Beiträge von Irminsul

    Da müssen schon sehr viele dafür Voten, damit da etwas geschieht.

    Zumal bei einem Supportfall die englische Oberfläche hilfreich ist.


    Ich bin jetzt wirklich nicht so dicke mit englisch, doch bin ich recht am suchen, wenn eine Ubiquiti Oberfläche auf deutsch gestellt ist.

    Die Übersetzungen sind doch manchmal recht verwirrend.

    Ich nutze wieder eine USG-4-P, die Werte bringen einen doch ins Grübeln.

    Den Lärm habe ich nur allein durch andere Lüfter stark reduziert, was aber die Temperatur nicht beeinflusst.

    (Hilft auch sehr gut bei den Switchen)

    Das Unifi Protect kenne ich ebenfalls nur mit der Oberfläche in Englisch.

    Was jedoch nicht heißt, dass es nicht nachgereicht wird. Ubnt ist da manchmal sehr schnell in der Entscheidungsfindung und Umsetzung.

    In Default wählt jeder UAP seinen Kanal dynamisch beim Start und behält diesen in Default bis zum nächsten Neustart.

    Im 2.4 GHz Band sind die Kanäle 1, 6 & 11 bei 20MHz Kanalbandbreite nicht direkt überlappend.

    Daher bieten sich diese drei Kanäle bei 20MHz Kanalbandbreite als statische Konfiguration an.

    Von einem AP zum nächsten sollten immer nicht überlappende Kanäle gewählt werden, damit sich WLAN Zellen mit dem gleichen Kanal nicht "sehen".


    Wo stellt man das ein?

    Explizit unter "Devices" für jeden UAP.

    Im seitlichen Menü eines jeden UAPs gibt es den Reiter "Settings" und da den Punkt "Radio".

    Dort kann man Einstellungen für 2.4GHz und 5GHz machen. Diese sind u.a.:

    Kanal

    Kanalbandbreite

    Sendeleistung


    Wie man die Kanäle statisch vergibt, da muss man dann selbst schauen und prüfen

    - welcher Kanal ist noch frei

    - wie überlappen sich die WLAN Zellen meiner installierten UAPs (größe der Zellen etc.)

    Und daraus macht man sich den Plan zur Vergabe der Kanäle.

    Der Automatismus im Unifi System ist mitunter sehr suboptimal, in kleinen Installationen fällt es meist nur nicht auf.


    Wichtig ist noch die Sendeleistung, welche in Default auf "Auto" steht.

    In der Praxis hat sich bei mir "Custom" mit 15dBm bewährt. (So als Anhaltspunkt)

    Das macht bei einem UAP-AC-Pro, welcher 3dBi Antennen hat, 18dBm EIRP, statt der in z.B. Deutschland erlaubten 20dBm.

    So erreicht man, dass die WLAN Zelle vom AP sich in der Größe der WLAN Zelle vom Endgerät annähert.


    Gruß

    Die Logs befinden sich unter /var/log/unifi

    /var/log/mongodb

    Im Log der Mongodb kann man auch schön sehen, wenn die wegen Speichermangel fürs Journal nicht startet.


    Die /var Partition muss knapp 4GB frei haben, sonst "muckt" die MongoDB, und ohne MongoDB mucken die Unifi Controller

    Den Speicherplatz kann man z.B. mit "df -h /var" prüfen.


    Gruß

    Nur mal so als Beweis das Unifi Bullshit schreibt,wenn Sie sagen die USG 4 Pro macht mit DPI nur 250 MBIT:-)


    Leitung Vodafone RED Kabel 1 Gigabit Down / 50 MBIT Up


    Mehr geht nicht durch die Leitung ....

    Bei einem Speedtest macht sich das nicht groß bemerkbar, da die Verbindung nach dem öffnen "established" ist und von der FW qausi nur noch durchgewunken wird.

    Sind aber viele viele Verbindungen vorhanden, immer wieder neue Verbindungen in der FW und müssen dadurch für die DPI auch immer wieder die Pakete "inspiziert" werden, sinkt die Datenrate deutlich.

    Fängt man dann noch an explizit zu Filtern und bestimmten Kontent zu blocken, nähert man sich der 250Mbps mitunter schnell.

    Mein Beispiel war ein Netzerk mit über 90 APs und deutlich über 300 Clienten.


    Gruß

    Um das zu erreichen, müssen die Sendeleistungen gleich, und am besten etwas reduziert eingestellt werden.

    (weil APs immer stärker als die Clienten sind und die WLAN Zellen vom AP und Endgerät angeglichen werden sollten)

    Hier spielen die Dämpfungen der baulichen Gegebenheiten eine große Rolle.

    Kanäle nicht überlappend konfigurieren um Interferenzen zu vermeiden und mit gut austarierten RSSI Werten "nachhelfen".

    Roaming/AP Wahl geht zu gut 80% vom Client aus und die Firmware von Mobilen Endgeräten/ WLAN Modulen wird immer besser.


    So nimmt sich schon das iPhone 6 nicht mehr den stärksten AP sondern den effektivsten.

    Es testet, Signal-/Feldlstärke, Interferenzen und bewertet daraus die effektive Datenrate.

    Bietet hier ein schwächerer AP eine bessere und stabilere Verbindung, wird dieser bevorzugt.

    Da kann der stärkere 5GHz AP fast direkt daneben liegen und wird nicht bevorzugt.



    Das Thema ist sehr umfassend und nahezu unmöglich in einem Post zu erklären.


    Gruß

    Als Sektorantenne gibt es aktuell nur die UMA-D für den UAP-AC-M.


    Ein quasi mittlerweile "Geheimtip" ist der alte "UAP Outdoor+" welcher von der Bauform an eine Rocket M5/Prism erinnert.


    Dieser arbeitete mit 2.4GHz, hatte den "Prototyp" der Prism-Technologie schon verbaut und konnte problemlos mit allen Dual-Chain 2.4 GHz Antennen kombiniert werden. (PR-SMA Anschlüsse hatte das gute Stück)


    Das war mit einer der besten UAPs, den Ubnt hatte. Leider EOL

    Bekommt man aber noch hier und da in der "elektronischen Bucht".


    Gruß

    Hallo,


    leider sind die airMAX Geräte nicht mehr per WLAN zu anderen Geräten/Herstellern kompatibel.

    Das wurde vor längerer Zeit mit einer Aktualisierung des airOS "gekappt".

    (Schelm wer böses dabei denkt)


    Man kann aber, wenn es keine Sicherheitsrelevante Installation ist, ein wenig cheaten.

    Sofern man noch ein älteres airMAX Gerät hat, welches schon vor der Umstellung des airOS mit dem verschobenen BEACON existierte, bekommt man im Downloadarchiv von Ubnt noch die alter airOS Versionen.

    Bei denen war der BEACON noch nicht verschoben.

    So eine Version aufspielen, und das Gerät ist wieder kompatibel mit anderen Geräten.

    Aber Achtung, die airOS Oberfläche ist deutlich anders und es bedarf einer Deaktivierung der Optionen "airMAX" im ersten TAB der Oberfläche.

    Sonst sieht man nur das WLAN, kann aber keine Verbindung aufbauen.

    Sehr schön kann man das auch nutzen, um z.B. einen Garten oder Grundstück mit einer NSM5 auszuleuchten oder sich so auf ein weiter entferntes WLAN zu verbinden.


    Gruß

    Ubnt airMax Geräte sind seit eueren airOS Versionen nicht mehr mit anderen Herstellern kompatibel.

    Ubiquiti ist da eine wenig vom Standard abgewichen (mit dem BEACON).


    Schon mit einem kleinen Fluke USB Spectrum Analysator kann man das recht deutlich sehen.


