Permalänk
Medlem

Ownit fiber direkt till Unifi-switch

Hallå där!

Jag är ingen hejare på nätverk men jag gör så gott jag kan. Jag har precis aktiverat min fiber från Ownit här hemma och behöver lite hjälp med att lösa mina problem. Eftersom jag inte gillar att ha utrustning som jag inte äger på mitt nätverk och för att det är så kul att pilla med och lära mig har jag bestämt mig för att koppla fibern direkt in i min Ubiquiti UniFi US-8-150W. Innan jag drog igång med mina experiment testade jag i alla fall med Ownits tjänstefördelare att allt funkade.

Jag har sedan flyttat SFP-modulen till switchen och kopplat in fibern i den på port 10 och ethernet från port 9 till WAN på min USG. Port 9 och 10 har fått ett eget nätverk som är VLAN-Only och VLAN 1000. De andra portarna har nätverket LAN och port 1 är kopplad mot LAN-porten på USG. Jag hoppades att det skulle göra switchen till omvandlare och att USG skulle få en IP från Ownit men så blev det inte. När jag tittar på min nätverkskarta så ser jag en massa enheter som är kopplade mot switchen på port 10 och USG har IP 0.0.0.0. Jag har avaktiverat port 10 nu tillsvidare men undrar vad jag har gjort för fel.

Permalänk
Avstängd
Visa signatur

🖥Phanteks Enthoo Evolv iTX . Phanteks AMP 650W. AMD R5 3600X. msi B450I GAMING PLUS AC. 32gB HyperX Fury RGB 3200MHz. msi RX 5700 XT GAMING. 1TB Kingston A2000.
AOC G2460FQ. Logitech G903. Logitech G840 XL. Logitech G513. Logitech PRO Gaming Headset. Luxorparts Headphone Stand. LG BP50NB40.

Permalänk
Hedersmedlem

Om det inte funkar som du gjort med otaggade portar är problemet kanske att tjänstefördelaren från Ownit använder ett annat VLAN för själva nätverket mot Internet.

Du behöver i såfall ta reda på vilket VLAN-nummer Ownit använder för Internet, konfigurera samma VLAN-nummer på din switch, och se till att den porten är "taggad" på det VLAN:et mot Ownit.

Alternativt kan det vara så att Ownit inte aktiverar porten på rätt sätt när den inte ser deras tjänstefördelare.

Jag hade dock rekommenderat att du har kvar tjänstefördelaren från Ownit. Om du någonsin får problem med din anslutning (väldigt sannolikt p.g.a. Ownit) så kommer de inte kunna felsöka ditt nätverk korrekt om du inte har tjänstefördelaren inkopplad. Däremot kan det ju vara kul att labba som du gör.

Permalänk
Medlem

Tack för svaren!

@pv2b: Jag har absolut sparat tjänstefördelaren och kommer att ha den lättillgänglig så att jag kan koppla över till den om anslutningen skulle strula. Jag har tittat lite på den här lösningen men fattar inte riktigt varför jag skulle behöva göra allt det där när jag inte är intresserad av IPTV. Behöver jag ändå dela upp på två VLAN för att få internet att funka?

Nu har jag testat att göra som i länken ovanför och har de två nätverken Ownit WAN med VLAN 1000 och Ownit IPTV med VLAN 501. SFP-porten har fått en profil som har Ownit WAN som native och Ownit IPTV på tagged networks. Det verkar dock inte göra någon skillnad. Verkar det som att jag har gjort någon tankevurpa igen eller borde jag höra av mig till supporten och be dem att kolla att min IP inte är låst till tjänstefördelaren? Om inställningarna ser rätt ut i övrigt skulle jag i så fall kunna passa på att fråga om det är rätt VLAN.

Permalänk
Hedersmedlem
Skrivet av MrPasty:

Tack för svaren!

