Beiträge von McCavity

    Update: Nach installation der UniFi OS - Dream Machine SE 3.1.x (Version 3.1.6) hat die UDM zwar rebootet, aber keine Verbindung zum WAN mehr bekommen => LTE hat wieder klaglos übernommen. Ich mußte die Fritte rebooten, danach ging's auch wieder für 'ne Minute, bis die Fritzbox dann nochmal rebootet hat - diesmal offensichtlich auf Kommando des Providers, der meinte, das sei eine tolle Gelegenheit, um die Fritte gleich auch noch auf die neueste (gebrandete) Version zu aktualisieren => erneute Übernahme durch LTE.

    Hat also alles bestens funktioniert, weiterhin keine Probleme mit diesem Update beobachtet

    Gerade installiert - einziges Problem (bisher): danach mußte ich meine Fritzbox (hängt im Bridge Mode vor der UDM SE) rebooten, weil die UDM SE keine WAN Verbindung mehr aufbauen konnte, trotz Versuches, den Bridge Mode aus- und anzuschalten und die Verbindung auf FritzBox Seite neu aufzubauen. Half beides nix, erst nach einem kompletten Reboot der Fritte ging's wieder.


    Besondere Spaß am Rande (hat jetzt nix mehr mit dem Update zu tun): offensichtlich hat sich mein Lieblings-ISP dazu entschlossen, die Gelegenheit beim Schopfe zu ergreifen und hat die Fritzbox gleich nochmal fernrebootet - direkt, nachdem sie wieder da war. Scheinbar hat er dabei ebenfalls eine neue FritzOS Version draufgeklatscht. Mitten unter Tags. Tolle Wurst.

    Hoffentlich kommt bald unsere Glasfaser, ich kann's kaum erwarten, die Abhängigkeit von diesen Deppen loszuwerden...

    auch wenn ich mich keine UDM Pro SE habe

    Da können wir uns zusammentun... Du hast noch keine UDM Pro / SE und ich habe noch gar keinen Glasfaseranschluß :grinning_squinting_face:

    Umsatz Verdopplung bei Luleey durch ein kleines Forum das die DACH Region abdeckt

    Und in China reibt man sich verwundert die Augen über den plötzlich reißenden Absatz :grinning_squinting_face:

    Tja, wenn Ubiquiti, FS, Telekom et al. es einfach nicht auf die Kette bekommen, ein funktionierendes Modul für die UDMs anzubieten, nimmt man halt den (derzeit scheinbar einzigen) Anbieter, der zuverlässig funktioniert :smiling_face:

    Wow... meiner kam auch gestern an, ging auch durch Bremen, aber blieb da zum Glück nicht so lange hängen... ich hatte am 29.8. bestellt, das waren also insgesamt 8 Tage bei mir :smiling_face:

    holen sich nen GPS Normal selber ins Haus und betrieben ne Stratum 1 Quelle selber...

    Oder DCF77... ist aber nur Spielerei bei mir :winking_face:

    Gibt es auf den Endgeräten irgendwelche Logfiles, die man analysieren könnte? 169.154.0.0/16 ist ja gewöhnlich das private IPv4-Netzwerk, aus dem automatisch eine Adresse vom Client selber vergeben wird, wenn er vom DHCP Server nichts bekommt (oder der DHCP Server nicht erreichbar ist)...

    Gibt es da in den Logfiles eventuell Hinweise auf DHCP-Probleme? Ist es ausgeschlossen, daß irgendwo ein anderes Gerät außer Deiner USG meint, DHCP Server spielen zu müssen?

    Ansonsten wäre vielleicht mal interessant, einen der betroffenen Ports zu spiegeln und an dem gespiegelten Port einen Sniffer laufen zu lassen (Wireshark oder sowas), der mal den DHCP-Verkehr belauscht, ob da irgendwas auffälliges passiert.

    Was genau bedeutet denn "Kein Zugriff mehr auf die Weboberfläche vom OS" und "komme aber mit Putty nicht auf das Gerät"? Gibt es Fehlermeldungen im Browser / Putty (wenn ja: welche)?

