keine VLANs habe.

    Ich schaue mal morgen wie das aussieht wenn die IPERF Server hinter dem Glasfaser link hängen.


    Also ung. so:


    2 PC IPERF clients --> UDMPro Switchports --> Fiber 10G --> Mikrotik CCR1009 --> 2 IPERF server

    Und noch der 5te PC macht dann nen Speed test.

    Dann sollte man die Limitierung des Links zwischen SwitchChip und CPU sehen.


    Ich habe übrigens Revision 10 der UDMPro. Ob das gut oder schlecht ist weiss ich nicht. Laut Wiki gibt es ja schon rev. 12.