@pv2b: Jag har absolut sparat tjänstefördelaren och kommer att ha den lättillgänglig så att jag kan koppla över till den om anslutningen skulle strula. Jag har tittat lite på den här lösningen men fattar inte riktigt varför jag skulle behöva göra allt det där när jag inte är intresserad av IPTV. Behöver jag ändå dela upp på två VLAN för att få internet att funka?

Nu har jag testat att göra som i länken ovanför och har de två nätverken Ownit WAN med VLAN 1000 och Ownit IPTV med VLAN 501. SFP-porten har fått en profil som har Ownit WAN som native och Ownit IPTV på tagged networks. Det verkar dock inte göra någon skillnad. Verkar det som att jag har gjort någon tankevurpa igen eller borde jag höra av mig till supporten och be dem att kolla att min IP inte är låst till tjänstefördelaren? Om inställningarna ser rätt ut i övrigt skulle jag i så fall kunna passa på att fråga om det är rätt VLAN.

Jag tror inte att supporten kommer kunna hjälpa dig om du inte kör via deras tjänstefördelare, tyvärr.

Om vi förutsätter att det inte är låst till just tjänstefördelaren behöver du göra någon slags "packet capture" på den fysiska porten för att luska ut om Internet-trafiken ligger på något specifikt VLAN. Hur man gör detta på just din switch eller om det ens går kan jag inte svara på. Det enkla sättet vore ju att koppla fibern direkt till din PC och köra Wireshark men du har nog inget nätverkskort med SFP-kontakt liggande gissar jag på?

Du kanske kan sätta upp din switch att göra en "monitor/mirror port" på något sätt, men det kanske förutsätter att du sätter upp rätt VLAN-konfiguration från början, och då är ju du på ruta 1 igen... värt att prova.

Permalänk
Medlem

@pv2b: Nä vi får se hur hjälpsamma de är men om IP-adressen är låst till fel hårdvara så borde de i alla fall kunna hjälpa till med det.

Enligt lösningen jag länkade ska taggarna vara 1 och 501 och allt utom 501 ska hamna på 1000 om jag har satt det som native. Det känns som att jag har gjort precis som @zeleni där och i så fall borde det bara vara låsning av IP som är problemet. Långa köer hos supporten nu så jag testar nog att chatta med dem imorrn i stället.

En grej som däremot fortfarande gör mig lite nervös är att jag ser en massa enheter anslutna på SFP-porten när den är aktiverad. Å ena sidan känns det rimligt eftersom jag ansluter den till ett nätverk men å andra sidan ser det lite konstigt ut och jag är rädd att jag ska råka störa grejer högre upp i nätverket. Är det något jag borde oroa mig över? Ska det se ut på det sättet?

Permalänk
Hedersmedlem
Skrivet av MrPasty:

@pv2b: Nä vi får se hur hjälpsamma de är men om IP-adressen är låst till fel hårdvara så borde de i alla fall kunna hjälpa till med det.

Enligt lösningen jag länkade ska taggarna vara 1 och 501 och allt utom 501 ska hamna på 1000 om jag har satt det som native. Det känns som att jag har gjort precis som @zeleni där och i så fall borde det bara vara låsning av IP som är problemet. Långa köer hos supporten nu så jag testar nog att chatta med dem imorrn i stället.

En grej som däremot fortfarande gör mig lite nervös är att jag ser en massa enheter anslutna på SFP-porten när den är aktiverad. Å ena sidan känns det rimligt eftersom jag ansluter den till ett nätverk men å andra sidan ser det lite konstigt ut och jag är rädd att jag ska råka störa grejer högre upp i nätverket. Är det något jag borde oroa mig över? Ska det se ut på det sättet?

Vad är det för adresser du ser på andra sidan? Det borde vara rätt normalt att du ser andra datorer på andra sidan, på "Internet" så att säga.

Killen du länkade har kopplat efter tjänstefördelaren, vad det är för VLAN-nummer på internetförbindelsen går inte att utläsa från det.