    Ohne eine genaue Symptombeschreibung könnte Hilfeleistung schwierig werden, aber trotzdem ein paar Basisfragen, um einen Überblick über die Situation zu bekommen:
    - Hängt der PC (oder das Notebook), von dem aus Du den Zugriff versuchst, direkt an der UDM Pro per Kabel? Oder sind da noch Geräte (Switche, Access Points) dazwischen?

    - Welche IPs (ggf. mehrere?) Hast Du auf Deinem PC? Welche IP nutzt die UDM Pro? Ist sichergestellt, daß die IP des PCs und die der UDM Pro miteinander kommunizieren können (Stichwort: eventuelle VLANs, eventuell falsch zugewiesene IP-Adressen vom DHCP, ...)?

    Wenn Du so grundlegende Kommunikationsprobleme ausschließen kannst, wäre es in der Tat interessant, zu wissen, ob und welche Fehlermeldungen es gibt, wenn Du versucht, die Verbindung zur UDM Pro aufzubauen.


    Noch ein Umweg, der mir einfallen würde, der vielleicht auch neue Erkenntnisse bringen könnte:
    - Kannst Du Dich in Dein UniFi Konto einloggen (https://account.ui.com/login)? Falls ja: kannst Du dort Deine UDM Pro sehen? Falls ja, welchen Status zeigt sie? Kannst Du Dich ggf. remote mit Deiner UDM Pro verbinden?)

    Seit dieser Version geht die Trafficanzeige bei mir nicht mehr, sie ist auf 30 Clients begrenzt.

    Mit der Beta vorher gings noch, ich habe jeweils 50-70 Clients im Netz. Fand die Anzeige noch spannend und hilfreich.


    Thomas

    Haben die bestimmt begrenzt, weil sie festgestellt haben, daß sie ein Perfomraanceproblem bei größeren Clientzahlen bekommen - wurde ja weiter oben auch schon thematisiert. scheint aber tatsächlich nur um aktive Clients zu gehen, denn ich komme zwar insgesamt auch so auf "ummara" 60, aber davon sind meist nur um die 10 gleichzeitig aktiv.

    Gestern installiert und bis jetzt keine Probleme beobachtet. Nun ist das LTE-Backaup aber auch eins von den Geräten, das man ja nur im Notfall überhaupt nutzt und der ist bisher noch nicht wieder eingetreten. Ich melde mich nach dem nächsten Primärinternetausfall noch einmal :winking_face:

    Puh, 780 Euro für mein Wunschmodell (ohne Märchensteuer, wohlgemerkt!) ist aber schonmal 'ne Hausnummer - ich würde mich aus Belüftungsgründen für eine Tür mit Lochmaske entscheiden, auch wenn Glastüren natürlich schicker sind - aber da ich keinen Doppelboden habe, aus dem Kaltluft kommt, muß ich ein wenig darauf achten :smiling_face:

    Naja, mal sehen. Kommt Zeit, kommt Serverschrank :grinning_squinting_face:


    Ich hab meinen bei amazon geholt, 60x60 12HE , der kam als Flatpack(wusste ich), also die 4 Seiten zusammenschrauben, Boden/Deckel dran, fertig. Und wurde bis zur Wohnung gebracht , war auch nix mit Bordsteinkante drauf. aber ja, bei Palettenzeugs ist oft nur BSK

    Ja, bei 60 auf 60 geht das noch - 100 x 80 ist da schon schwieriger. Obwohl selber zusammenbauen für mich die wahrscheinlich einzige Option ist, da der aufgebaute Schrank möglicherweise gar nicht die Treppe runter paßt - die ist ziemlich schmal :winking_face:

    Aber wie gesagt, hat eh Zeit - zuerst kommt wahrscheinlich auch bei mir noch ein 60 x 60 mit 12 HE dazu, aber für Wandmontage - da soll die Verteilung für den Anbau rein, die momentan noch im wahrsten Sinne des Wortes am Boden liegt :winking_face:

