Permalänk
Medlem

Efter lite efterforskning så måste man slå av hw-offload för att få netflow att funka. Jag tror jag mirror'ar en port på switchen istället.

Visa signatur

En server här, några servrar där.

Permalänk
Avstängd

För de som vill sabba uptime så finns nu beta 3 av ver 1.8

https://community.ubnt.com/t5/EdgeMAX/Beta-software-release-v...

Kört firmwaret någon halvtimme ua.

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem

Hur är det med trafikövervakning i edgerouter? Funderar på att byta ut min Cisco asa mot något mer all-in-one. Alternativet är att bygga en pfsense. Det jag vill åt är att kunna se mer vilken host som tar bandbredd och gärna vilken applikation/protokoll som körs

Permalänk
Avstängd

Du kan se båda och trafikanalysen är mycket bra, sen brukar jag enbart ha "hosts" ibockat, tycker det är ganska ointressant att kolla på applikationsnivå.

Ser ut så här:
http://imgur.com/e3pFSrv

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem
Skrivet av plunn:

Du kan se båda och trafikanalysen är mycket bra, sen brukar jag enbart ha "hosts" ibockat, tycker det är ganska ointressant att kolla på applikationsnivå.

Ser ut så här:
http://imgur.com/e3pFSrv

Intressant. Finns det realtidsgrafer?

Permalänk
Avstängd

Jo men det är mer basic...

http://imgur.com/zfOzdbo

Sen kör jag då Observium med min Raspberry Pi2 och där loggas det mesta

http://imgur.com/jvjhY6u

och ovan är bara framsidan, man kan frossa i kurvor over det mesta sedan och en EdgeMax hittas då direkt av Observium om man aktiverar SNMP-agenten.

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem
Skrivet av plunn:

Jo men det är mer basic...

http://imgur.com/zfOzdbo

Sen kör jag då Observium med min Raspberry Pi2 och där loggas det mesta

http://imgur.com/jvjhY6u

och ovan är bara framsidan, man kan frossa i kurvor over det mesta sedan och en EdgeMax hittas då direkt av Observium om man aktiverar SNMP-agenten.

Vart hittar jag inställningar för SNMP i EdgeOS?

Permalänk
Medlem

@kallabaz: Config tree > Service > SNMP

Visa signatur

En server här, några servrar där.

Permalänk
Medlem
Skrivet av jocke92:

Hur är det med trafikövervakning i edgerouter? Funderar på att byta ut min Cisco asa mot något mer all-in-one. Alternativet är att bygga en pfsense. Det jag vill åt är att kunna se mer vilken host som tar bandbredd och gärna vilken applikation/protokoll som körs

Du kan inte få netflow som i ASA utan att slå av hw-offload vilket begränsar throughput med NAT etc till kanske 100-150Mbit.

Visa signatur

En server här, några servrar där.

Permalänk
Avstängd
Skrivet av kallabaz:

Vart hittar jag inställningar för SNMP i EdgeOS?

Alternativt under GUI'et för system

http://imgur.com/E2Trj9I

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem
Skrivet av moron:

Du kan inte få netflow som i ASA utan att slå av hw-offload vilket begränsar throughput med NAT etc till kanske 100-150Mbit.

Inte intresserad av netflow vill ha något all in one, då kan jag behålla asan. Finns där realtidsgraf i edgeroutern på hostnivå?

Permalänk
Medlem
Skrivet av plunn:

Alternativt under GUI'et för system

http://imgur.com/E2Trj9I

Hehe det fungerar också.

GUI/System = n00b
Config tree = hardcore
CLI = Haxxor

Permalänk
Medlem

@kallabaz:

Så:
@ERL:~$ show configuration commands | grep snmp
set service snmp community [community] authorization [level]

Visa signatur

En server här, några servrar där.

Permalänk
Medlem
Skrivet av moron:

@kallabaz:

Så:
@ERL:~$ show configuration commands | grep snmp
set service snmp community [community] authorization [level]

Tack. Såg att det redan var igång och att jag loggade det. Måste ha glömt av det Inga larm i alla fall.

Permalänk
Medlem

@jocke92: Nej, inga grafer på host nivå.

Visa signatur

En server här, några servrar där.

Permalänk
Medlem

Skaffade en sån här men insåg direkt att nivån var lite mer än jag trott.

