Der Unifi / Ubiquiti / UBNT Thread

  • Die raspis machen DHCP, aber ich kenne das Problem schon. Wenn so ein port wie vom raspi lange aus war, dann legt der unifi switch den in einen schlafmodus,und wenn der switch dann erkennt das da wieder ein geraet aktiv ist, dann haelt er den port irgendwie 30 sekunden oder so in einem modus wo noch nix geht. Bei Spanning Tree Protokol ist das ja notwenig: da werden zuerst nur die STP pakete durchgelassen und dann erstmal geschaut ob da eine Schleife im Netz gebildet wurde, und erst wenn das STP sicher ist, das nicht, werden andere Pakete erlaubt. Aber irgendwie machen die unifi switches das wohl auch aehnlich selbst wenn man kein STB eingeschaltet hat. Bloss wo da was konfiguriert werden muss hab ich wieder vergessen. Auf derm community-forum stand was von CLI statt GUI, ...

  • @Eraxar Den "Override" brauchst Du m.E. nur dann, wenn der Controller im Docker Container läuft, weil das Netz dann gebridged ist. Der Cloudkey arbeitet aber (genau wie meine UDMP) per Definition im richtigen Subnetz. Wenn Du den alten Container gestoppt oder gelöscht hast, brauchst Du die Override Einträge nicht mehr. Kannst Du also vermutlich auch einfach löschen...

    Server: DIY NAS / Media Server w/ i3-8100, 32GB RAM, 4x6 TB WD Red in Raid5, DD Cine S2 + 3 x DuoFlex, OMV w/ Emby, TVheadend, Oscam fully dockered
    Living Room: NVIDIA Shield TV Pro 2019, Panasonic DP-UB9004, NAD 758v3, LG OLED 65 B7, L/R B&W CM10, B&W C S2, B&W ASW10 CM, SL/SR Elac WS 1445, HL/HR Dali Alteco C1
    Kids Room: Xbox One X w/ Kodi, Panasonic Viera TX-P50 Plasma

  • @M4tt0 ja stimmt schon in meinem fall aber schon weil da die ip des dockers drin war, musste die also nochma umtragen

    Client: Nvidia Shield TV 2015 (16gb)
    Server/NAS: Intel Core i7 4790T *** Gigabyte GA-H97n-WiFi *** 16GB DDR3-1600 *** Nanoxia Deep Silence 3 *** 1x 4TB Parity | 4x 4TB | 1x 250GB SDD Cache *** unRAID 6.8.x

  • zum Themen Abstrahlung: https://help.ui.com/hc/en-us/artic…iation-Patterns

    und hier die Antennendiagramme zu den einzelnen APs:
    https://help.ui.com/hc/en-us/artic…iation-Patterns

    Du hast übrigens zwei Mal denselben Link gepostet. ;)

    Aber danke trotzdem! Du hast mich auf eine Idee gebracht.

    Wahrscheinlich meintest du diesen Link hier für die Antennendiagramme: https://help.ui.com/hc/en-us/artic…iation-Patterns

    Ich habe im Obergeschoss zentral einen UAP AC Pro platziert. Damit ist das Obergeschoss super abgedeckt. Außerdem versorge ich damit das Dachgeschoss. Dort habe ich unter anderem 2 Sonos Lautsprecher im Schlafzimmer, die immer wieder Ping Timeouts haben. Ein AP im Dachgeschoss kommt erstmal nicht in Frage.

    Wenn ich mir die Diagramme so anschaue, sollte man „hinter“ dem UAP AC Pro nichts platzieren. Für die beiden Sonos Lautsprecher ist das der Fall. Evtl. bekomme ich mein Problem gelöst, indem ich den AP um 90‘ gedreht an einer anderen Wand befestige. An der Wand wäre der tote Fleck hinter dem AP auch nicht so schlimm.

