Permalänk
Medlem
Skrivet av CatchMe:

Hur pass begränsande är det att köra en unmanaged switch bakom en Edgerouter Lite? Går det fortfarande att konfigurera nätverket med VLAN etc. eller försvinner halva anledningen till att köpa en ERL då?

Ja det fungerar men du kommer bara att få det otaggade vlanet med dig i switchen.

Permalänk
Medlem
Skrivet av dbeg:

jag har haft båda ER Lite och nu kör med USG. jag kan inte se att det finns någon klart skillnad som gör att jag inte kan använda USG som jag använde ER utom det du skriver om Unifi Controller behövs. det är dock enkelt att ha de på vilken dator som helst och när du confat allt behöver du inte det längre.
jag har 4 Vlan med olika ip adresser som är separerade från varandra och i brandväggen har jag lagt lite router rules som är lika dom man har i ER. kör med IPTV fungerar utan problem (inte testat än att det går direkt via USG men det ska inte vara problem), har en VPN hem som jag kopplar upp mig på men säker kan ER mer än USG men för mina behov fungerar det. DPI är tycker jag bättre än ER lr iaf snyggare ;).
vilka mer avancerade funktioner skulle behövas för dig? kanske jag kan kolla om det funkar direkt i Controller.

Hej

Ställer denna frågan både till dig men även alla andra på forumet, du blev mest citerad då du verkar ha koll på läget.
Vilken kombo bör man gå på för ett nätverk i en lägenhet?

Jag såg någon rekomendera följande i en annan tråd när någon fråga om nytt trådlöst-nätverk.
UBI-USG
UBI-UAP-AC-LITE

Vad är egentligen skillnaden på UBI-USG och deras andra routers för en vanlig hemma användare? Då de benämner den som "Enterprise Gateway Router with Gigabit Ethernet" tolkar jag det som mer företagsorienterat och då lite overkill? Har inga speciella funktion i åtanke mer än det vanliga trådade näteverket och trådlös.

Vilken router hade ni på forumet rekommenderat?

Sorry om jag är lite lost i ämnet, brukar bara sätta mig in i det mellan varven jag behöver pilla i det...

Permalänk
Medlem

@imo:

Tror en begränsning med usg är flera wan ip på en port. Prestandan var sämre på usg mot priset. Dock e det ju tuft och smidigt vad gäller unifi.
https://www.youtube.com/watch?v=XvWOx3PvYFM&t=628s

https://www.youtube.com/watch?v=4_doLjQKpFM

Visa signatur

.

Permalänk
Medlem
Skrivet av kallabaz:

Ja det fungerar men du kommer bara att få det otaggade vlanet med dig i switchen.

Okej, det betyder att jag inte kommer kunna tagga olika portar i switchen utan hela kommer utgöra ett VLAN?

Har du någon rekommendation på vad man borde köra bakom en ERL?

Permalänk
Medlem
Skrivet av imo:

Hej

Ställer denna frågan både till dig men även alla andra på forumet, du blev mest citerad då du verkar ha koll på läget.
Vilken kombo bör man gå på för ett nätverk i en lägenhet?

Jag såg någon rekomendera följande i en annan tråd när någon fråga om nytt trådlöst-nätverk.
UBI-USG
UBI-UAP-AC-LITE

Vad är egentligen skillnaden på UBI-USG och deras andra routers för en vanlig hemma användare? Då de benämner den som "Enterprise Gateway Router with Gigabit Ethernet" tolkar jag det som mer företagsorienterat och då lite overkill? Har inga speciella funktion i åtanke mer än det vanliga trådade näteverket och trådlös.

Vilken router hade ni på forumet rekommenderat?

Sorry om jag är lite lost i ämnet, brukar bara sätta mig in i det mellan varven jag behöver pilla i det...

Lite förenklat:

Unifi-serien administreras via Unifi Controller (körs antingen på Linux, Windows eller OS X alternativt en CloudKey (som är en liten hårdvarudongel)).

EdgeMax -serien administreras via respektive enhets GUI eller via UNMS (sistnämnda är i Beta-stadie ännu sålänge).

EdgeMax är för den som vill använda lite mera avancerade funktioner medan det mesta även går att göra med USG fast man kanske får ta till CLI (vilket man ändå får göra med EdgeMax ibland).

