Permalänk
Medlem
Skrivet av Asken12345:

Någon som kan hjälpa mig med namnupplösning? Jag kan inte använda namn längre... det fungerade innan.

Kolla att du har mDNS igång:

Och att du inte slagit på Multicast and Broadcast Control:

Är det första jag tänker på i alla fall, för windows använder väl mdns på lokala nätet om du inte har någon dns-server.

Visa signatur

Amd o Apple

Permalänk
Medlem
Skrivet av Mindfighter:

Kolla att du har mDNS igång:
<Uppladdad bildlänk>
Och att du inte slagit på Multicast and Broadcast Control:
<Uppladdad bildlänk>
Är det första jag tänker på i alla fall, för windows använder väl mdns på lokala nätet om du inte har någon dns-server.

Det är på det trådade men ja det är på i alla VLAN

Visa signatur

Gaming, work: 14700k | 4070 ti super | 64GB RAM | 4+1TB nvme
Sim racing, flight sim: 49" Samsung, Quest 3, 3xAOC 1440p 144Hz

Bahnhof 10GbE (8/7) | Unifi UDM SE | 10GbE | WIFI 6e | TrueNAS 24TB | Proxmox computes | Plex Intel Quick Sync Video encoding
Sim servers: DCS, IL-2, ACC

Permalänk
Medlem

Ok, nu har jag kommit igång med min nya Gateway. Gick smidigt.

Först hade jag bara en Edgerouter X, den har fungerat i princip flawless i 10 år. Så bra betyg till den.
Enda nackdelen är väl kanske att det är lite bökigt att konfigurera den om man nu vill in och pilla med något.
Detta är ju något jag upptäckt under tidens gång då jag konfigurerat accesspunkterna via Unifi och för ca ett år sedan även en switch.

Nu har jag tagit steget fullt ut med en Unifi Cloud Gateway Max!! 😍 Här jämfört med dessa tre enheter...

Det som är lite jobbigt är ju den har portarna på baksidan det stökade till det en aning. Eftersom den har skärm så vill man ju inte gärna vända på den. Blev att jag vände på switchen istället.

Och varför har de så usla fötter på sina enheter. Alla dessa tre blir rätt varma under. Har satt egna fötter för att det ska bli bra.

Har konfigurerat ett gäng VLAN och fixat några extra WiFi. Det var ju väldigt smidigt nu med den nya finessen zon-baserade regler som kom för ett tag sedan. Egentligen "bara" en smart gruppering/översikt av regler. Men underlättar ju en hel del. Använde denna guiden:
https://www.youtube.com/watch?v=pbgM6Cyh_BY

Så nu tror jag säkerheten ligger på topp minsann! Nu återstår bara surdegen att ordna optimalt WiFi... 😊

Visa signatur

AMD 5900X + Noctua NH-U12A / Gigabyte X570S Aero G / XFX RX 6800XT Merc 319 / 64 Gb RAM / Fractal Design Pop Silent Vit + PSU Seasonic Prime PX 750

Permalänk
Medlem
Skrivet av Yamato:

Ok, nu har jag kommit igång med min nya Gateway. Gick smidigt.

Först hade jag bara en Edgerouter X, den har fungerat i princip flawless i 10 år. Så bra betyg till den.
Enda nackdelen är väl kanske att det är lite bökigt att konfigurera den om man nu vill in och pilla med något.
Detta är ju något jag upptäckt under tidens gång då jag konfigurerat accesspunkterna via Unifi och för ca ett år sedan även en switch.

Nu har jag tagit steget fullt ut med en Unifi Cloud Gateway Max!! 😍 Här jämfört med dessa tre enheter...

<Uppladdad bildlänk>

Det som är lite jobbigt är ju den har portarna på baksidan det stökade till det en aning. Eftersom den har skärm så vill man ju inte gärna vända på den. Blev att jag vände på switchen istället.

Och varför har de så usla fötter på sina enheter. Alla dessa tre blir rätt varma under. Har satt egna fötter för att det ska bli bra.

Har konfigurerat ett gäng VLAN och fixat några extra WiFi. Det var ju väldigt smidigt nu med den nya finessen zon-baserade regler som kom för ett tag sedan. Egentligen "bara" en smart gruppering/översikt av regler. Men underlättar ju en hel del. Använde denna guiden:
https://www.youtube.com/watch?v=pbgM6Cyh_BY

Så nu tror jag säkerheten ligger på topp minsann! Nu återstår bara surdegen att ordna optimalt WiFi... 😊

Kan bara hålla med, Edgerouter X är en otrolig kompetent och flexibel router, särskilt ålder och pris (och storlek) tagit i beaktning!

Jag upp-/nedgraderade nyligen själv från en ErX + EdgeSwitch 24-250W + ett antal UAP AC-Lite till en UCG Ultra + Usw Flex Mini och nu senast en enkelt U7 Lite. Visst saknar jag min EdgeSwitch, men det är så otrolig smidigt att nu kunde göra all konfigurering på ett enda ställe.

Permalänk
Medlem

Jag har precis byggt ett hus och planerar upp nätverket. Det rör sig om en enplansvilla i trä om cirka 100m2 och jag planerar att sätta APn centralt i mitten av huset.

Jag har tänkt en UGC Ultra, en PoE injector till en U7 Lite. Tänker att det borde räcka.

Men samtidigt gnager osäkerheten och jag funderar på om det är värt att skaffa en kraftigare AP och gå på en 7 pro direkt? Är det någon som har erfarenhet och kan dela med sig av hur U7 Lite presterar?

Visa signatur

FormD T1
3700X, 5700XT, 16GB 3600MHz CL16, 960 GB Corsair MP510, ASUS B550-i Gaming, Corsair SFX 750

Permalänk
Medlem

Troligen inga problem alls med en bra centrerad AP i ett trähus av den storleken.
Men jag skulle hellre överväga 2 Lite än en Pro om jag skulle lägga mer pengar än på en Lite.

Bättre täckning och så kan de roama mellan varandra. Prestandan i sig är ju inget problem på en Lite för allt vardagligt bruk och lite till. Vill man åt max överföringshastighet så vill man (jag åtminstone) ha det kablat hur som helst.

Visa signatur

5800X@original ;)
3600XT@4600Mhz
E6600@3.42Ghz
Duron 600@1378Mhz

Permalänk
Medlem

Perfekt, jag tror jag börjar med en lite och lägger till en till om det skulle behövas.

Visa signatur

FormD T1
3700X, 5700XT, 16GB 3600MHz CL16, 960 GB Corsair MP510, ASUS B550-i Gaming, Corsair SFX 750

Permalänk
Medlem

Den största skillnaden mellan dem är väl att U7 Lite saknar 6 GHz-bandet. Hur mycket man värderar det är upp till var och en. Bor man i hus brukar man dock inte vara omgiven av så många andra nät på 5 GHz så då spelar det mindre roll än om man bor i lägenhet och formligen badar i andra andra nätverk.

Det stämmer dock rent generellt som nämndes tidigare att två lite billigare APs ofta resulterar i bättre prestanda rent generellt i praktiken.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | Nvidia RTX 4090 FE | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av Squish:

Perfekt, jag tror jag börjar med en lite och lägger till en till om det skulle behövas.

Återkom gärna med resultat, är själv i samma köptankar och har ungefär samma förutsättningar.

Eventuellt att jag går på en Express 7 + en U7 Lite.

Permalänk
Medlem

Någon som nappat på erbjudandet om fler IDS signaturer i UDM Pro ?

Upgrade to CyberSecure by Proofpoint
Click here to activate

https://help.ui.com/hc/en-us/articles/25930305913751-UniFi-Cy...

Skall de mjölka oss på mer pengar efter de enorma beloppen vi redan lagt på deras utrustning?

Visa signatur

Proud AMD customer since 1998!

Permalänk
Medlem
Skrivet av Homdax:

Skall de mjölka oss på mer pengar efter de enorma beloppen vi redan lagt på deras utrustning?

Jag har betalat ett år till kontoret för att utvärdera, men som du är inne på, det är inget dramatiskt. Ett gäng signaturer till IPS/IDS. Som privatperson skulle jag inte lägga pengarna på det.

Här kan du läsa mer om vad du får:
https://help.ui.com/hc/en-us/articles/25930305913751-UniFi-Cy...
https://www.proofpoint.com/us/products/advanced-threat-protec...

Visa signatur

Amd o Apple

Permalänk
Medlem

Någon som migrerat till zon baserade brandväggar och hur gick det? Var det smidigt?