    Ich melde mich dazu nochmal, wenn ich das umgesetzt habe. Das ist nicht ganz so leicht, da sich der AP im Treppenhaus befindet, wo man nur mit einer Leiter hinkommt... ;)

    Viele Grüße Hoppel

    frontend: nvidia shield tv 2019 pro | apple tv 4k | sonos arc 5.1.2 | lg oled65c97la
    backend: supermicro x11ssh-ctf | xeon | 64gb ecc | wd red | zfs raid-z2 | dd max s8

    software: debian | proxmox | openmediavault | docker | kodi | emby | tvheadend | fhem | unifi

  • Band Steering: https://community.ui.com/questions/Band…c6-0c4898e5afc3

    Ich habe hier allerdings ein iPhone XR, dass sich seit der neusten Controller Version nicht mehr mit dem 5GHz Band verbindet. Andere Geräte, unter anderem auch ein iPhone XS, befinden sich wie es sein soll hauptsächlich im 5GHz Band. Keine Ahnung, woran das liegt.

    Gruß Hoppel


    Habe mich damit nochmal auseinander gesetzt. Mein iPhone XR findet nun auch wieder das 5GHz Band. Für die Konfiguration habe ich mich an folgende Anleitung gehalten:

    https://www.makes-it-work.de/optimierung-de…ines-unifi-aps/

    Entscheidend scheint zu sein, dass neben Band Steering, auch die 5GHz-Kanäle nicht automatisch gesetzt werden, sondern manuell festgelegt werden. Außerdem musste ich VHT40 konfigurieren, mit VHT80 scheint es nicht zu klappen.

    Vielleicht hilft die Info dem ein oder anderen.

    Gruß Hoppel

    frontend: nvidia shield tv 2019 pro | apple tv 4k | sonos arc 5.1.2 | lg oled65c97la
    backend: supermicro x11ssh-ctf | xeon | 64gb ecc | wd red | zfs raid-z2 | dd max s8

    software: debian | proxmox | openmediavault | docker | kodi | emby | tvheadend | fhem | unifi

  • Als accesspoint habe ich mir den FlexHD geholt.
    Reihenhaus mit 4 Stockwerken. Massive Betonbauweise. Vorher hatte ich zwei AC Lite, einen im Wohnzimmer (EG) einen im Dachgeschoss. Zusätzlich hatte ich einen AC Mesh auf der Terasse.
    Macht jetzt alles der FlexHD. Den kann ich echt empfehlen!

    Ach ja, der sitzt im EG im Wohnzimmer wo vorher der Lite war.

  • Deine 3 Geräte wurden durch eins ersetzt und du hast in allen 4 Etagen guten Empfang? Oder hast du jetzt mehrere FlexHD?

    frontend: nvidia shield tv 2019 pro | apple tv 4k | sonos arc 5.1.2 | lg oled65c97la
    backend: supermicro x11ssh-ctf | xeon | 64gb ecc | wd red | zfs raid-z2 | dd max s8

    software: debian | proxmox | openmediavault | docker | kodi | emby | tvheadend | fhem | unifi

  • Hab mal an meinem Problem weitergearbeitet und wuerde mich jetzt ueber Meinung von Experten freuen. Sowas zwischen Netzwerker und e-techniker...

    Server - us8switch - us8switch - us8switchPoE - uswitchmini - raspi2

    Der uswitchmini ist neu im setup, der soll hinter den TV an dem der raspi2 haengt, damit halt auch noch mehr hinter den TV kann. nvidia shield tv z.b.

    Jo, und dann geht der setup nicht. gehen so 10..20% pakete vom server zum raspi2 verloren.
    raspi2 durch raspi3 austauschen (1Gbps statt 100Mbps) und es geht.
    raspi2 direkt am us8switchPoE dran geht auch (also uswitchmini entfernen).
    us8switchPoE am port zum uswitchmini auf 100 Mbps schalten geht auch.
    Bloss halt 1 Gbps vom us8switchPoE zum uswitchmini geht nicht.
    uswitchmini per USB power statt PoE power versorgen macht keinen unterschied.
    Wenn man aber den uswitchmini mit USB versorgt und dann an einem nicht PoE faehigen port des us8switchPoE anschliesst, dann geht es wieder perfekt. Einfach PoE am PoE faehigen port ausschalten hilft nicht.

    Bis hierhin war das ca. 1 woche troubleshooting.

    Dann kam mir die erleuchtende Idee und ich habe letztendlich auf einer Seite (am us8switchPoE) den Ethernetstecker vom kabel zum uswitchmini mit Tesafilm abgeklebt, damit die Masseverbindung nicht durchgeht, sondern nur auf einer Seite ist. Und e voila: geht.

    Wie werden denn ethernetleitungen korrekt verkabelt ? Ich dachte eigentlich immer, dass man masse schon auf beiden seiten auflegen sollte. Oder nicht ? Finde da auf Anhieb nix aufm Internet.