Visa signatur

i7-8700k | ASUS ROG Strix Z370-F Gaming | 2x8+2x16GB Corsair Vengeance LPX 3200 | ASUS TUF RTX 3080 OC | Samsung 860 EVO 1TB | WD Black SN850 1TB | Intel 660p 2TB | Crucial MX500 4TB | Noctua NH-U14S | Fractal Design North | Seasonic Focus Plus Gold 650FX | ASUS Xonar Essence STX

Permalänk
Medlem
Skrivet av CatchMe:

Okej, det betyder att jag inte kommer kunna tagga olika portar i switchen utan hela kommer utgöra ett VLAN?

Har du någon rekommendation på vad man borde köra bakom en ERL?

Det stämmer bra.
Vilken managed switch som helst som uppfyller de krav du har.

T ex webhallen:
https://new.webhallen.com/se/category/15930-8-Port?f=attribut...
Tänk efter om du behöver PoE eller inte till eventuella Accesspunkter.

Permalänk
Medlem
Skrivet av kallabaz:

Det stämmer bra.
Vilken managed switch som helst som uppfyller de krav du har.

T ex webhallen:
https://new.webhallen.com/se/category/15930-8-Port?f=attribut...
Tänk efter om du behöver PoE eller inte till eventuella Accesspunkter.

Tack, då är jag med! Ska klura på APs osv.

Permalänk
Medlem

Någon som är vass på QoS?

Har försökt läsa mig till hur jag ska få till QoS på min Edgerouter lite V1.9.1 men har lite svårt att greppa hur jag ska få till det.

Scenariot är att jag har en Ipsec mellan hemma 192.168.0.0/24 (Pfsense) och landet 192.168.5.0/24 (ER Lite) och skulle behöva prioritera trafiken från/till min server då jag kör Kodi på ett antal klienter här på landet och när nätet blir belastat av plattor med Netflix etc så störs trafiken till min ArgusTV (RTSP-protokoll).

Hur sätter jag enklast upp så att trafik till en specifik IP (192.168.0.2) prioriteras?

Visa signatur

CPU: Det finns. GPU: Lite snabbare än den gamla! RAM: Absolut! Nätagg: Alldeles lagom. Kylning: Tyst och tillräcklig.

Permalänk
Medlem

@Langelus: du kan börja med att kolla här:

https://help.ubnt.com/hc/en-us/articles/216787288-EdgeRouter-...-

Där finns ett parti där du kan se detta:

set traffic-policy rate-control rate1 bandwidth 1mbit
set interfaces ethernet eth0 traffic-policy out rate1

Vad har du för lina? QoS kommer choka cpu en hel del så du kommer tappa hastighet totalt sett på ERL. Frågan är sen om det kommer fungera som du tänkt dig.

Permalänk
Medlem
Skrivet av boibo:

@Langelus: du kan börja med att kolla här:

https://help.ubnt.com/hc/en-us/articles/216787288-EdgeRouter-...-

Där finns ett parti där du kan se detta:

set traffic-policy rate-control rate1 bandwidth 1mbit
set interfaces ethernet eth0 traffic-policy out rate1

Vad har du för lina? QoS kommer choka cpu en hel del så du kommer tappa hastighet totalt sett på ERL. Frågan är sen om det kommer fungera som du tänkt dig.

Hittade en guide från en SIP leverantör där jag tog deras shaperinställningar och modifierade efter mina behov, slutsatsen blev att det vart oanvändbart oavsett.. med QoS på så klarade inte Edgeroutern med CPU-mässigt och tvströmmarna började hacka iaf även om bandbredden fanns.

Sitter på 250/250 hemma och 100/100 på landet. Får väl kanske bli att titta på något alternativ i form av en Pfsense till.

Skickades från m.sweclockers.com

Visa signatur

CPU: Det finns. GPU: Lite snabbare än den gamla! RAM: Absolut! Nätagg: Alldeles lagom. Kylning: Tyst och tillräcklig.

Permalänk
Avstängd
Skrivet av Langelus:

Hittade en guide från en SIP leverantör där jag tog deras shaperinställningar och modifierade efter mina behov, slutsatsen blev att det vart oanvändbart oavsett.. med QoS på så klarade inte Edgeroutern med CPU-mässigt och tvströmmarna började hacka iaf även om bandbredden fanns.

Sitter på 250/250 hemma och 100/100 på landet. Får väl kanske bli att titta på något alternativ i form av en Pfsense till.

Skickades från m.sweclockers.com

Bara en fundering men har du HW offload aktiv (inkl för IPsec)?

https://help.ubnt.com/hc/en-us/articles/115006567467-EdgeRout...

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem
Skrivet av plunn:

Bara en fundering men har du HW offload aktiv (inkl för IPsec)?

https://help.ubnt.com/hc/en-us/articles/115006567467-EdgeRout...

Japp, alla offloads är påslagna men det är problemet med att det inte finns någon offload för QoS som gör att de att det fungerar dåligt även om annat kan bli avlastat.

Tyvärr är jag lite besviken på Ipsec prestandan generellt på Edgeroutern trots offload, kommer inte över ca 40-45 Mbit men det verkar vara rätt vanligt enligt vad jag kunde googla fram.

Skickades från m.sweclockers.com

Visa signatur

CPU: Det finns. GPU: Lite snabbare än den gamla! RAM: Absolut! Nätagg: Alldeles lagom. Kylning: Tyst och tillräcklig.

Permalänk
Avstängd

@Langelus: Ok, såg i ditt första inlägg att du kör ver 1.9.1 av firmwaret och senaste stabila är version 1.10.5

https://community.ubnt.com/t5/EdgeRouter/EdgeMAX-EdgeRouter-s...

Kan eventuellt göra det bättre? jag själv är mycket nöjd men har enbart en standardconfig plus en OpenVPN uppkoppling som mer överkurs.

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem
Skrivet av plunn:

@Langelus: Ok, såg i ditt första inlägg att du kör ver 1.9.1 av firmwaret och senaste stabila är version 1.10.5

https://community.ubnt.com/t5/EdgeRouter/EdgeMAX-EdgeRouter-s...

Kan eventuellt göra det bättre? jag själv är mycket nöjd men har enbart en standardconfig plus en OpenVPN uppkoppling som mer överkurs.

Har inte vågat uppgradera till 1.10.x då det verkar ha varit så många som har fått problem med failade uppdateringar, kernel panics och annat strul. Får se om det kommer en version som är lika stabil som 1.9.x

Skickades från m.sweclockers.com

Visa signatur

CPU: Det finns. GPU: Lite snabbare än den gamla! RAM: Absolut! Nätagg: Alldeles lagom. Kylning: Tyst och tillräcklig.

Permalänk
Medlem
Skrivet av Langelus:

Har inte vågat uppgradera till 1.10.x då det verkar ha varit så många som har fått problem med failade uppdateringar, kernel panics och annat strul. Får se om det kommer en version som är lika stabil som 1.9.x

Skickades från m.sweclockers.com

Jag kör 1.10.5 och den känns stabil. Kernel panic och spontana reboots är borta. Det kändes som det löste sig i 1.10.3.

Visa signatur

|| divine creator ||

Permalänk
Medlem

Har det kommit någon ny firmware som åtgärdar problemet med det virus/trojan (eller vad det var) som var i ropet för några månader sedan som blå drabbade ubiqitis routrar?

Skickades från m.sweclockers.com

Permalänk
Avstängd
Skrivet av Pellepelikan:

Har det kommit någon ny firmware som åtgärdar problemet med det virus/trojan (eller vad det var) som var i ropet för några månader sedan som blå drabbade ubiqitis routrar?

Jo nu vet jag inte varifrån du fått informationen om att Ubiquitis routrar skulle vara sårbara för malware?

Du kan enkelt kolla själv i Ubiquitis forum.

https://community.ubnt.com/t5/EdgeRouter/bd-p/EdgeMAX

Senaste version är då 1.10.5. (1.10.6 finns som beta och den släpps nog den här veckan, kör den versionen själv) Ubiquiti tillhör ju sedan de routertillverkare som hela tiden täpper till just säkerhetshål som malware kan nyttja.

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem

Ok, efter mkt velande och tips hit och dit så tänker jag också hoppa på Edgerouter tåget.
Men har lite beslutsångest om vilken jag ska köpa.
Har skummat diverse trådar här och på Ubiquiti forum men blir inte så mkt klokare.

Pengar spelar inte så stor roll, vill ha något som funkar och levererar.

Lina in (snart) 1000/250

Kollar på Lite och X men då den ena kom ut 2013 och den andra 2015 så funderar jag på om dom räcker till och hur länge till dom kommer ha support?
Eller är det så att dom uppgraderats hårdvarumässigt under åren?

Lite ser ju ut att ha något bättre HW med mer minne osv.

Eller ska man öppna plånboken och köpa en ER4;a?

Tacksam för all input och hjälp.

Permalänk
Medlem

@reverend benny: både er-x, er-x-sfp er-lite och er-poe klarar av stort sett hela gigabitt om man kör med hwnat/offload och ej kör DPI eller QoS.

Vill du köra DPI är nog en USG det mest prisvärda, då den har offload på detta.

Men jag hade köpt en ER-4 om jag endå ska skaffa nytt, inget fel på LITE / X men ER-4 är så mycket snabbare (4+ ggr än lite o USG) så det är värt vartenda öre.

Permalänk
Medlem

@Pellepelikan: Tror det snarare handlade om att folk körde standard-lösenordet på sina grejer. Många hade device auth (på unifi) som samma som användarnamnet på loginen och det gjorde det lätt att brute forca..

Kör man UBNT/UBNT på grejerna får man skylla sig själv.

Kör man en wizard-config så kommer man inte åt routern utifrån, men folk kanske kör egna setups och då är det ju inte ubiquitis fel.

Permalänk
Medlem

@reverend benny: Jag velade lite också mellan edgerouter och USG. Det blev till slut USGn. När jag får fiber så är tanken att jag ska köra fiber rakt in i Switchen (Unifi 8 150W) via SFP-porten.

Har dock hört rykten om att Ubiquiti ska släppa en ny USG snart, så jag skulle avvakta lite (om du inte är som jag och vill ha allt på en gång).

Visa signatur

Skärm Samsung 32" C32JG50 144Hz | CPU Ryzen 5 2600X | GPU AMD Vega 64 vattenkyld | Moderkort Asus Rog Strix B350-F Gaming | Minne 16 GB Corsair CL15 Vengeance | HDD 1 TB NVMe Samsung 970 Evo | Chassi Lian Li O11 Dynamic Svart

Permalänk
Inaktiv

@Pellepelikan: Finns det på någon url? Jag tror bestämt mina föräldrar fick virus/trojanen.. formaterade den datorn och återställde edgerouter x. F-Secure sa inte något alls, men jag råkade se att det skickades 60MBit/s både till och från deras dator. När den stod oanvänd, samt att datorn var satt på privat nätverk inte publikt.

Permalänk
Medlem
Skrivet av boibo:

@reverend benny: både er-x, er-x-sfp er-lite och er-poe klarar av stort sett hela gigabitt om man kör med hwnat/offload och ej kör DPI eller QoS.

Vill du köra DPI är nog en USG det mest prisvärda, då den har offload på detta.

Men jag hade köpt en ER-4 om jag endå ska skaffa nytt, inget fel på LITE / X men ER-4 är så mycket snabbare (4+ ggr än lite o USG) så det är värt vartenda öre.

Det blev en ER-4, hämtade ut paketet igår och har skummat manual idag på lunchrasten. Ska bli kul att ha något att pilla med i helgen.
Läste någon review att den känns rejält mkt snabbare och även om den ändå bara ska sitta där och tuffa på så lär den supporteras i många år, det är värt dom extra hundralapparna bara det.

Tack för inputen

Skrivet av martak:

@reverend benny: Jag velade lite också mellan edgerouter och USG. Det blev till slut USGn. När jag får fiber så är tanken att jag ska köra fiber rakt in i Switchen (Unifi 8 150W) via SFP-porten.

Har dock hört rykten om att Ubiquiti ska släppa en ny USG snart, så jag skulle avvakta lite (om du inte är som jag och vill ha allt på en gång).

Hade precis den planen men ändrade mig i sista sekund, hade planerat att köra Ubiquiti hela vägen med bara Unifi AP och Switch men läste mkt negativt om Cloud Key (som iofs släpps nu som cloud key 2 med batteribackup, löser nog mkt problem).
Så det blev en Edgerouter ER-4, 2 st WAC510 (dustin kör rea) och en GC110P.

Tror båda är bra lösningar, gillar hela tanken på att allt är Unifi.

Återigen, tack för input.

Permalänk
Medlem

@reverend benny: Nu i efterhand så hade jag skippat köpet av cloudkey, såg precis att jag kunde köra min Synology NAS som Controller

Visa signatur

Skärm Samsung 32" C32JG50 144Hz | CPU Ryzen 5 2600X | GPU AMD Vega 64 vattenkyld | Moderkort Asus Rog Strix B350-F Gaming | Minne 16 GB Corsair CL15 Vengeance | HDD 1 TB NVMe Samsung 970 Evo | Chassi Lian Li O11 Dynamic Svart

Permalänk
Medlem

@martak: Jag har flyttat över min controller till google cloud.

Man kan köra free tier, så man får en cloud key controller helt gratis.

Installation är skitlätt. tar 15 min, kanske 1 minut klickande resten vänta på processing.

läs hur du gör på https://metis.fi/en/2018/02/unifi-on-gcp/

Permalänk
Medlem
Skrivet av anon8870:

@Pellepelikan: Finns det på någon url? Jag tror bestämt mina föräldrar fick virus/trojanen.. formaterade den datorn och återställde edgerouter x. F-Secure sa inte något alls, men jag råkade se att det skickades 60MBit/s både till och från deras dator. När den stod oanvänd, samt att datorn var satt på privat nätverk inte publikt.

Jag kan inte hitta det men hade för mig att de var nämnda i någon artikel gällande nätverkssäkerhet (tillsammans med flera andra tillverkare). Var nog som tidigare svar gällandes standardlösenord eller liknande.

Skickades från m.sweclockers.com

Permalänk
Inaktiv
Skrivet av Pellepelikan:

Jag kan inte hitta det men hade för mig att de var nämnda i någon artikel gällande nätverkssäkerhet (tillsammans med flera andra tillverkare). Var nog som tidigare svar gällandes standardlösenord eller liknande.

Skickades från m.sweclockers.com

Jepp tror jag hittade tillräckligt, fast jag hade inte kvar ubnt/ubnt utan helt annan user och lösenord. Hur som verkar löst nu.

Permalänk
Avstängd
Skrivet av Pellepelikan:

Jag kan inte hitta det men hade för mig att de var nämnda i någon artikel gällande nätverkssäkerhet (tillsammans med flera andra tillverkare). Var nog som tidigare svar gällandes standardlösenord eller liknande.

Skickades från m.sweclockers.com

Jo.... nu är det så att som du beskriver det så klickar dina päron på vad som helst, porr, vinna miljarder etc. Gör man det så blir klienten en "zombie" och kan då resultera i hög trafik.

Hursomhelst så vill jag gärna ha mer om dina anklagelser!

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem
Skrivet av plunn:

Jo.... nu är det så att som du beskriver det så klickar dina päron på vad som helst, porr, vinna miljarder etc. Gör man det så blir klienten en "zombie" och kan då resultera i hög trafik.

Hursomhelst så vill jag gärna ha mer om dina anklagelser!

Nu bor i eget boende sedan mer än 10 år så mina föräldrars surfvanor är irrelevanta för mitt nätverk.

Min ursprungliga post i frågan var om det finns något hot i detta, då jag hade för mig att jag läst det men fallerat att just hitta källan. Svaret jag fått var att det gällde de som inte satt egna inloggningsuppgifter till routern.

Skickades från m.sweclockers.com

Permalänk
Inaktiv
Skrivet av plunn:

Jo.... nu är det så att som du beskriver det så klickar dina päron på vad som helst, porr, vinna miljarder etc. Gör man det så blir klienten en "zombie" och kan då resultera i hög trafik.

Hursomhelst så vill jag gärna ha mer om dina anklagelser!

Mjo jag satte en igång en reklam blockerare på deras datorn efter format, samt så är deras desktop på eget LAN och wifi på det andra. Så antagligen inte routerns virus utan något malware som kommit in.