Sitter med ~10 isolerade VLAN och undrar hur bökigt det blir efter man trycker på migrerings knappen..

Permalänk
Medlem
Skrivet av Mindfighter:

Som privatperson skulle jag inte lägga pengarna på det.
https://www.proofpoint.com/us/products/advanced-threat-protec...

Det är ju just det. Med min tidigare brandvägg kunde jag manuellt lägga till ett gäng såna register, gratistjänster som finns, men givetvis finns det betalda alternativ om man vill. Nu har en av dem, Proofpoint, buntat ihop en massa, oavsett om de är gratis eller inte, och säljer in det som ett tjänst till de som vill. Inget fel med det egentligen om man inte råkar veta att mycket av det där kan man ha tillgång till utan några "tjänster" förutsatt att systemet tillåter det, som Snort, Abuse och Talos, för att nämna några mer kända exempel. Proofpoint har även själva en gratis databas via Emerging Threats.

Ref: https://rules.emergingthreats.net/OPEN_download_instructions....

Man kan inte köra in sånt i UDM.

Sedan är ju mitt nätverk inte "bara" privat, utan ett SOHO eftersom vi jobbar hemifrån en hel del och har lokala grejor som måste skyddas.

Visa signatur

Proud AMD customer since 1998!

Permalänk
Medlem
Skrivet av Homdax:

Någon som nappat på erbjudandet om fler IDS signaturer i UDM Pro ?

Upgrade to CyberSecure by Proofpoint
Click here to activate

<Uppladdad bildlänk>

https://help.ui.com/hc/en-us/articles/25930305913751-UniFi-Cy...

Skall de mjölka oss på mer pengar efter de enorma beloppen vi redan lagt på deras utrustning?

Det kostar för att Proofpoint vill ha betalt, inte rimligt att begära att ubiquity ska stå för en löpande kostnad på det viset.

Permalänk
Medlem
Skrivet av Homdax:

Skall de mjölka oss på mer pengar efter de enorma beloppen vi redan lagt på deras utrustning?

Det är betalversionen av Emerging Threats-listan. Inget konstigt med att den kostar pengar då det är en prenumerationstjänst från Proofpoint som förmedlas vidare.

För de som den tjänsten är riktad till så är Ubiquiti-hårdvara det det billiga alternativet.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | Nvidia RTX 4090 FE | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av Homdax:

Man kan inte köra in sånt i UDM.

Vissa saker ingår utan kostnad om du kollar under 'Security' så kan du slå på en del 'Active Detections'.

Att du remote-arbetar kräver ju inte att du säkrar upp ditt hem (dina kollegor som sitter på en opatchad d-link router är ett större bekymmer ), upp till din arbetsgivare att förse dig med de skydd de anser behövs.

Visa signatur

Amd o Apple

Permalänk
Medlem
Skrivet av etnica33:

Någon som migrerat till zon baserade brandväggar och hur gick det? Var det smidigt?

Sitter med ~10 isolerade VLAN och undrar hur bökigt det blir efter man trycker på migrerings knappen..

Jag gjorde det på min för några veckor sedan, gillade det inte alls i början men när man vant sig är det riktigt smidigt. Blir dock lite rörigt när man migrerar då vissa rules hamnar i flera zoner så man får väldigt mycket dubbletter.
Så jag raderade samtliga regler och började om från början.

Ska migrera över mitt företags UDMP till zone based i helgen tänkte jag 😊

Visa signatur

CPU: AMD FX-8320
GPU: MSI GeForce GTX 760 2GB
Moderkort: Gigabyte 970A-DS3P
RAM: Crucial DDR3 BallistiX 1600Mhz 8GB

Permalänk
Medlem
Skrivet av Mindfighter:

Vissa saker ingår utan kostnad om du kollar under 'Security' så kan du slå på en del 'Active Detections'.

Jo jo, det är på sedan dag ett driftminut två typ.

Skrivet av Mindfighter:

Att du remote-arbetar kräver ju inte att du säkrar upp ditt hem (dina kollegor som sitter på en opatchad d-link router är ett större bekymmer ), upp till din arbetsgivare att förse dig med de skydd de anser behövs.

Sant. Det är förvisso en firmaburk men varje gång jag ser att det tar flera veckor att hålla VPN lösningen uppdaterad så får jag rysningar. Med det sagt, jag driftar inte VPN på organisationsnivå så jag skall inte svära alltför mycket över det.