    Drum sind seit neueren airOS Versionen airMAX WLANs nicht mehr mit dem Handy etc. zu scannen, obwohl diese da sind.


    Gruß

    Auch bei aktuellen UCK-Gen2 kenne ich es bisher nur so, dass das unifi-Verzeichnis nach /usr/lib gemountet ist.

    Und die sind im Debian und UCK-Gen2 Firmware aktuell, der Controller ebenfalls.


    Ich würde daher noch mal im Verzeichnis /srv schauen.

    Eventuell liegt es nur da, zumindest ein Teil.

    Also /srv/unifi/data/...etc.


    Gruß

    Das ist arg warm.

    Diese hohe Temperaturentwicklung ist so ein kleines Manko von Ubiquiti.

    In vielen Installationen lasse ich deswegen zwischen Switchen und Routern von Ubnt immer eine HE platz.

    Und trotzdem muss man manchmal kleine 19" Schränke noch aktiv kühlen.

    Hallo,


    das kann viele Ursachen haben.

    Diese Meldung kommt, wenn ein Gerät ohne regulären Befehl neu gestartet wird.

    Also z.B. mal ein kurzes Strom weg - könnte das schon auslösen.

    • Nach der Anmeldung im Portal wird als Startseite "msn.com" aufgerufen. Dies möchte ich ändern, finde allerdings nicht die passenden Einstellung.

    Man kann in den Einstellungen zur "Landing Page" eine "Promotion URL" angeben.

    Auf diese wird der betreffende Client nach der Anmeldung umgeleitet.

    (Dieser Punkt ist gleich bei den Einstellungen zum HTTPS des Portals)

    Gibt man dort nichts an, "landet" der Client auf der ursprünglich aufgerufenen Internetseite.

    • Gibt es die Möglichkeit, das Portal im Browser anzeigen zu lassen, ohne sich als "Gast" anzumelden?

    Hierzu würde ich es einfach als "Landing Page" mit Informationen zum Portal erstellen und nur die AGBs bestätigen lassen. So wird das Portal immer zu Beginn angezeigt. man das öfter haben, weil z.B. dynamische Werbung geschalten ist, kann man die Logout-Zeit reduzieren und das Portal wird öfter angezeigt.



    • Zugriffgriffskontrolle: mir ist nicht ganz klar, was hier eingetragen werden soll; die Domain des Gastnetzwerkes, die IP des Controllers, ..

    Der "Zugriff vor der Anmeldung" wird sonst als "Walled Garden" bezeichnet.

    Hier kann man z.B. Internetseiten angeben, welche ein Client auch ohne gültige Anmeldung im sonst nicht freien Portal erreichen kann.

    Z.B. ohne Voucher, wenn man sonst eine benötigt.

    Wichtig ist, diese Internetseiten als Link in der "Landing Page" einzubauen, sonst weiß der Client das ja nicht und wird es nicht nutzen.


    Die "Beschränkung nach der Anmeldung", sind die IP Bereiche, welche für den Clienten nach der Authentifizierung Tabu sind.

    Vor der Authentifizierung brauch dieser ja bedingt eine Verbindung ins interne Netz, um z.B. den Controller mit der Landing Page zu erreichen.

    Nach der Authentifizierung wird das nicht mehr benötigt und man kann explizit interne IP-Bereiche Sperren.


    Gruß

    Sprich wenn alles über die SPF+ Geschichte laufen würde, ohne die Netzwerkkarte zu tauschen, hätte ich doch bis zum switch auf jeden fall die 10GBPS und von dort zu jedem einzelnen rechner die 1GBPS verfügbar, richtig?

    Wenn die Switche und Router mit SFP+ vernetzt sind ja.

    Oft wird es in Netzwerken mit viel Datenaufkommen so gemacht, um Engpässe zu vermeiden, vor allem wenn die Endgeräte 1Gbps haben sollen.

    Dann muss ja der "Hauptlink dicker sein".