    Erinnert mich an die dunklen Heimkino-analog zeiten (vor HDMI), wo ich immer mit Audio-Brummschleifen gekaempft hatte und dann alle ueblichen Tricks gebastelt habe - Audio-trenntrafo, oder gefaehrlicher abklemmen des schutzleiters im kabel zum Verstaerker oder computer. Das mir das zu Ethernetzeiten nochmal unterkommt haette ich nicht erwartet.

    Wahrscheinlich natuerlich ein problem wegen alter elektroverkabelung im Haus, ich habe da schon mal > 20V differenz in den steckdosen zwischen Schutzleiter und Nulleiter gemessen, und die Raeume wo der us8switchPoE und der raspi angeschlossen sind koennten auf verschiedenen Phasen liegen, und evtl. ist das raspi USB netzteil nicht galvanisch getrennt, etc. pp. Aka "in einem elektrisch perfektem buero gibts vielleicht gar keine Probleme...".

    Mal gucken ob ich noch Lust habe, statt dem us8switchPoE mal einen anderen PoE switch auszuprobieren (netgear) den ich habe, um zu gucken obs damit besser geht. Irgendwie will ich nicht glauben, das das normal sein muss.

  • Masse (Schirm) schon auf beiden Seiten auflegen, Dein Netzwerkschrank oder Patchpanel falls vorhanden mit der Erdung im Haus verbinden, so seh ich das zumindest.

    @BigChris kannst du auf die Frage von hoppel118 antworten, wäre für mich auch interessant 2 von 3 APs durch einen Flex HD zu ersetzen.

    Hat schon jemand auf 5.14.23 der Controllerversion gewechselt?

    LG
    Xav

    Einmal editiert, zuletzt von Xav (28. August 2020 um 17:00)

  • Xav: Danke!

    Gerade mal den US-8-60W durch einen alten Netgear 8-port switch mit PoE ersetzt, und mit dem habe ich keine Probleme. Der US-8-60W ist natuerlich nicht mit dem Schutzleiter verbunden, der klebt ja bloss in einem Raum hinterm Tisch an der Wand (kein Schrank).

    Wenn UBNT bei ihrem Design Schutzleiter braucht, dann sollen sie halt vernuenftig von ihrem Steckernetzteil ein dreipoliges Kabel zum Switch nehmen. Der Netgear switch funktioniert ja auch ohne so einen Schutzleiteranschluss am Switchgehaeuse.

    Gerade Fehlermeldung beim ubnt shop europe aufgemacht wo ich die kisten gekauft habe. Wette da kommt nix bei rum *sigh*.

  • @Xav

    Ja mein Controller läuft mit der Version 5.14.23

    keine Probleme bis jetzt.


    Frage an die Gruppe.

    Kennt sich jemand hier mit Firewallregeln aus?

    Möchte nur das mein pihole als DNS Server arbeitet und andere blockiert werden wie zb 8.8.8.8.

  • Die browser fangen ja wohl inzwischen an, DoH zu machen (DNS over HTTP). Weiss nicht genau wie weit die standardisierung ist, die vorschreiben koennte das der lokale Netzwerkadmin erzwingen koennen muss dass da nicht jeder client browser DoH direkt zu seinem lieblings-cloud-service macht (google, mozilla, bing, whatever). Glaube das ist gerade grosse Politik.

    Ohne DoH isses einfach TCP/UDP Port 53 filtern, aber halt auch schauen, dass in der DHCP config dein pihole als DNS server eingetragen ist, damit die clients auch alle den richtigen DNS server finden.

    Habe keine UBNT USG? wuesste also nicht, wie man das dort genau konfiguriert.

  • Hat schon jemand auf 5.14.23 der Controllerversion gewechselt?


    Auch wenn es ein PopUp im Controller gibt, scheint diese Version noch nicht stable zu sein, sondern lediglich ein Release candidate.

    Lies dir mal die ersten Kommentare von 5.14.22 durch:

    https://community.ui.com/releases/UniFi…05826e41?page=1

    Der Docker Container von linuxserver.io bringt auch das PopUp, aber installieren kann man das Update auf dem herkömmlichen Weg durch aktualisieren des Containers noch nicht.

    Zumindest ist es das, was ich mir zusammenreime... ;)

    Gruß Hoppel

    frontend: nvidia shield tv 2019 pro | apple tv 4k | sonos arc 5.1.2 | lg oled65c97la
    backend: supermicro x11ssh-ctf | xeon | 64gb ecc | wd red | zfs raid-z2 | dd max s8

    software: debian | proxmox | openmediavault | docker | kodi | emby | tvheadend | fhem | unifi

  • Alles klar, dann schau ich mir das auch nochmal an.

    Danke für die Info!

    Gruß Hoppel

    frontend: nvidia shield tv 2019 pro | apple tv 4k | sonos arc 5.1.2 | lg oled65c97la
    backend: supermicro x11ssh-ctf | xeon | 64gb ecc | wd red | zfs raid-z2 | dd max s8

    software: debian | proxmox | openmediavault | docker | kodi | emby | tvheadend | fhem | unifi

  • @BigChris kannst du auf die Frage von hoppel118 antworten, wäre für mich auch interessant 2 von 3 APs durch einen Flex HD zu ersetzen.

    Sorry, hatte ich vergessen / übersehen.
    Ja, alle APs wurden durch nur einen FlexHD ersetzt. Das Teil ist super! Ich habe noch eine Kamera im Dachboden, die schafft er nicht mehr. Aber vom Keller bis zum 2.OG ist alles komplett abgedeckt. Im zweiten OG steht ein FireStick, Streaming läuft einwandfrei.

  • Die browser fangen ja wohl inzwischen an, DoH zu machen (DNS over HTTP). Weiss nicht genau wie weit die standardisierung ist, die vorschreiben koennte das der lokale Netzwerkadmin erzwingen koennen muss dass da nicht jeder client browser DoH direkt zu seinem lieblings-cloud-service macht (google, mozilla, bing, whatever). Glaube das ist gerade grosse Politik.

    Ohne DoH isses einfach TCP/UDP Port 53 filtern, aber halt auch schauen, dass in der DHCP config dein pihole als DNS server eingetragen ist, damit die clients auch alle den richtigen DNS server finden.

    Habe keine UBNT USG? wuesste also nicht, wie man das dort genau konfiguriert.

    DoH hab ich auch gehört , dass es sehr schwer ist zu blocken.

    Eine andere Frage.

    Habe mehrere Netze aufgebaut, wie kann ich die Gateway Seite blocken? also das sie nicht aufgerufen werden kann.


    Netzwerk 1 ist zb mein managmentnetzwerk 192.168.1.0/24
    Netzwerk 2 ist mein Smart Home Netzwerk 192.168.2.0/24
    usw.

    Wenn ich jetzt 192.168.2.1 eingebe kommt die USG Anmeldeseite und genau das mochte ich nicht.

    Wie kann ich das in der Firewall einstellen? (LAN in, Lan out oder local??)

  • Den Switch über den 12V ? Hohlstecker mit Erdung zu versorgen ist schwierig da nur + und - Pol [ag] ,

    ich hab den im Büro auch nicht an der Erdung, aber meinen Netzwerkschrank im Keller.

    Gibt ja auch andere Typen von niedervoltsteckern.

    Aber irgendwas ist da wahrscheinlich HW-maessig falsch gebaut im switch.

  • Bei mir läuft die 5.14.23 bisher keine probleme, hab die vorgesten aufgespielt. Die ist laut unifi website auch stable:

    https://community.ui.com/releases/UniFi…e7-1dcb374eba2a


    So, habe mich gerade nochmal kurz belesen. Der Docker Container von linuxserver.io prüft die Controller Version an dieser Stelle: http://dl-origin.ubnt.com/unifi/debian/d…-amd64/Packages Gab es ein Update wird es in den Container übernommen.

    Es bleibt also erstmal bei: 5.13.32

    Die Info habe ich folgendem Beitrag entnommen: https://discourse.linuxserver.io/t/unifi-container-out-of-date/549

    Viele Grüße Hoppel

    frontend: nvidia shield tv 2019 pro | apple tv 4k | sonos arc 5.1.2 | lg oled65c97la
    backend: supermicro x11ssh-ctf | xeon | 64gb ecc | wd red | zfs raid-z2 | dd max s8

    software: debian | proxmox | openmediavault | docker | kodi | emby | tvheadend | fhem | unifi

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!