Beiträge von robotsox

    Auch soeben eine UDM Pro erfolgreich geupdatet.

    Von 1.12.33 auf 1.12.37 (ca. 10 Minuten) und anschließend auf die 2.4.26 (ca. 25 Minuten)


    Keine Probleme bis jetzt festgestellt :smiling_face:

    Hallo,


    ich habe festgestellt, das ich bei meiner UDM-Se einen extrem hohen PacketLoss habe.


    Kurz zum Setup:

    Arris Kabelmodem im Bridge Mode mit Cat7 an RJ45 der UDM-SE

    Mit SFP von der UDM - SE weiter zum Unifi US16-POE Switch


    Gemessen habe ich den Packetloss mit der Software "PingPlotter" und einem Intervall von 0.5s.

    Der Laptop wo "Pingplotter" drauf läuft, wurde per LAN an den Unifi POE 16 Switch angeschlossen, WLAN deaktiviert.


    Wenn ich mich direkt auf das gebridgde Arris Modem per Lan Kabel connecte, ist kein PacketLoss vorhanden.

    Hänge ich mich per LAN aber auf die UDM-SE bzw. den Switch, ist sofort ein PacketLoss von 40% vorhanden. (siehe Screenshots).


    Woran kann das liegen?

    Was kann man hier dagegen machen? Smart Queues sind aktiv.


    Danke euch.




    Anbei die Config vom Wireguard Client, wobei diese sehr minimal ist. (Standart von der UDM-SE).

    Kann man das Routing am Client erledigen, oder muss man dies auf der UDM-SE einstellen?

    Das erschließt mich mir noch nicht so ganz.


    Was vielleicht auch noch wichtig ist zu wissen, am Standort A gibt es nur eine UDM-Pro ohne Wireguard, lediglich Standort B besitzt eine UDM-SE mit Wireguard.


    Code
    [Interface]
    PrivateKey = xxxxxxxx
    Address = 10.1.101.3/32
    DNS = 1.1.1.1
    
    [Peer]
    PublicKey = xxxxxxxxx
    AllowedIPs = 10.0.0.0/8
    Endpoint = standort_b.meineDomain.at:51820

    Ich bin ja nun stolzer Besitzer einer UDM-SE, worauf das Unifi OS 3.x bereits läuft inkl Wireguard.

    Über Wireguard kann ich mich auch verbinden und erreiche so meine Geräte im Heimnetzwerk.


    In der Konfiguration des Wireguard-Clients, habe ich bei AllowedIP=10.0.0.0/8 angegeben.

    Damit sollte in der Theorie der Standort A (10.0.x.x) sowie der Standort B (10.1.x.x) erreichbar sein.


    Leider erreiche ich aber mit der Wireguard Verbindung nur Geräte des Standort B, da auch dort die UDM-SE mit dem Wireguard Server steht.

    Was mache ich denn falsch? Muss hier noch etwas konfiguriert werden damit der Wireguard Client über den Site2Site OpenVPN Tunnel mit Standort A reden kann?

    So, heute kam nun meine UDM-Pro-SE an.

    Ich habe nun kein Backup der UDM-Pro in die UDM-SE eingespielt, sondern alles per Hand neu eingerichtet.


    Ich fand dies irgendwie besser, bevor sich Fehler in die Config einschleichen die wieder zu irgendwelchen Bugs führen die nicht wirklich greifbar sind.


    Es läuft nun wieder alles, bei der Firewall muss ich nun noch die Regeln einstellen.


    Ich hatte damals aus dem Wiki die Anleitung hergenommen, welche jetzt als "old" bezeichnet wird.

    Macht es Sinn gleich auf die "neue" Anleitung zu wechseln mit den Firewall Einstellungen?

    Bringt die "neue" Firewalleinstellung mehr Sicherheit/ Mehrnutzen gegenüber der alten?

    Ich habe den Wechsel auch gemacht und war völlig stresslos. Backup vorher auf meinen Rechner runtergeladen, UDM-Pro abgeschaltet und SE eingebaut, gestartet und online gebracht, Backup eingespielt und lief dann. Alles war dann umgestellt und ich musste nichts an den Switche und APs machen.

    Hast du ein Backup der Network App gemacht oder das Cloud Backup aus dem Unifi OS genutzt?

    Hatten beide Geräte denselben Softwarestand?

    Ein extra Passwort kann auch vergeben werden, damit du sie einbinden kannst, das legst du in dem Controller fest und gibst es dann ein, wenn du einen anderweitig integriertes Gerät dort bei dir einbinden möchtest.

    Wie funktioniert das denn mit dem Passwort? Wo muss ich dieses hinterlegen damit ich das Gerät dann neu einbinden kann?

    Was sich hier aber noch stellt, wie bekomme ich denn meinen nun eingebundenen Switch sowie AP auf die neue UDM SE?

    Muss ich diese auf Werkseinstellungen setzen damit ich sie dann auf der UDM SE neu einbinden kann oder geht das anders besser?

    Danke für eure Antworten.


    Ich denke das es wohl die bessere Variante ist, wirklich das Ding von Null an neu zu konfigurieren.

    Ich werde einfach beide erstmal parallel betreiben, die SE dann der Pro anpassen und dann umstecken.


    Ich glaube auch, das dies wohl die bessere Variante ist, nicht irgendwelche Altlasten welche das Backup vllt. mitbringt einzuspielen und irgendwann dann Bugs oder Speicherfresser zu haben.

    Hi Gemeinsam,


    ich habe mal irgendwo aufgeschnappt, das es besser sein soll an der UDM Pro / SE nicht direkt die LAN-Ports zu nutzen, sondern lieber einen Switch unter die UDM zu hängen und dort alle Geräte anzuschließen.

    Welchen Sinn bzw. was soll daran besser oder schlechter sein?


    Kann das jemand erklären?

    Wenn man nun nur 8 LAN-Verbindungen benötigt, kann man diese doch direkt an der UDM betreiben, oder ist dafür die Leistung nicht da?

    Hallo Zusammen,


    Ich muss dieses Thema nochmal hochholen, da ich mir heute auch eine UDM SE gekauft habe.


    Derzeit nutze ich eine UDM Pro welche gegen die SE ersetzt werden soll.


    Wie geht man dies nun am besten an, da die UDM Pro noch auf Version 1.x läuft und dir neue SE wahrscheinlich bereits mit Version 3.x geliefert wird.

    Sind da die Backups kompatibel und man kann einfavh ein Backup erstellen und auf der neuen SE wieder einspielen oder muss man alles durchklicken und neu konfigurieren?

    Hallo Zusammen,


    ich habe soeben von Ubiquiti den GPON Konverter auf RJ45 gefunden und mich würde interessieren, ob man diesen an jeglichen GPON FTTH Anschlüssen verwenden kann, wenn der Provider selber kein UFiber System (Switch) nutzt.


    Hat damit jemand Erfahrung?


    Es ginge um den Ubiquiti UFiber Nano bzw Loco


    Danke euch.

    Vielen Dank für eure Antworten.


    In dem vorher erwähnten Thread ist die Rede davon, das der UDR teilweise mit aktivierten IDS/IPS nur 200-400Mbit/s schafft.

    Lag das damals an der noch BETA Firmware oder ist das heute immer noch so?


    Ich hatte vor meiner UDM Pro auch mal eine UDM Base, diese wurde nach der Zeit ziemlich Laut, weil der Lüfter die Hitze nicht mehr wegbrachte.

    Ist dieses Problem bei dem UDR auch noch vorhanden?


    Kurz als Hintergrund:

    Ich möchte meine UDM Pro nicht gegen einen UDR tauschen, sondern bin für einen Bekannten auf der Suche nach einem kompakten Gerät mit IDS/IPS Funktionalität, da ihm die UDM Pro einfach zu groß ist und von Haus aus kein WLAN mit bringt.

    Hi,


    leider kann ich im Datenblatt des Unifi Dream Router keine Angaben zur IDS/IPS Durchsatzrate finden.

    Kann mir hier wer weiterhelfen?


    Oder kann es sein das der UDR gar kein IDS/IPS kann?


    Danke euch.

    Was mir noch nicht ganz klar ist:

    Ich hatte mal aufgeschnappt, das es bei Unifi nicht möglich sei, von der UDM zum Client Routen zu pushen.

    Kann man hierfür eine statische Route im Unifi eintragen um das Problem zu umgehen?


    Wie sieht es dann ab UDM Pro Firmware 2.x/3.x aus?

    Hier wird ja dann Wireguard verfügbar sein. Macht dies das Leben für soein Vorgehen leichter?

    Kann da schon jemand Erfahrung teilen?

    Ich möchte diesen "alten-" Thread von mir gerne wieder uppen, da ich bis dato immer noch keine Lösung für mein Problem gefunden habe.


    Leider bekomme ich es nicht auf die Reihe, von meinem PC welcher am Standort A mittels L2TP-VPn verbunden ist, nicht die Geräte vom Standort B zu erreichen.

    Standort A und Standort B haben jeweils eine UDM - Pro welche per OpenVPN Site2Site verbunden sind.


    Hat jemand das gleiche Problem und vllt. eine Lösung gefunden?