Hoppas det kan vara bättre på mina privata maskiner.

Visa signatur

Proud AMD customer since 1998!

Permalänk
Medlem
Skrivet av Homdax:

Någon som nappat på erbjudandet om fler IDS signaturer i UDM Pro ?

Upgrade to CyberSecure by Proofpoint
Click here to activate

<Uppladdad bildlänk>

https://help.ui.com/hc/en-us/articles/25930305913751-UniFi-Cy...

Skall de mjölka oss på mer pengar efter de enorma beloppen vi redan lagt på deras utrustning?

Köp checkpoint, Cisco, Fortinet eller HPE då om det är billigare *Host* *Host*

Visa signatur

Gammal men bra.

Permalänk
Medlem

@Donkey Ta en Vicks det hjälper. Speciellt den med honung och citron är en favorit.

Men, skämt åsido, jodå, du har en poäng. Men min tidigare erfarenhet kommer från Zyxel och, före Ubiquiti, en av dessa.

  • OPNsense

  • pfSense

  • IPFire

  • Sophos XG Home

  • Untangle Home

  • ClearOS

  • Endian Firewall

  • VyOS

Det skall sägas att alla dessa lider av olika typer av begränsningar, men, de flesta kan också matas med öppna IDS signaturer och vissa kan köra Suricata och en lång rad andra moduler som exempelvis:

  • Suricata (IDS/IPS)

  • Zenarmor (Sensei)

  • WireGuard / OpenVPN

  • Unbound DNS / DNSCrypt-Proxy

  • Nginx plugin

  • HAProxy plugin

  • ClamAV

  • Telegraf / Netdata

  • ACME Client

  • Monit

  • Zabbix Agent

med flera

Jag har ännu inte blivit klok på hur UDM funkar förutom ganska rudimentära grejor.

Visa signatur

Proud AMD customer since 1998!

Permalänk
Medlem
Skrivet av Homdax:
  • Suricata (IDS/IPS)

  • Unbound DNS / DNSCrypt-Proxy

med flera

Det är suricata som udm kör, så in på community.ui.com och sök, har inte grävt i det själv men kanske du kan göra en del av vad du vill från cli.

Själv kör jag två unbound confade med upströms dns-over-tls (men det är förstås utanför unifi-utrustningen).

Visa signatur

Amd o Apple

Permalänk
Medlem
Skrivet av Mindfighter:

Det är suricata som udm kör, så in på community.ui.com och sök, har inte grävt i det själv men kanske du kan göra en del av vad du vill från cli.

Själv kör jag två unbound confade med upströms dns-over-tls (men det är förstås utanför unifi-utrustningen).

Hur fick du Unbound att fungera?
Enda sens jag gick över till UniFi så har det slutat fungera och jag har varit tvungen att köra publik dns. Misstänker att något med upstream och sånt jag inte förstår helt som kanske måste confas?

Permalänk
Medlem
Skrivet av Donhoz:

Hur fick du Unbound att fungera?

Kör det på egna servrar som cache:ande dns-forwards, så inte på unifi utrustning.

Visa signatur

Amd o Apple

Permalänk
Medlem
Skrivet av Mindfighter:

Kör det på egna servrar som cache:ande dns-forwards, så inte på unifi utrustning.

Jag har det på en raspberry pi tillsammans med pihole. Det fungerade kungligt tillsammans med min Asus router.. meeen när nätverksutrustningen byttes till UniFi så är det någon inställning någonstans som inte tillåter kommunikationen via Unbound längre.

Fungerar alldeles utmärkt när jag kör med pihole + publik DNS.

Permalänk
Medlem

Har precis satt upp hela mitt unifi system, riktigt enkelt och framför allt bra!!
Jag gick på en ap7 pro men visste att jag behövde en accesspunkt till.

Det "saknas" bra täckning på ca 15-20 kvm i huset

den ska kopplas till en unifi flex mini som idag får Poe+ och denna driver inget annat just nu, så frågan är, kan jag använda strömmen från den till en AP och isf vilken hade ni rek. ?

Permalänk
Medlem
Skrivet av Squish:

Jag har precis byggt ett hus och planerar upp nätverket. Det rör sig om en enplansvilla i trä om cirka 100m2 och jag planerar att sätta APn centralt i mitten av huset.

