Inlägg

Inlägg som blunden har skrivit i forumet
Av blunden
Skrivet av alteam:

Ringde och frågade Bahnhof hur jag aktiverar ipv6 och fick svaret att använda "passthrough" och allt annat default under ipv6 inställningarna på min Asus router. Stämmer verkligen detta? Inte fått någon ipv6 address än.

För skoj skull testade jag precis att aktivera native och allt annat default och då visade https://ipv6-test.com/ att jag hade en ipv6 address.
Standard WAN prefixen var /64 men efter jag klickat apply så ändrades den till /56. Ska det vara 56?

Helt lost när det kommer till ipv6.

Ja, det är vanligt att man från sin ISP får ett /56-prefix, vilket ger dig 256 st /64-prefix som du kan använda för dina olika LAN-segment.

Varje /64 ger dig 18 446 744 073 709 551 616 användbara globala adresser.

Av blunden
Skrivet av Mayhem SWE:

Handlar det om patchkabel så säljer DiscAtOnce Deltacos sortiment mycket billigare än jag hittat det någon annanstans. Numera kör jag dock mest UniFis extremt tunna patchkablar överallt…

https://www.discatonce.se/se/natverksprodukter/

Ja, DiscAtOnce har blivit min Go-To för kablar sedan några år tillbaka när det är något från Deltacos sortiment jag är ute efter. Deras påslag på inköpspriset är tillsynes väldigt lågt, och eftersom kablar är en produkt där butiker traditionellt tar hög marginal så kan det bli ganska stor skillnad.

Av blunden
Skrivet av Thomas:

Jo, det var någon slags NAT ändå, tänkte fel och kollade på fel sätt. (Kunde iofs inte kolla på rätt sätt då jag inte var på plats då.)
Var förbi dem idag och kollade direkt på 4G-modemet, som hade en 10.x.x.x-IP på WAN. (Inte 100.x.x.x dock!)
Det hade dock även en IPv6-adress, men det har jag inte hemma istället.

Aha, ok. Det förklarar saken.

Ja, det hade förmodligen fungerat fint över IPv6-adressen men tyvärr ligger ju Sverige ganska långt efter när det gäller IPv6-utrullning.

Av blunden
Skrivet av Thomas:

Jag tänkte också så, men den har åtminstone inte en sådan IP, utan en i formen 90.x.x.x.
Kör ironiskt nog med VPN, men det är den datorn som är server.
Sitter bakom NAT själv så jag kan inte köra åt andra hållet. Men det är inget större problem i några dagar.

Hade också spontant gissat att deras 4G är bakom CGNAT. Får du den där IP:n i routerns gränssnitt?

Det kan ju också bara så att de underliggande NAT- och brandväggsregler som dina portforwording-regler resulterar i kanske sätts enbart för ditt normala WAN-interface, inte för det 4G-interface som du just nu kör.

Av blunden
Skrivet av KAD:

Unifi-burkarna är ju så nerdummade att de inte ens har fulla administrationsmöjligheter själva, de måste ha en extern controller. Det är dock inte för att de saknar hårdvara för att köra ett administrationssystem, hårdvaran brukar vara kompetent. Det handlar om att sälja på konsumenter onödig hårdvara.

Hur som helst måste AP:na koordinera sig för att den ena ska kunna kicka klienten (och rekommendera den andra BSSID:n) när det innebär en förbättring att byta. Gör de det utan en extern controller?

Poängen med att man styr allt från en controller som provisionernar ut konfiguration till varje AP, switch, etc. är att det är väldigt smidigt i lite större installationer med mer än en enstaka AP. Då vill man definitivt inte behöva logga in på varje enhet och konfigurera den, utan istället definiera upp sina nät och sedan provisionera ut dessa till sina APs. Detta är väldigt vanligt i WiFi-lösningar riktade till företag, vilket Unifi-serien till stor del är.

Med tanke på att de låter dig installera controllern på godtycklig egen server/dator gratis är det knappast för att "sälja på konsumenter onödig hårdvara".

Nej, korrekt roaming mellan APs handlar inte om att kicka enheter. Tvärt om är det helt upp till klienten att växla när förutsättningarna är rätt, vilket brukar betyda när signalstyrkan från AP:n klienten är ansluten till går under en viss nivå. Det ens APs bör göra är att leverera en neighbor list med andra APs och deras kanaler som klienten kan skanna för att snabbt hitta nästa.

https://support.apple.com/sv-se/guide/deployment/dep98f116c0f...

Skrivet av Pitr-:

Att enheterna "stannar kvar" på den svagare accesspunkten har 100% att göra med den signalstyrka som respektive accesspunkt har, då man med vanlig WPA-säkerhet inte har stöd för 802.11r eller så kallad fast roaming.

Så det enda du kan göra för att försöka ge klienterna en spark i baken för att få dem att hoppa snabbare är genom att göra respektive accesspunkts wifi svagare.

Ja, precis. Justering av signalatyrka och placering för lagom överlapp mellan accesspunkterna är det korrekta sättet att lösa detta.

802.11r spelar främst roll när man använder WPA2/3 Enterprise eftersom den autentiseringen är betydligt långsammare. Det går utmärkt att få vettig roaming utan Fast Transition på WPA3-SAE och WPA2-PSK eftersom dessa går snabbt nog ändå i de allra flesta fall.

Skrivet av Pitr-:

Har man renodlat UniFi accesspunkter så kan du ställa in ett minimum "RSSI"-värde som då säger åt accesspunkten att den ska slänga ut klienterna om signalstyrkan går under detta värdet, för att på så sätt tvinga klienterna att välja en annan accesspunkt. Du får experimentera lite med RSSI-värdena tills du får det att fungera optimalt.
https://picsur.rhz.se/i/305b90d4-b005-49b7-9185-74401b6c58de.jpg?height=640

Visst kan man göra så, men det är egentligen fel sätt att lösa det på och riskerar att skapa problem. Det enda man gör är att kicka klienten och hoppas att den väljer en annan AP, vilket inte är garanterat.

Av blunden
Skrivet av MrRunaway:

Varför Ubiquiti valt MongoDB blir bra mer och mer obegripligt. Det känns som det finns mycket bättre alternativ. Idealiskt vore någon som fungerar med latest-tag.

Förmodligen för att de vill kunna lagra saker i databasen som inte passar så bra i traditionella SQL-databaser, alternativt inte vill begränsas i det hänseendet i framtiden. Varför skulle det vara obegripligt?

EDIT: Ser att det inte var du som nämnde SQL-databaser.

Av blunden
Skrivet av Airikr:

Nope. Inte med Mullvad VPN. Källa 1 och källa 2 (uppföljning av den andra källan). Och om du vill ha en lokal källa av den andra källan, varsågod: https://www.sweclockers.com/nyhet/36214-husrannsakan-mot-mull...

Mullvad VPN kör stenhårt på noll lagring och full integritet, vilket har bevisats. De stödjer även self-hosting, vilket de bevisade i deras i dag nästsenaste blogginlägg. Källkoden för deras klienter, DNS-blocklists och webbläsare är helt öppna (källa) och de stödjer anonym betalning.

Såklart, men då är det ju bara att byta VPN-server Jag använde de norska servrarna när Swedbank hade blockerat de svenska.

Jag vet en hel del om Mullvad redan då jag träffat folk som driftar tjänsten. Jag pratade dock generellt.

Mullvad är ju i alla fall ganska så ärliga i sin reklam. De andra stora VPN-tjänsterna är däremot rejält missvisande, till den grad att det nästan borde klassas som falsk marknadsföring. Därför är jag lite allergisk mot dem generellt då de drar nytta av folks okunskap.

Av blunden
Skrivet av Airikr:

Om man vill kryptera sin anslutning och göra det svårare för internetleverantör att se till exempel vad för webbsidor man har besökt, så ska man köra ett VPN Jag är en av de som inte gillar att min internetleverantör ska kunna se vad jag gör ute på internet, även om jag har Bahnhof. Mitt liv, min data, mina krav!

Visst, vill man lägga på ett ytterligare lager på den sannolikt redan krypterade trafiken så kan man göra det med en VPN-tjänst. DoH eller DoT + krypterad SNI när det väl används brett kommer dock dölja det mesta ändå.

Det enda du egentligen gör är att låta de som tillhandahåller VPN-tjänsten se vad du gör. Oavsett så får man vara beredd på att saker slutar funka då och då eftersom vissa av tjänstens IP-ranges kommer vara blockerade ibland på grund av abuse.

Av blunden

Man får räkna med att vara blockerad från diverse olika tjänster om man envisas med att köra all trafik via en VPN-tjänst.

Det finns sällan en anledning att göra det dock.