    Ich bin grad ein ganz kleines bisschen neidisch :face_with_tongue: :grinning_squinting_face: Ich suche auch noch einen brauchbaren Netzwerkschrank in (ungefähr) der gleichen Höhe - aber vermutlich brauche ich einen noch tieferen als 80cm, weil die Server, die ich wahrscheinlich demnächst für kleines Geld bekomme, alleine schon fast 80cm tief sind :grinning_squinting_face: Naja. Für den Anfang können die auch erstmal auf dem Tisch gestapelt bleiben, ich muß dann eh erstmal messen, was die so an Strom schlucken, ehe ich mir da über Dauerbetrieb Gedanken mache :winking_face:

    Ich hatte dieses Problem bis vor kurzem, bevor ich den U6_Lite im Eßzimmer durch einen U6-Pro ausgetauscht hatte. Da war die WLAN Verbindung zwischen U6-Lite und dem U6 Extender in der Küche manchmal so schwach, daß ich diese Meldung gelegentlich bekommen habe - aber immer nur mal im Abstand von zwei, drei Wochen, also nicht wirklich regelmäßig. Seit ich den "fetteren" AP im Eßzimmer habe, ist diese Fehlermeldung seitdem nicht mehr aufgetreten.


    Bei mir passiert das reproduzierbar immer dann wenn ich meine Connectbox vom Provider neu starte.

    Interessante Erklärung - ich habe eine Fritzbox im Bridgemodus und bei der ist das WLAN zwar auch abgeschaltet, aber auch da habe ich die SSID bei der Migration wiederverwendet. Heißt, auch die könnte durchaus bei mir verantwortlich sein, aber ich bin bisher nicht drauf gekommen, die in den illustren Kreis der Verdächtigen aufzunehmen, aber ich werde das mal beobachten. Vielleicht habe ich dann den U6-Lite zu unrecht im Verdacht gehabt :grinning_squinting_face:

    Dankeschön, das hilft mir schon einmal viel weiter! Ich habe mir jetzt mal die Masken sowohl auf unifi.ui.com und lokal auf der UDM SE angeschaut und bei beiden kann ich über "UniFi OS => Admins" die gleiche Maske sehen - derzeit ist bei mir derzeit nur der Owner eingerichtet, mit den Daten, die ich damals beim Einrichten des UniFi Kontos verwendet habe (bevor ich die UDM SE hatte, hatte ich schon mit einem Controller (Docker Image), sowie ein paar PoE Switchen und APs experimentiert). Wenn ich mir die Details dieses einzigen Benutzers ansehe, sehe ich zusätzlich zu der "Owner" Information auch die "Local Credentials" mit Benutzername und Paßwort. Interessanterweise benutze ich sowohl zur Anmeldung an der lokalen Web UI (interne IP-Adresse der UDM SE), als auch zur Anmeldung auf der unifi.ui.com Webseite in beiden Fällen die "Local Credentials", melde mich also zum Beispiel nicht über die Mailadresse als Benutzernamen an - das scheint keinen Unterschied zu machen?

    Die wichtigste Frage jetzt: ich habe meine "Local Credentials", die auch leidlich funktionieren - aber ich bin halt auch - zumindet zur Zeit und als Standard - ständig mit dem Internet verbunden. Auch bei kurzen Unterbrechungen, die mein Provider gelegentlich hat (siehe andere Threads von mir), kann ich nach wie vor mit der UDM kommunizieren und mich auch einloggen, falls ich gerade keine Session offen haben sollte. Daher gehe ich davon aus, daß das auch ausreichen sollte für den Fall, daß ich, z.B. wegen Providerwechsels, längere Zeit vom Internet getrennt bin?

    Darüber hinaus bleibt meine Eingangsfrage, jetzt nur eher der Neugier halber und nach Ansicht der Admin-Oberfläche etwas detaillierter: gibt es irgendwo eine Beschreibung, was die die Einzelnen Berechtigungen, die ich beim Anlegen weiterer Rollen so auswählen kann, jeweils bewirken? Am liebsten wäre mir ja so eine Matrix, in der zeilenweise die Berechtigungen und in den Spalten die jeweiligen Rollen aufgeführt sind (zum Beispiel für Network "Full Management", "Hotspot Operator", "View Only" oder "Site Admin") und an den jeweiligen Feldern dann darf / darf nicht - oder sowas ähnliches, daß man leicht vergleichen kann, welche Rolle welche Berechtigungen enthält. Gibt es sowas irgendwo?