Permalänk
Medlem
Skrivet av MrPasty:

Hallå där!

Jag är ingen hejare på nätverk men jag gör så gott jag kan. Jag har precis aktiverat min fiber från Ownit här hemma och behöver lite hjälp med att lösa mina problem. Eftersom jag inte gillar att ha utrustning som jag inte äger på mitt nätverk och för att det är så kul att pilla med och lära mig har jag bestämt mig för att koppla fibern direkt in i min Ubiquiti UniFi US-8-150W. Innan jag drog igång med mina experiment testade jag i alla fall med Ownits tjänstefördelare att allt funkade.

Jag har sedan flyttat SFP-modulen till switchen och kopplat in fibern i den på port 10 och ethernet från port 9 till WAN på min USG. Port 9 och 10 har fått ett eget nätverk som är VLAN-Only och VLAN 1000. De andra portarna har nätverket LAN och port 1 är kopplad mot LAN-porten på USG. Jag hoppades att det skulle göra switchen till omvandlare och att USG skulle få en IP från Ownit men så blev det inte. När jag tittar på min nätverkskarta så ser jag en massa enheter som är kopplade mot switchen på port 10 och USG har IP 0.0.0.0. Jag har avaktiverat port 10 nu tillsvidare men undrar vad jag har gjort för fel.

Jag separerar mina vlan innan edgeroutern men VLAN för min förbindelse är:
IPTV: VLAN501, Taggad. Måste släppas taggat mot IPTV box.
Internet: 1854,otaggat.

Mao

INK -> Switch med taggad port 501, otaggad 1854 -> Edgerouter för vlan1854(ETH0/WAN)
-------------------------------------------------------------------> Taggad port 501 till IPTV boxen

Lite flummit förklarat men tror du förstår.

Sen har jag två IP adresser från Ownit via deras DHCP, så man fick skapa ett pseudointerface på eth0 för att plocka ut sekundära adresen, ingen skillnad på VLAN där för respektive IP på WAN sidan.

Visa signatur

Gaming: Asus 3080 Ti + 5900X
Proxmox: Intel NUC,i7-8559U + i5-8259U 32GB Ram
Rojter: UCG-Ultra, WAN 1000/1000

Permalänk
Medlem

@pv2b: Tack för att du tar dig sådan tid för att svara på mina frågor!

Det är en massa MAC-adresser bara. Många börjar likadant, så jag gissar att det är utrustningen och tjänstefördelarna på områdets nät. Håller med om att det borde vara normalt att se adresser "på Internet". Känns bara konstigt om den skulle fortsätta att lista adresser där tills den har hittat varenda uppkopplad MAC-adress i världen.

Ok, om det är kopplat efter tjänstefördelaren där, kan det vara ett annat VLAN-nummer på internetförbindelsen som gäller då? Framför allt; spelar det någon roll om jag har ett "native" VLAN? Jag har också tittat på den här lösningen som verkar extremt enkel. Funkar den bara om det inte levereras flera tjänster på olika VLAN?

Permalänk
Medlem
Skrivet av qhrizz:

Jag separerar mina vlan innan edgeroutern men VLAN för min förbindelse är:
IPTV: VLAN501, Taggad. Måste släppas taggat mot IPTV box.
Internet: 1854,otaggat.

Mao

INK -> Switch med taggad port 501, otaggad 1854 -> Edgerouter för vlan1854(ETH0/WAN)
-------------------------------------------------------------------> Taggad port 501 till IPTV boxen

Lite flummit förklarat men tror du förstår.

Sen har jag två IP adresser från Ownit via deras DHCP, så man fick skapa ett pseudointerface på eth0 för att plocka ut sekundära adresen, ingen skillnad på VLAN där för respektive IP på WAN sidan.

Tack, jag tror att jag förstår! Jag uppfattar det som att du har gjort på samma sätt som jag fast med nummer 1854 på Internet i stället för mitt 1000. Är det något nummer som du har hittat på eller är det nödvändigt för att funka?

Jag kommer också att ha två IP men till olika enheter. Jag har tänkt mig att det kommer att gå automatiskt om båda enheterna är kopplade på samma VLAN men det är ett senare problem annars!

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av MrPasty:

Tack, jag tror att jag förstår! Jag uppfattar det som att du har gjort på samma sätt som jag fast med nummer 1854 på Internet i stället för mitt 1000. Är det något nummer som du har hittat på eller är det nödvändigt för att funka?

Jag kommer också att ha två IP men till olika enheter. Jag har tänkt mig att det kommer att gå automatiskt om båda enheterna är kopplade på samma VLAN men det är ett senare problem annars!

Skickades från m.sweclockers.com

Det är det VLANet som Ownit berättat att dom släpper åt mitt håll. Det bästa är nog om du ringer och frågar exakt vilka VLAN dom har för din förbindelse

Visa signatur

Gaming: Asus 3080 Ti + 5900X
Proxmox: Intel NUC,i7-8559U + i5-8259U 32GB Ram
Rojter: UCG-Ultra, WAN 1000/1000

Permalänk

VLANet lär vara detsamma som föreningsnumret. Så om du fått en bekräftelse och kan se ditt kundnummer (8-siffrigt) så är de 4 första siffrorna föreningsnumret. Så anledningen till att @qhrizz har 1854 är för att hans förening har det numret internt på Ownit, så prova ditt så bör det lira!

Permalänk
Medlem
Skrivet av theboxen21:

VLANet lär vara detsamma som föreningsnumret. Så om du fått en bekräftelse och kan se ditt kundnummer (8-siffrigt) så är de 4 första siffrorna föreningsnumret. Så anledningen till att @qhrizz har 1854 är för att hans förening har det numret internt på Ownit, så prova ditt så bör det lira!

Ja det har du ju helt rätt i! Det är dom första fyra på mitt kundnr

Visa signatur

Gaming: Asus 3080 Ti + 5900X
Proxmox: Intel NUC,i7-8559U + i5-8259U 32GB Ram
Rojter: UCG-Ultra, WAN 1000/1000

Permalänk
Medlem
Skrivet av theboxen21:

VLANet lär vara detsamma som föreningsnumret. Så om du fått en bekräftelse och kan se ditt kundnummer (8-siffrigt) så är de 4 första siffrorna föreningsnumret. Så anledningen till att @qhrizz har 1854 är för att hans förening har det numret internt på Ownit, så prova ditt så bör det lira!

Jag hoppas inte det, för vi har ett nummer över 5000 och det går inte att ange nummer över 4000 i Unifi 😐. Jag får göra som du föreslår och fråga dem om vilka som gäller.

Skickades från m.sweclockers.com

Permalänk
Medlem

Grejen är att internet kommer otaggat på vlan 1, och tv taggas på 501.

Problemet ligger i att ubiquiti tillåter ej att vlan 1 används som native.

Kan du ta screenshot på konfig som används på inkommamde port?

Skickades från m.sweclockers.com

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem

@MrPasty:

Så ser min switch port profil på porten mot ownit.

https://imgur.com/a/xfSDiUC

Native vlan är 100.
Tagged är 501, alltså tv.

Porten mot WAN porten på USG måste då vara vlan 100 tagged. Bild #2.

För Lanet så måste du ha ett nätverk som är bunden till ett vlan. Hos mig så är det vlan 50. Bild 3.

Den profil måste vara på 2 portar på din switch. Den ena går till LAN på USG, den andra till din dator t.ex.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem

@zeleni: Så här ser mina inställningar ut: https://imgur.com/a/GPlGF9r. "WAN out" är ethernet till USG och har profilen "Ownit Internet". "Fiber in" är SFP-modulen med inkommande fiber och ska ha profilen "Ownit" men är avaktiverad just nu.

Behöver jag slå på avancerade inställningar för att kunna ge ett VLAN-nummer till "LAN"? Varför måste jag förresten göra det? Är det något annat som ser tokigt ut?

@theboxen21: Allvarligt? Det är ju sjukt snällt! Jag skriver i PM!

Permalänk
Medlem

@MrPasty:

Tanken med min konfig är att separera LAN från WAN

Din "ownit" profil är ok.
Den skall läggas på switchporten som går ut mot ownit, om det är en kopper eller sfp port spelar ingen roll.

Den kommer ta emot vlan 1 från ownit och lägga det på native vlan 1000.
Den kommer också ta emot taggat vlan 501.

Sen måste du ta ditt "ownit internet" profil och lägga det på porten där din USG WAN port är kopplat.
Det kommer lägga ditt internet på vlan 1000, och separera det från LANet.

Vilken switch har du? 24p?

Till sist så måste du separera ut ditt LAN, den kan inte ligga på vlan 1, med tanke på att VLAN 1 kommer från ownit.
Jag har lagt det ut på vlan 50. Jag använder inte den inbygda LAN nätverket, jag har skapat mitt eget.

När du har gjort det, så skapar du ett VLAN 50, och skapar en switch port profile med vlan 50.
Den ena porten kopplar du till USG LAN, dina devices kan du koppla till andra portar med vlan 50 profil.
Poof så har du separerat wan och lan.

Som jag skrev, så ligger problemet i det att på ubiquiti utrustning så kan du inte köra vlan 1 taggat.
Då kunde du separera ut vlan 1 rakt till din USG WAN port. På en cisco switch så är det enkelt.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem

@zeleni: Tack, jag ska kolla igenom det du säger efter jobbet idag. Jag har en US-8-150W, 8-Port. Måste jag verkligen göra ett nytt LAN-nätverk med ett VLAN-nummer för att separera det från WAN? Kommunicerar det med alla inkopplade VLAN annars eller så?

Permalänk
Ownit Broadband AB

Som tidigare nämnt är anledningen till att din utrustning ej plockar IP att den skickar sina förfrågningar på fel VLAN. För att din router ska få en publik IP tilldelad behöver den efterfråga IP på rätt VLAN. Du har nämnt att ditt kundnummer börjar på 5***, vilket gör att du inte kan ange det som VLAN eftersom VLAN-rangen bara går till och med 4094. I ditt fall är husets VLAN ett annat som tilldelats av oss. Om du skickar oss de första fyra sifforna i kundnumret, exempelvis 5000, så kan jag återkoppla med exakt vilket VLAN du ska använda.

I övrigt bör din konfiguration fungera fint, och som de andra skrivit behöver du använda ett annat VLAN på de portar som din interna DHCP-tilldelning ska fungera på. Detta eftersom routern annars kommer att försöka dela ut IP-adresser till alla enheter som begär det på VLAN:et, inklusive de som inte tillhör ditt nätverk (dina grannars). Det kan också leda till att dina enheter försöker plocka egna publika IP-adresser, vilket förstås inte är tanken.

Med vänliga hälsningar,
Marcus - Ownit Broadband

Visa signatur

Öppettider kundtjänst:
Vardagar: 08:00 - 20:00
Helger: 10:00-18:00
Växelnummer: 08 525 07 300
#InItToOwnit

Permalänk
Medlem

@Ownit Broadband: Tack! Jag skickade precis ett PM!

Permalänk
Medlem

När jag kom hem ändrade jag VLAN-numret till det som gäller för min förening och då fick jag en IP till USG direkt. Nu funkar allt utmärkt! Jag har inte gjort ett nytt lokalt nätverk med VLAN-nummer men jag har satt det förinställda LAN på alla andra portar och det verkar räcka för att isolera dem från de här näten.

Tack så hemskt mycket för all hjälp! Ni är mina hjältar idag. Jag älskar verkligen det här forumet!

Permalänk
Medlem
Skrivet av Ownit Broadband:

Som tidigare nämnt är anledningen till att din utrustning ej plockar IP att den skickar sina förfrågningar på fel VLAN. För att din router ska få en publik IP tilldelad behöver den efterfråga IP på rätt VLAN. Du har nämnt att ditt kundnummer börjar på 5***, vilket gör att du inte kan ange det som VLAN eftersom VLAN-rangen bara går till och med 4094. I ditt fall är husets VLAN ett annat som tilldelats av oss. Om du skickar oss de första fyra sifforna i kundnumret, exempelvis 5000, så kan jag återkoppla med exakt vilket VLAN du ska använda.

I övrigt bör din konfiguration fungera fint, och som de andra skrivit behöver du använda ett annat VLAN på de portar som din interna DHCP-tilldelning ska fungera på. Detta eftersom routern annars kommer att försöka dela ut IP-adresser till alla enheter som begär det på VLAN:et, inklusive de som inte tillhör ditt nätverk (dina grannars). Det kan också leda till att dina enheter försöker plocka egna publika IP-adresser, vilket förstås inte är tanken.

Med vänliga hälsningar,
Marcus - Ownit Broadband

Jag visste inte att ni använder olika vlan till olika föreningar, för min del fungerade det bra att bara plocka all taggat trafik och dumpa det i ett native vlan, och separera ut vlan 501 till tv. Får återkomma med kundnr, kanske det förenklar min konfig.

Skrivet av MrPasty:

@Ownit Broadband: Tack! Jag skickade precis ett PM!

Om du har plockat ut ett annat vlan till din USG WAN, så kan du köra LAN på vlan 1

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem

Bumpar denna tråden lite, hoppas det är OK.

Har en fundering kring det här med IP-TV och VLAN 501.
Allt rullar med egen FW, switchar osv. Internet kommer in på VLAN1 och sen har jag diverse olika gästnät osv som egentligen inte är relevant.

Vill TV-boxen ha in VLAN 501 taggat eller otaggat?
Hur jag än vrider och vänder på det så vägrar boxen plocka en IP-adress på VLAN 501.
Har egentligen två switchar mellan uttaget i väggen och boxen och har lekt med alla möjliga konfigurationer, men jag lyckas fortfarande inte.
Kan det ha något med multicast att göra?

Tacksam för svar

Visa signatur

|| Intel Core 2 Quad 9400 @ 3104 mhz | Gigabyte radeon HD4870 512mb | Asus p5q SE | 1tb Samsung Spinpoint f1 | FSP 600W | Antec Nine Hundred ||

Permalänk
Medlem

IP-TV använder i allmänhet multicast. Så om inte utrustning supportar detta blir det inget.
Om möjligt testa med att koppla sladd direkt till IP-TV burken. Hoppar det igång då så vet du att det är switcharna som är problemet.
Finns billiga switchar från bl.a. Netgear som klarar av VLAN och IGMP.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk
Medlem
Skrivet av Prelatur:

IP-TV använder i allmänhet multicast. Så om inte utrustning supportar detta blir det inget.
Om möjligt testa med att koppla sladd direkt till IP-TV burken. Hoppar det igång då så vet du att det är switcharna som är problemet.
Finns billiga switchar från bl.a. Netgear som klarar av VLAN och IGMP.

Misstänkte nästan det.

Har en edgerouter x som används som switch och en netgear gs108e. Har testat att koppla direkt till edgeroutern som är första enheten
men det fungerade ej, skall testa att slå på multicast och se om det blir någon förändring.

Tack!

Visa signatur

|| Intel Core 2 Quad 9400 @ 3104 mhz | Gigabyte radeon HD4870 512mb | Asus p5q SE | 1tb Samsung Spinpoint f1 | FSP 600W | Antec Nine Hundred ||