Är Wizarden WAN+2LAN rätt väg att börja för att få en korrekt grundkonfig?

Permalänk
Avstängd
Skrivet av BasseBaba:

Skaffade en sån här men insåg direkt att nivån var lite mer än jag trott.

Är Wizarden WAN+2LAN rätt väg att börja för att få en korrekt grundkonfig?

"Rätt väg" vet ju bara du själv angående hur du vill ha det. Sen står det ju precis vad man ställer in i wizarden!

Jag vill iaf ha ett subnät för både WiFi och trådat och vill man ha det så med maximal prestanda så ska man bara använda en LAN-port samt en switch, bryggar man LAN-portarna så tappar man prestanda.

Sen när man väl bestämt sig så tuffar det här lilla fartmonstret bara på, helt suveränt jämfört med vad jag kört förut!

Efter det behöver man inte bry sig, alternativt så är det som med allt i Linux så har man intresse så är det bara att läsa på. Själv har jag haft mindre intresse för att confa routern via CLI.

Jag är nöjd med "nOOb-nivån"

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem
Skrivet av plunn:

"Rätt väg" vet ju bara du själv angående hur du vill ha det. Sen står det ju precis vad man ställer in i wizarden!

Jag vill iaf ha ett subnät för både WiFi och trådat och vill man ha det så med maximal prestanda så ska man bara använda en LAN-port samt en switch, bryggar man LAN-portarna så tappar man prestanda.

Sen när man väl bestämt sig så tuffar det här lilla fartmonstret bara på, helt suveränt jämfört med vad jag kört förut!

Efter det behöver man inte bry sig, alternativt så är det som med allt i Linux så har man intresse så är det bara att läsa på. Själv har jag haft mindre intresse för att confa routern via CLI.

Jag är nöjd med "nOOb-nivån"

Blev bara lite osäker, var tvungen att komma igång fort.
Gillar den skarpt, och jag var ju ute efter nått mer "avancerat".

Går det att köra L2TP/IPSEC utan fast WAN-ip?

Permalänk
Medlem
Skrivet av plunn:

För de som vill sabba uptime så finns nu beta 3 av ver 1.8

https://community.ubnt.com/t5/EdgeMAX/Beta-software-release-v...

Kört firmwaret någon halvtimme ua.

Intressant, jag skrev precis en fråga på Ubiquitis subreddit om det är någon ny version på gång, sen såg jag det här.

Permalänk
Avstängd
Skrivet av BasseBaba:

Går det att köra L2TP/IPSEC utan fast WAN-ip?

Ingen aning men det går säkert... mitt primära behov var en snabb SoHo-router placerad i källaren.

https://help.ubnt.com/hc/en-us/categories/200321064-EdgeMAX

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem
Skrivet av plunn:

Ingen aning men det går säkert... mitt primära behov var en snabb SoHo-router placerad i källaren.

https://help.ubnt.com/hc/en-us/categories/200321064-EdgeMAX

Enligt denna ska det gå
http://onebadpixel.com/blog/2014/06/30/l2tpipsec-on-a-ubiquit...

Och jo, jag letar ju efter nått att ersätta min PFSENSE-box med, tyvärr har jag nog rätt avancerade behov.
Jag har inga som helst problem med att "fixa" en config, det är inte så att kunskapen saknas.
Problemet är att så fort man måste börja göra nått som inte finns inbyggt, så hamnar man i ett h-vete.
Man glömmer bort hur man satte upp saker, att bara göra den inbyggda backupen av configen räcker inte då man är beroende av script man lagt in, osv osv.

Jag kör ju t ex Cloudflare, och deras dyndns bygger på ett https-api:
https://help.ubnt.com/hc/en-us/articles/204976324-EdgeMAX-Cus...

Mao har jag redan fått lägga in ett script och hacka en standard-config-fil för att få det hela att funka.
Tråkiga är även att detta inte på nått sätt syns i guit eller övervakas av systemet....
Sist men inte minst, dör boxen och jag blir tvungen att köpa en ny... Så bör jag ha skrivit en egen guide på vad jag gjort för att lyckas återställa allt.

Förstår att jag kanske framstår som negativ, men inte alls. Gillar verkligen denna boxen sjukt mkt so far, problemet är bara att jag inte lyckas komma på en bra strategi för hur man ska lösa sina mer "avancerade" tillämpningar men samtidigt få det enkelt.
Svaret är väl förmodligen att det inte går

Edit: För att komma med en konstruktiv lösning. Vad jag t ex gärna hade sett i GUI:t/systemet är nån form av "crontab/event handler".
Jag tänker mig att jag enkelt klickar "on event: wan ip changed" do "run cloudflareDns.sh", och sen får man allt sånt snyggt loggat osv osv.

Permalänk
Medlem

@BasseBaba: Det är inga problem att köra crontab etc, systemet bygger på debian.

Ex. https://help.ubnt.com/hc/en-us/articles/204976234-EdgeMAX-How...-

Visa signatur

En server här, några servrar där.

Permalänk
Medlem
Skrivet av moron:

@BasseBaba: Det är inga problem att köra crontab etc, systemet bygger på debian.

Ex. https://help.ubnt.com/hc/en-us/articles/204976234-EdgeMAX-How...-

Absolut, jag var bara lite slö, ville ha en gui-baserad lösning som även kunde alarmera osv.
Gjorde istället som så att jag drog ssmtp och nu skickar mail vid fail.

Har några fler frågor, inte lyckats googla nått svar:
1) Hur backuppar man "helhetskonceptet". I guit finns ju backup config, men det är väl bara running config för routern?
Allt man dragit in via apt, confat under /etc/*, samt alla fina script och sånt man pangat in.... Det är helt upp till en själv att hålla koll på?

2) Längst nere i GUI:t finns "alerts", var läser denna ifrån? Går det att själv "skapa" ett alert från ett bash-script?

3) SNMP. Har aldrig riktigt använt det, körde en snmp-walk igår, men även med ett MIB-paket för debian så är det vääldigt svårt att fatta vad som är vad.
Det jag är ute efter är ETH0 + ETH1 bandwid usage + cpu use + mem use, dvs exakt det jag ser när jag är inloggad.
Går detta ens att få via SNMP? Och hur ofta uppdateras värdena i snmp?

4) Går det att få tag på (3) via http?
Kollar man routerns webinterface med Chromes developer tools ser man att det sätts upp en websocket här:
wss://192.168.42.1/ws/stats
(denna gör ju för övrigt att det inte går att connecta från safari på IOS devices, sjukt störande)
Över denna websocket kommer precis det jag vill ha:

103 { "system-stats": { "cpu": "3", "uptime": "88055", "mem": "16" } } 3375 { "interfaces": { "eth2": { "up": "true", "l1up": "false", "autoneg": "true", "duplex": "half", "speed": "10", "on_switch": "false", "is_combo": "false", "is_sfp": "false", "mac": "dc:9f:db:80", "mtu": "1500", "addresses": [ "192.168.1.1\/24" ], "stats": { "rx_packets": "0", "tx_packets": "0", "rx_bytes": "0", "tx_bytes": "0", "rx_errors": "0", "tx_errors": "0", "rx_dropped": "0", "tx_dropped": "0", "multicast": "0", "rx_bps": "0", "tx_bps": "0" } }, "eth1": { osv osv för resten av nics }

Har sökt men inte hittat nån som gett sig på detta. Det borde ju gå att med t ex curl först skicka en login, sen sätta upp socketen och ta emot samma data?

5) Ett lättare alternativ vore om man kunde hitta koden som genererar stats-sidan, vet nån var nånstans "på disk" som webkoden/webrooten ligger?

6) /etc/dhcp/dhclient-exit-hooks.d (och även /etc/dhcp3/dhclient-exit-hooks.d)
Är det dessa scripts som körs när wan-ip:t har ändrats? Under "dhcp" så ligger iaf ett "ddclient" script, så antar att jag här borde kunna lägga mitt custom-script som uppdaterar min cloduflare dns?

7) Nån som vet var man får tag i en USB->consolekabel billigt i Sverige?

Permalänk

@BasseBaba:

I beta forumet finns en guide för hur man lägger egna features "wizards" i web gui, kanske du kan luska vidare med infon i den artikeln och hitta webrooten: https://community.ubnt.com/t5/EdgeMAX-Beta/So-you-want-to-add...

Visa signatur

Bärbar: Dell G7 17-7790, i7-9750H, RTX2060, 144Hz ips
Mobil: Samsung Galaxy A71
Mediaspelare: Apple TV 4K 32GB

Permalänk
Medlem

Har lyckats lösa en del saker:

1) Bra läsning om backup finns här:
https://help.ubnt.com/hc/en-us/articles/204961814-EdgeMAX-Are...-

Tyvärr är det ju alltså så att den nollställer hela filsystemet när man kör en upgrade, så gäller verkligen att man ser till att hålla koll på vad för specialare man pillat på..
Man verkar ju dock ha möjlighet att automatiskt exekvera ett skript iaf.

4) Blev sugen att försöka få till websockets i C#, så fixade lite ikväll.
Tyvärr är detta en rätt omständig lösning eftersom man måste:

  1. Logga in mot routern och spara 2 cookies

  2. Fetcha ett par json-datafiler

  3. Fortsätta skicka en heartbeat via http-get's

  4. Sätta upp en websocket

  5. Var rejält kinkigt att få till alla headers och diverse settings i http-klienten.

Ska se om jag orkar gräva mer i koden så jag kanske kan få till en vanlig, icke lösenordsskyddad, http-sida.

6) "dhcp3" mappen körs i varje fall
Man fick passa sig för att ha "-" och "." i filnamnen, men höll man sig till korta filnamn (a-z) så funkar det bra.

7) Blev att beställa från dx.com

Överlag nöjd, men ändå drygt att det är så sjukt mkt pill för att få det som man vill ha det..

Permalänk
Medlem

Varför inte bara monitorera ifrån ex Centreon, Nagios eller vad som helst? Mem/CPU/bw-värden är superbasic i SNMP.

Värdena uppdateras inte, utan du pollar för dem.

Visa signatur

En server här, några servrar där.

Permalänk
Medlem

Hej, jag har precis köpt en Ubiquiti Edgerouter PoE-5 och har packat upp den.

Men jag undrar om jag fått en gammal som legat på hyllan hos webhallen.se väldigt länge, för den har firmware 1.2 installerat. jag har läst att nya som skeppas från fabrik har antingen 1.7 (gällande fw) eller minst 1.6 installerat. Ska jag klaga eller är det bara att se glad ut....?? Jag kan fortfarande lämna tillbaka den på öppet köp...

Permalänk
Medlem
Skrivet av magda136:

Hej, jag har precis köpt en Ubiquiti Edgerouter PoE-5 och har packat upp den.

Men jag undrar om jag fått en gammal som legat på hyllan hos webhallen.se väldigt länge, för den har firmware 1.2 installerat. jag har läst att nya som skeppas från fabrik har antingen 1.7 (gällande fw) eller minst 1.6 installerat. Ska jag klaga eller är det bara att se glad ut....?? Jag kan fortfarande lämna tillbaka den på öppet köp...

Har den låda i metall med raka kanter, eller har den fasade kanter (och plastlåda tror jag)? Har den fasade kanter så byt den, då är det mkt gammal hårdvara. Har du den nya lådan så skulle jag inte byta själv iaf. Det är vanligt med rätt gammal firmware i produktion rent generellt.

raka kanter:
http://www.balticnetworks.com/ubiquiti-erpoe-5-edgerouter-poe...

fasade kanter:
http://www.e-wireless.gr/toughswitch-poe

Permalänk
Medlem
Skrivet av teejee:

Har den låda i metall med raka kanter, eller har den fasade kanter (och plastlåda tror jag)? Har den fasade kanter så byt den, då är det mkt gammal hårdvara. Har du den nya lådan så skulle jag inte byta själv iaf. Det är vanligt med rätt gammal firmware i produktion rent generellt.

raka kanter:
http://www.balticnetworks.com/ubiquiti-erpoe-5-edgerouter-poe...

fasade kanter:
http://www.e-wireless.gr/toughswitch-poe

näedå, det är den med raka kanter så det känns ju bra.

Kollar man på ubiquitis hemsida över fw-historik ser man att 1.20 ändå är över två och ett halv år gammal... dom borde ha uppdaterat produktionslinjen / flashning av rom under den tiden...

EDIT: hittade datum på kartongen nu, den är tillverkad 20150624

klantig unboxing.....
Permalänk
Medlem

@magda136:

Ladda ned nya filmaren och flasha in den sen sätter du upp nätet.

Visa signatur

En trött jäkel.