Jag har tänkt en UGC Ultra, en PoE injector till en U7 Lite. Tänker att det borde räcka.

Men samtidigt gnager osäkerheten och jag funderar på om det är värt att skaffa en kraftigare AP och gå på en 7 pro direkt? Är det någon som har erfarenhet och kan dela med sig av hur U7 Lite presterar?

Jag hade satsat på 2 st U7 Pro Wall med tillhörande flushmount istället. En i vardera del av huset / halvcentralt för att ge bra täckning. Blir en betydligt mer 'clean' installation..

Visa signatur

Citera så jag hittar tillbaka...

#1: 5700X3D, 4070, B550-I, 64GB 3600MHz, SF600, 34”
#2: 5700X3D, 3070, B550-I, 32GB 3600MHz, SF750, 34”
#3: 5700X3D, 3070, B550-I, 32GB 3600MHz, SF750, 34”

Permalänk
Medlem
Skrivet av Phalcore:

Har precis satt upp hela mitt unifi system, riktigt enkelt och framför allt bra!!
Jag gick på en ap7 pro men visste att jag behövde en accesspunkt till.

Det "saknas" bra täckning på ca 15-20 kvm i huset

den ska kopplas till en unifi flex mini som idag får Poe+ och denna driver inget annat just nu, så frågan är, kan jag använda strömmen från den till en AP och isf vilken hade ni rek. ?

Har den PoE passthrough? Tror du behöver USW-Flex för att uppnå det du vill.. Jag kör en sådan i garaget för att ge ström till 3 kameror + accesspunkt. Den drivs av en PoE++ adapter. Kommer uppgradera till 2.5Gbe varianten senare då jag har behov av ytterligare 2-portar.

Ang AP, ja du.. det finns massor.. här hemma kör jag 2 st U6E + en U6 Mesh för att täcka baksidan. Är huvudsyftet att täcka bara 15-20m2, då hade jag nog satsat på en U7 Lite. Om jag skulle byta ut U6E (vilket inte kommer ske de närmsta åren..), hade jag i dagsläget köpt U7 Pro XGS. Om jag skulle göra om från scratch hade det blivit Pro-Wall / In-Wall med tillhörande flushmount.

Visa signatur

Citera så jag hittar tillbaka...

#1: 5700X3D, 4070, B550-I, 64GB 3600MHz, SF600, 34”
#2: 5700X3D, 3070, B550-I, 32GB 3600MHz, SF750, 34”
#3: 5700X3D, 3070, B550-I, 32GB 3600MHz, SF750, 34”

Permalänk
Medlem
Skrivet av cheddar_bob5:

Jag hade satsat på 2 st U7 Pro Wall med tillhörande flushmount istället. En i vardera del av huset / halvcentralt för att ge bra täckning. Blir en betydligt mer 'clean' installation..

På vilket sätt blir det mer cleant? Om man bygger nytt hus kan man ju dra kabel dit man vill ha den.

Permalänk
Medlem

Har en 48 Edge PoE Switch som funkar perfekt men inte integrerar med Ubiquiti när det gäller VLAN och så vidare, måste tagga på två ställen samt annat krafs och det är förbannat rörigt.

Hur lågt i pris / gammal hårdvara vågar jag gå för att köpa en Ubiquiti 48 P0E switch som integrerar med UDM7 ?

Det finns ju från 4500...
https://www.ebay.com/sch/i.html?_nkw=ubiquiti+48+switch+poe&_...

att jämföra med 7000 i nypris: https://eu.store.ui.com/eu/en?category=all-switching&filter=4...

Ja den måste vara PoE, men 500w räcker. PoE+ räcker.

Visa signatur

Proud AMD customer since 1998!

Permalänk
Medlem
Skrivet av Donhoz:

meeen när nätverksutrustningen byttes till UniFi så är det någon inställning någonstans som inte tillåter kommunikationen via Unbound längre.

Fungerar alldeles utmärkt när jag kör med pihole + publik DNS.

Blockar du inte någon utgående trafik så är det nog din unbound-conf du ska felsöka eller om din isp blockar, de har en tendens att blocka smtp och dns-portarna. Jag kör mina unbound som dns-forwards mot cloudflare, då jag är ute efter lokal cache och dns-over-tls (istället för att min isp loggar alla uppslag).

Visa signatur

Amd o Apple