    Und, neue Frage: ich habe jetzt nur den Owner. Es sieht so aus, als reiche das für meine Zwecke (ich manage derzeit nur und ausschließlich mein eigenes Heimnetzwerk) völlig aus. Ist es trotzdem sinnvoll, weitere Benutzer anzulegen? Ich komme aus der Unix Welt, daher kenne ich das "least privilege" Prinzip sehr gut - aber hier walze ich ja quasi jetzt als root durch das System. Gibt es bei UniFi eine Möglichkeit, bzw. ist es sinnvoll, einen unprivilegierten Benutzer anzulegen, dessen Privilegien man bei Bedarf erweitern kann - ähnlich wie per "sudo" in Unix? Oder muß ich mir darüber zum Beispiel erst Gedanken machen, wenn ich - zum Beispiel für Familienmitglieder - ebenfalls UniFi Netzwerke einrichten und diese von mir zuhause aus verwalten wollte (und dabei auch den Familienmitgliedern eigenen Zugriff geben) und davor reicht mein "root" Benutzer für mein einsames UniFi Netzwerk aus?

    Danke auf jedenfall schonmal für die Unterstützung, ich lerne hier echt viel dazu (auch durch stilles Mitlesen sind hier oft Wissensperlen abzustauben)!

    Moin,


    ausgehend von diesem Faden: dringend: kein login mehr möglich stellt sich mir die Frage, ob es vielleicht irgendwo eine verständliche Übersicht über das UniFi Benutzer- und Berechtigungskonzept gibt? Ich bin ja auch noch recht neu in der Materie und weiß bisher, daß es Rollen wie "Owner" und "Admin" gibt (und noch weitere) und daß es wohl auch einen Unterschied macht, ob man sich über unifi.ui.com anmeldet oder lokal auf dem Controller.

    Meine speziellen Fragen sind: welche Berechtigungen haben die einzelnen Rollen genau und wie sehe ich, als welcher Benutzer ich gerade genau eingeloggt bin (also speziell: welche Rolle ich habe)? Gerne auch unter Berücksichtigung der verschiedenen Applikationen wie Network, Protect, Access, Talk usw. Hintergrund ist, daß ich zwar meine, alles richtig eingerichtet zu haben, aber ich würde gerne verifizieren, ob die Realität meinen Erwartungen entspricht, oder ob ich ggf. irgendwo nachjustieren sollte, um nicht bei einem Providerwechsel (der in wahrscheinlich absehbarer Zeit auf mich zukommen wird, da vorgestern der symbolische erste Spatenstich für den Ausbau des Glasfasernetz in unserer Stadt stattgefunden hat) auf einmal in ein ähnliches Problem zu laufen wie der TO des verlinkten Threads.

    Ich befürchte fast, daß Du nichts übersehen hast, sondern daß es tatsächlich nur eine Anzeige der Menge an Daten gibt, die mit diesem Land - augenscheinlich - ausgetauscht wurden. Das einzige, woran man drehen kann, ist der angezeigte Beobachtungszeitraum und man kann einzelne Länder blockieren - wobei auch das nicht 100 % akkurat ist, man kann IPs nicht immer mit 100 % einem bestimmten Land zuordnen. Meistens ja, aber wie mit der "Diensteerkennung" von UniFi - überwiegend stimmt es schon, aber halt nicht immer.

    Für den Moment ist das wohl alles, was man damit machen kann - vielleicht gibt's da ja in der Zukunft auch noch Updates mit der Möglichkeit, tiefer in die Datensätze zu tauchen, das würde mich nämlich ebenfalls interessieren.

    So geht’s natürlich auch - aber ich bin etwas „oldschool“, ich mache solche Experimente gern getrennt von meinem Produktivnetzwerk. Wenn ich durch irgendeinen Lapsus meinerseits unser Internet vermackel, krieg ich gehörig den Kopf gewaschen :winking_face: