Permalänk
Medlem
Skrivet av julgranen:

Jag gick in och kollade på specen för den. Där står bara openvpn som client fast wireguard finns med som server.

Du har rätt.

Cloud key hjälper inte.
Och ja. De är dyrare än UXG lite.

Visa signatur

Primär maskin: iPad Pro 12,9tum 2022 med Magic Keyboard.
Sekundär maskin: Ryzen 9 5950x, Radeon 7900 XTX, 32GB RAM ECC, monitor: OLED42C24LA
3st NUC 9 Pro Kit - NUC9VXQNX Ubuntu server för diverse.
PSN ID:iller Xbox live:illerG Wii U:illerG Switch:iller

Permalänk
Medlem
Skrivet av julgranen:

Jag gick in och kollade på specen för den. Där står bara openvpn som client fast wireguard finns med som server.

Det betyder ingenting. WireGuard-klient nämns inte på några av de andra produktsidorna heller, men finns (eller snarare kommer finnas) på alla Dream Machine/Router. Det kräver UniFi Network Application 8 för konfiguration, som släpptes i skarp version typ häromdagen, och att enheten har UniFi OS 3.2 installerat, som fortfarande är i early access/beta. Därmed inte jättekonstigt att det inte nämns i specarna någonstans ännu.

Visa signatur

Mostly Harmless

Permalänk
Skrivet av Mayhem SWE:

Det betyder ingenting. WireGuard-klient nämns inte på några av de andra produktsidorna heller, men finns (eller snarare kommer finnas) på alla Dream Machine/Router. Det kräver UniFi Network Application 8 för konfiguration, som släpptes i skarp version typ häromdagen, och att enheten har UniFi OS 3.2 installerat, som fortfarande är i early access/beta. Därmed inte jättekonstigt att det inte nämns i specarna någonstans ännu.

Jao. Själv väntar jag fortfarande på min openvpn client till USG som jag blev lovad typ år -16 och som var runt hörnet enligt Ubiquiti. Alltid ett halvår bort verkar det som

Permalänk
Medlem

Nu påverkar det inte mig men det står ju att den nya har Wireguard? Eller har jag missförstått något?

Citat:

Advanced networking License-free SD-WAN*
WireGuard, L2TP and OpenVPN server
OpenVPN client
OpenVPN and IPsec site-to-site VPN

Visa signatur

Det finns bara två sorters hårddiskar: de som har gått sönder och de som skall gå sönder.

Permalänk
Skrivet av zarkov:

Nu påverkar det inte mig men det står ju att den nya har Wireguard? Eller har jag missförstått något?

Står att den har wireguard server ingen client.

Permalänk

Min USG dog knall och fall inatt så det blir väl att ligga och hovra på beställknappen till en Gateway Lite när den släpps.

Eller om man nördar ner sig och skaffar en DMP.

Visa signatur

The Macintosh uses an experimental pointing device called a 'mouse'. There is no evidence that people want to use these things
John C Dvorak

Permalänk
Medlem
Skrivet av Capitán General:

Min USG dog knall och fall inatt så det blir väl att ligga och hovra på beställknappen till en Gateway Lite när den släpps.

Eller om man nördar ner sig och skaffar en DMP.

Kolla så att inte bara är strömadaptern, dom har en tendens att dö

Visa signatur

Stuff and things!

Permalänk
Skrivet av {SWEC}Rool82:

Kolla så att inte bara är strömadaptern, dom har en tendens att dö

Precis detta hände mig. Tur att alla USG var slutsålda annars hade jag köpt en ny. Så testa jag med en annan strömadapter till en gammal boxerbox. Så hoppa den igång igen och går som en klocka.

Permalänk
Skrivet av {SWEC}Rool82:

Kolla så att inte bara är strömadaptern, dom har en tendens att dö

Du sparade mig precis 2000 spänn. Tack!

Visa signatur

The Macintosh uses an experimental pointing device called a 'mouse'. There is no evidence that people want to use these things
John C Dvorak

Permalänk
Medlem
Skrivet av Capitán General:

Du sparade mig precis 2000 spänn. Tack!

Det är lungt, vill du ha mitt mobilnummer så du kan swisha över en tusenlapp?

Visa signatur

Stuff and things!

Permalänk
Medlem

Söker köpråd

Tanken är att jag köper mig en UDR och 2st Unify 6 Pro.
Har 1gbit fiberlina, kommer nog dra ner till 500/500 när abbonnemanget löper ut.

UDM har inte wifi 6, bättre prolle som klarar 1 gbit och cloudkey.
Och ingen POE som puckarna behöver.

Men den är väl lite äldre, är lite av att jag vill ha det senaste när det gäller teknik.
Använder inga VPN eller något annat som kan vara användbart men kräver kunskap.
Har Arlo, larm och Hue med tråd, sen bara vanliga enheter som tv, platta telefon, högtalare via wifi.

Kikar lite på en homey bara för att man är prylgalen.

Vad ska jag välja och vad ska man börja nörda in sig i när det kommer till nätverk och smarta hem?
Och vad kan jag ha för nytta när det kommer till cloudkey?
Samt är det rätt väg att gå med produkterna?

Permalänk
Administrativ avgift
Skrivet av Julin:

Söker köpråd

Tanken är att jag köper mig en UDR och 2st Unify 6 Pro.
Har 1gbit fiberlina, kommer nog dra ner till 500/500 när abbonnemanget löper ut.

UDM har inte wifi 6, bättre prolle som klarar 1 gbit och cloudkey.
Och ingen POE som puckarna behöver.

Men den är väl lite äldre, är lite av att jag vill ha det senaste när det gäller teknik.
Använder inga VPN eller något annat som kan vara användbart men kräver kunskap.
Har Arlo, larm och Hue med tråd, sen bara vanliga enheter som tv, platta telefon, högtalare via wifi.

Kikar lite på en homey bara för att man är prylgalen.

Vad ska jag välja och vad ska man börja nörda in sig i när det kommer till nätverk och smarta hem?
Och vad kan jag ha för nytta när det kommer till cloudkey?
Samt är det rätt väg att gå med produkterna?

hade kört på https://eu.store.ui.com/eu/en/products/uxg-lite och sen normala AP´s dvs lite om du inte har behovet av PRO nivån med antal enheter. Köp till en cloud key ev kör Official UniFi Hosting, or UniFi Network Server

Visa signatur

Loque Raw s1| 7950x3D | B650-i | 2x16GB DDR5 CL30@6000 | 2TB m.2 | 4090 TUF | Samsung G9 49 | Vive Focus 3

Permalänk
Medlem
Skrivet av andra94:

hade kört på https://eu.store.ui.com/eu/en/products/uxg-lite och sen normala AP´s dvs lite om du inte har behovet av PRO nivån med antal enheter. Köp till en cloud key ev kör Official UniFi Hosting, or UniFi Network Server

Är cloud key endast till för att styra nätet off-site?

Och UGX lite har väl inte Wi-Fi?
Då behöver jag ändå en tredje AP
Samt switch med POE, räcker då unify switch lite 8-poe?

Permalänk
Medlem
Skrivet av Julin:

Är cloud key endast till för att styra nätet off-site?

Svar nej. Cloud Key är i princip en liten mini-PC som körs UniFi-kontrollern, med vilket du kan hantera både utrustning on-site, off-site/andra site:er med multisite aktiverat. Sen ska tilläggas att prestandan på Cloud Key är begränsad så jag skulle säga att en sådan räcker för att hantera säg ca 5 mindre site:er men inte så mycket mer än så pga hårdvarubegränsningar såsom RAM-minne och prestanda på disk-lagring och tendens till att skriva sönder intern-lagringen.

Citat:

Och UGX lite har väl inte Wi-Fi?

Svar nej. UXG Lite är endast en ersättare för den nu åldrade USG-3P routern och har dessutom endast två fysiska RJ45-portar till skillnad mot 3 portar som den äldre varianten hade.

Citat:

Då behöver jag ändå en tredje AP

Ja, du behöver komplettera med åtminstone en accesspunkt för trådlöst stöd, förslagsvis UniFi U6+ som ersätter den tidigare U6 Lite och är prisvärd kontra funktion.

Citat:

Samt switch med POE, räcker då unify switch lite 8-poe?

Ja, USW 8 Lite har fyra PoE portar kapabla att leverera 802.3af/at och med 52W effektbudget. Så denna kan utan problem driva exempelvis 4st U6+ accesspunkter, eller annan utrustning såsom Flex Mini-switchar.

Visa signatur

Also found as @piteball@mastodon.rockhost.se

Permalänk
Medlem

Går det att installera ett riktigt SSL certifikat för gästportalen?

Bör/vill ju inte köra öppen http, men slår man på https ("secure portal") får man vid anslutning en stor varning om självsignerat certifikat. Jag skall erkänna att jag är en total newbie vad gäller certifikat.

Alla guider jag hittar specifikt för UniFi verkar vara både väldigt gamla och anta att man har en egen installation av controllern på en Linux-burk. I mitt fall körs controllern/UniFi Network Application på en UDM-Pro.

Det är också något oklart om det överhuvudtaget är möjligt att installera ett certifikat så att det fungerar just med gästportalen. Det enda jag sett bekräftat är att det skall fungera med eget cert för admingränssnittet.

Någon som kan peka på en aktuell guide eller går det inte?

Visa signatur

Mostly Harmless

Permalänk
Medlem
Skrivet av Mayhem SWE:

Går det att installera ett riktigt SSL certifikat för gästportalen?

Bör/vill ju inte köra öppen http, men slår man på https ("secure portal") får man vid anslutning en stor varning om självsignerat certifikat. Jag skall erkänna att jag är en total newbie vad gäller certifikat.

Alla guider jag hittar specifikt för UniFi verkar vara både väldigt gamla och anta att man har en egen installation av controllern på en Linux-burk. I mitt fall körs controllern/UniFi Network Application på en UDM-Pro.

Det är också något oklart om det överhuvudtaget är möjligt att installera ett certifikat så att det fungerar just med gästportalen. Det enda jag sett bekräftat är att det skall fungera med eget cert för admingränssnittet.

Någon som kan peka på en aktuell guide eller går det inte?

Det verkar som att den här ska hantera gästportalen också: https://github.com/kchristensen/udm-le

Diskussion gästportal: https://github.com/kchristensen/udm-le/issues/45
Kompatibel med UnifiOS 3: https://github.com/kchristensen/udm-le/issues/77

Dock så gäller det endast om du har en riktig domän för gästportal och så vidare. För den interna IP-adressen får du inget signerat av Let's Encrypt.

Permalänk
Medlem
Skrivet av koSmiQ:

Det verkar som att den här ska hantera gästportalen också: https://github.com/kchristensen/udm-le

Tackar, det ser ju faktiskt ut att vara precis vad jag behöver. Men…

Skrivet av koSmiQ:

Dock så gäller det endast om du har en riktig domän för gästportal och så vidare. För den interna IP-adressen får du inget signerat av Let's Encrypt.

Som sagt är jag total newbie på certifikat. Av det jag lyckats läsa mig till är det jag behöver ett DNS A record för en (sub)domän som pekar på min (UDM) externa IP, eller har jag helt missförstått något?

Scriptet verkar ha stöd för min registrar (Gandi) inbyggd så skall väl plocka ut en API key därifrån och se om jag kan få detta att fungera. Vågar man göra det med folk på kontoret eller ska man vänta till ikväll…

Visa signatur

Mostly Harmless

Permalänk
Medlem
Skrivet av Mayhem SWE:

Tackar, det ser ju faktiskt ut att vara precis vad jag behöver. Men…

Som sagt är jag total newbie på certifikat. Av det jag lyckats läsa mig till är det jag behöver ett DNS A record för en (sub)domän som pekar på min (UDM) externa IP, eller har jag helt missförstått något?

Scriptet verkar ha stöd för min registrar (Gandi) inbyggd så skall väl plocka ut en API key därifrån och se om jag kan få detta att fungera. Vågar man göra det med folk på kontoret eller ska man vänta till ikväll…

Du är på rätt spår (sub)domän krävs som pekar på externt IP för UDMP.

Man ska väl alltid göra ändringar i produktion när det används/behövs som mest? Skämt åsido så verkar det kunna krävas omstart av UDMP i vissa fall vilket kanske inte är så roligt när alla behöver åtkomst till nät och interna resurser.

Permalänk
Medlem

Nu kom UXG Express, en bantad Lite med inbyggd wifi och controller:

https://ui.com/eu/cloud-gateways/express

Ungefär samma pris som Lite också, €122.

Visa signatur

Det finns bara två sorters hårddiskar: de som har gått sönder och de som skall gå sönder.

Permalänk
Medlem
Skrivet av zarkov:

Nu kom UXG Express, en bantad Lite med inbyggd wifi och controller:

https://ui.com/eu/cloud-gateways/express

Ungefär samma pris som Lite också, €122.

Den saknar dock IDS/IPS helt.

Så detta är verkligen en konsumentrouter.

EDIT:

Har nu gått igenom specifikationerna och konstaterar att en Dream Machine (tornet med Wi-Fi 5) och två stycken AP 6 pro är att föredra.

Ändock har jag beställt en för test

Visa signatur

Primär maskin: iPad Pro 12,9tum 2022 med Magic Keyboard.
Sekundär maskin: Ryzen 9 5950x, Radeon 7900 XTX, 32GB RAM ECC, monitor: OLED42C24LA
3st NUC 9 Pro Kit - NUC9VXQNX Ubuntu server för diverse.
PSN ID:iller Xbox live:illerG Wii U:illerG Switch:iller

Permalänk
Medlem
Skrivet av Mayhem SWE:

Som sagt är jag total newbie på certifikat. Av det jag lyckats läsa mig till är det jag behöver ett DNS A record för en (sub)domän som pekar på min (UDM) externa IP, eller har jag helt missförstått något?

Om du ska slippa certifikatsvarning för gästportalen så är det egentligen bara en lösning som är korrekt, och det är att anslutning mot gäst-portalen sker genom en publik domän-adress med ett publikt certifikat från en giltig certifikats-utgivare vars rot-certifikat finns installerat på de enheter som ansluter. Rent krasst borde det gå att göra en form av split-DNS upplägg där du pekar in en riktig publik DNS-adress utifrån för Let's Encrypt certifikatstilldelning till din UDM och att du inte öppnar gäst-portal från utsidan och har en intern DNS som pekar utside-adressen till routerns/kontrollerns IP-adress så klienterna dirigeras till gästportal via detta domännamn och då presenteras det publika Let's Encrypt-certifikatet. Men problematiken med detta är att den interna DNS-tjänsten i UDM är rätt begränsad i dess konfiguration så jag vet inte hur/om det är möjligt att skapa DNS-zoner i denna för att lägga upp det externa domännamnet där för intern lookup. Om du har en Pi-Hole burk på insidan så skulle du kunna lösa detta genom att lägga DNS-rollen där, men då behöver du ju en Raspberry Pi eller liknande för detta.

Det andra alternativet skulle vara att sätta upp en egen PKI-kedja exempelvis på din dator med OpenSSL, och därunder skapa certifikat för den interna domänadressen eller IP-adressen till UniFi-kontrollern, och då installera rot-certifikatet i denna kedja på alla enheter som ska ansluta till ditt gäst-nätverk, vilket inte blir så intuitivt för wifi gästerna. Då är det enklare att bara stänga av HTTPS för gästportal och HTTPS omdirigering.

Men jag kan tänka mig att Apple-enheter är lite känsligare mot osäkra gästportaler så användare utav dessa lär få fler varningsmeddelanden vid anslutning.

Visa signatur

Also found as @piteball@mastodon.rockhost.se

Permalänk
Medlem
Skrivet av koSmiQ:

Du är på rätt spår (sub)domän krävs som pekar på externt IP för UDMP.

Man ska väl alltid göra ändringar i produktion när det används/behövs som mest? Skämt åsido så verkar det kunna krävas omstart av UDMP i vissa fall vilket kanske inte är så roligt när alla behöver åtkomst till nät och interna resurser.

Petade lite i detta igår. Konfigurationsfilen är lite skum, såg ut som att den bara borde sätta environment-variabler så gjorde ett eget script som petade in mina inställningar sist i filen (för att snabbt kunna återinstallera efter ny firmware på UDM) vilket borde overridea samma variabler tidigare i filen. Detta verkar dock inte fungera för när jag körde installationen verkar det ha blivit en mix av rätt och fel inställningar, fick inga felmeddelanden men inte heller några genererade certifikat.

Började om från början med ny konfigurationsfil som jag redigerade manuellt (usch för vi över SSH ). Nu hände det grejer, mer output i terminalen och filerna för certifikaten hade nya modifikationsdatum. Gästportalen gav dock fortfarande samma självsignerade certifikat… Forcerade en extra omstart av en av tjänsterna (som egentligen borde ha gjorts av scriptet?) och denna gång fick portalen rätt certifikat och inga felmeddelanden. Success!

Visa signatur

Mostly Harmless

Permalänk
Medlem

Hej,

Helt ny gällande Ubiquiti men har försökt att läsa på och forska lite på egen hand.
Jag har byggt ett nytt hus och har dragit nätverk osv och förberett några uttag för att köra iaf två AP:s genom PoE.

Vad tror ni om följande setup:

UniFi Expresss (Router) -> Switch Lite 16 -> UniFi 6 Pro (nedervåning) + UniFi 6 Pro (övervåning)

Valet av Switch Lite 16 är p.g.a att det får plats i mediaskåpet samt att den täcker behovet av nätverksutgångar i huset.

Var först sugen på den nya UXG Lite för att använda som router men denna kommer sitta i ett mediskåp i garaget vilket är en fristående byggnad, såg nu att UniFi Express har släppts och kommer med inbyggd WiFi och i princip samma spec UXG Lite.
Tänker att det vore fint att få WiFi på köpet för att få sjysst täckning i garaget också utan att behöva köpa ytterliggare en AP.

Visa signatur

Signatur: Signatur

Permalänk
Skrivet av ruberts:

Hej,

Helt ny gällande Ubiquiti men har försökt att läsa på och forska lite på egen hand.
Jag har byggt ett nytt hus och har dragit nätverk osv och förberett några uttag för att köra iaf två AP:s genom PoE.

Vad tror ni om följande setup:

UniFi Expresss (Router) -> Switch Lite 16 -> UniFi 6 Pro (nedervåning) + UniFi 6 Pro (övervåning)

Valet av Switch Lite 16 är p.g.a att det får plats i mediaskåpet samt att den täcker behovet av nätverksutgångar i huset.

Var först sugen på den nya UXG Lite för att använda som router men denna kommer sitta i ett mediskåp i garaget vilket är en fristående byggnad, såg nu att UniFi Express har släppts och kommer med inbyggd WiFi och i princip samma spec UXG Lite.
Tänker att det vore fint att få WiFi på köpet för att få sjysst täckning i garaget också utan att behöva köpa ytterliggare en AP.

Jag förstår inte riktigt. Har du valt att dra in fibern till garaget och ha fiberdosan där?

Permalänk
Medlem
Skrivet av julgranen:

Jag förstår inte riktigt. Har du valt att dra in fibern till garaget och ha fiberdosan där?

Ja precis, var lite otydlig där..
Fibern kommer in till garagets mediaskåp/elcentral och där sitter även omvandlaren sedan går det en nätervekskabel in till husets mediaskåp/patchpanel

Visa signatur

Signatur: Signatur

Permalänk
Medlem
Skrivet av ruberts:

Vad tror ni om följande setup:

UniFi Expresss (Router) -> Switch Lite 16 -> UniFi 6 Pro (nedervåning) + UniFi 6 Pro (övervåning)

Valet av Switch Lite 16 är p.g.a att det får plats i mediaskåpet samt att den täcker behovet av nätverksutgångar i huset.

Var först sugen på den nya UXG Lite för att använda som router men denna kommer sitta i ett mediskåp i garaget vilket är en fristående byggnad, såg nu att UniFi Express har släppts och kommer med inbyggd WiFi och i princip samma spec UXG Lite.
Tänker att det vore fint att få WiFi på köpet för att få sjysst täckning i garaget också utan att behöva köpa ytterliggare en AP.

Beror vad du har för krav. Express verkar ha rätt klen hårdvara med begränsningar som max fem UniFi-enheter i kontrollern, ingen IPS/IDS mot WAN och skulle misstänka att den inte lär klara riktigt full 1 Gigabit hastighet.

Visa signatur

Mostly Harmless

Permalänk
Medlem
Skrivet av Mayhem SWE:

Beror vad du har för krav. Express verkar ha rätt klen hårdvara med begränsningar som max fem UniFi-enheter i kontrollern, ingen IPS/IDS mot WAN och skulle misstänka att den inte lär klara riktigt full 1 Gigabit hastighet.

Ja, jag såg att det var lite diskussioner kring max antal samt säkerhetsfunktioner som saknas.. Lite synd.
IPS/IDS är det viktigt för en hemanvändare? Målet jag har är ett stabilt nätverk med bra fart/signal i hela huset osv.
Sitter på en 500/500 lina idag och i dagsläget täcker det våra behov med råge.
Har precis börjat doppa tårna i det här så kanske tar mig vatten över huvudet snart

Är en UXG Lite ett bättre alternativ när det kommer till att agera router?
Fördelen med Express är ju inbyggd controller (behöver man det?) samt WiFi men just den delen går att lösa ändå.

Visa signatur

Signatur: Signatur

Permalänk
Skrivet av ruberts:

Ja, jag såg att det var lite diskussioner kring max antal samt säkerhetsfunktioner som saknas.. Lite synd.
IPS/IDS är det viktigt för en hemanvändare? Målet jag har är ett stabilt nätverk med bra fart/signal i hela huset osv.
Sitter på en 500/500 lina idag och i dagsläget täcker det våra behov med råge.
Har precis börjat doppa tårna i det här så kanske tar mig vatten över huvudet snart

Är en UXG Lite ett bättre alternativ när det kommer till att agera router?
Fördelen med Express är ju inbyggd controller (behöver man det?) samt WiFi men just den delen går att lösa ändå.

Nu vet jag ju inte hur den där UXG presterar med ips/ids påkopplat. På USG sa det "slurk" så sjönk hastigheten redigt. Fast om jag inte missminner mig klara USGen iaf runt 200mbit med det påslaget och allt inställt på högsta säkerhet. Så UXGen klarar säkert det dubbla med samma inställningar, om inte mer.

Sedan är det upp till dig. Känns rätt haxxit och ha allt sånt påslaget. Något du kan berätta för polarna vid grillpartyt nästa sommar om samtalsämnen tryter efter några öl.

Inbyggd kontroller.
Ja om du har en windows dator så är det ju bara ladda ned en kontroller och sedan starta det som vilket program som helst när du ska logga in. Problemet isf är om du lägger in det på flera datorer så gäller det se till att du tar en backup och kör in det på dom andra datorerna. Annars får du nya inställningar hela tiden beroende på vilken dator du använde senast. Krävs lite synk där med fristående kontroller.

Så det kan ju vara lite smidigare att ha det inbyggd i internetapparaten om man är lat.

Permalänk
Medlem
Skrivet av julgranen:

Nu vet jag ju inte hur den där UXG presterar med ips/ids påkopplat. På USG sa det "slurk" så sjönk hastigheten redigt. Fast om jag inte missminner mig klara USGen iaf runt 200mbit med det påslaget och allt inställt på högsta säkerhet. Så UXGen klarar säkert det dubbla med samma inställningar, om inte mer.

Enligt Crosstalk Soultion två senaste videos så ska både Unifi Express och UXG-Lite klara av 1 Gb med ips/ids påslaget. Men jag har inte sett han eller någon annan testa det ännu så törs inte lite på det. Det kan vara för bra för att vara sant.

https://www.youtube.com/@CrosstalkSolutions/videos

Permalänk
Skrivet av kalle-anka:

Enligt Crosstalk Soultion två senaste videos så ska både Unifi Express och UXG-Lite klara av 1 Gb med ips/ids påslaget. Men jag har inte sett han eller någon annan testa det ännu så törs inte lite på det. Det kan vara för bra för att vara sant.

https://www.youtube.com/@CrosstalkSolutions/videos

Fast nu sa ju han ovanför precis att express tydligen inte skall ha detta mot WAN. Dubbla budskap här!