Av blunden
Skrivet av Hasseman84:

Gällande router.
Om man inte vill använda den som ISP:n skickar med (vilket jag förstår) så går min första tanke till att bygga en egen router med t.ex pfsense, opnsense eller IPFire.
IPFire är byggt på debian och har stöd för väldigt många nätverkskort.
PFSense och opnsense är byggd på freebsd. Freebsd har inte stöd för lika många nätverkskort som ipfire har.
Men alla 3 alternativ är riktigt bra anser jag. Opnsense och pfsense är dock mycket mer populärare än vad IPFire är och dom är väl beprövade.
Jag själv kör IPFire på en gammal dator och är supernöjd.

Ja, det är ju absolut ett alternativ. Lät inte som att det var något för honom dock, eftersom han titulerade sig själv som "nybörjare".

Själv tänkte jag göra motsvarande med VyOS. Är dock enbart CLI för tillfället.

Skrivet av Kr^PacMan:

Nu verkar ju TS fått/haft en TP-Link Archer BE800-router som har 10 Gigabit, så problemet ligger nog inte där. Har dock inte kollat om den orkar routa 10 Gigabit, det beror kanske på vilka inställningar som är default på routern. Men det är ju en ny WiFi 7-plattform den bygger på iaf.

(TP-Link Archer BE800)

Ja, den borde funka. Tycker inte heller att han borde byta, särskilt inte till modeller som potentiellt har många problem.

Av blunden

Tar den U.2 (eller U.3) så kan du köpa sådana diskar, eller köpa passiva adaptrar från M.2 till U.2.

Av blunden

Jag tolkar det som att det ska gå trots allt:

https://help.one.com/hc/en-us/articles/360004158378-How-do-I-...

Föredrar själv att hosta saker via VPS:er eftersom jag då kontrollerar allt själv, men samtidigt innebär det ju att jag måste underhålla servern också. Då finns dock inte den typen av begränsningar som du beskriver.

Av blunden
Av blunden
Skrivet av KaiserWilhelm:

Ja precis de skickar ju med en Zyxel router nuförtiden. Men en vettigare router som förslagsvis också uppdateras lite oftare och inte har firmware som är 4-5 år gammal är inte så farligt mycket dyrare. Finns ju ett par Asus för ~3000 där i krokarna.

Jag vet att det råkade bli så när Bahnhof kopplade in fibret hos mig, då hade de monterat upp en mediakonverterare med 1Gbit stöd. När jag märkte detta i efterhand så bad dem mig bara att plocka ner den och koppla in allt i vanliga routern istället.

Den Asus-router jag tror att du pratar om ska dock vad jag förstår vara väldigt buggig och flera har sagt att deras spotant lagt av. Den skulle jag nog personligen skippa. Firmware-uppdateringar lär den nog inte heller få mer än några år.

Av blunden
Skrivet av KaiserWilhelm:

Kolla och se om du kan ta loss SFP modulen från mediaomvandlaren.
Då kan du skippa den och skaffa en router med SFP port. Så behövde jag göra då jag inte fick någon mediaomvandlare av Bahnhof alls. Troligen finns nog ingen vettig sådan med 10Gbit stöd.
Kopplar alltså då Inkommande fiber ->(sfp) Router-> Switch

Routrar som klarar att routa 10 Gbit/s är ju dock inte nödvändigtvis särskilt billigt. Han borde ha fått med en sådan från Bahnhof.

Nu lät det som att han fick en mediakonverterare.

Av blunden
Skrivet av EyeNEye:

2.4-delen ligger på 20 MHz och 5-delen ligger på 40 MHz

Ja det finns ju ett par andra firmor i närheten. Säkert ett dussin med massa nätverk.

Kanske värt att kolla på U7 Pro? eller?

Låt 2.4 GHz ligga kvar på 20 MHz på en lämplig kanal. På 5 GHz bör du testa att öka till 80 MHz om du vill ha upp hastigheten, samt säkerställa att du väljer en kanal som är så oanvänd som möjligt.

Om du vill kan du testa någon av DFS-kanalerna och hoppas att de frekvenserna är fria från radar och liknande som tvingar din AP att byta kanal.

Skrivet av vinylens:

En fråga till all er som jag undra över som använder deras produkter.
Sonen ska flytta hem ifrån och jag tänkte skaffa en Ubiquiti UX UniFi Express men det är bara en lanport på den kan man sätta en vanlig switch efter då han inte har behov av alla poe funktioner som är på deras switchar

Ja, det går fint. Du tappar dock givetvis möjligheten att konfigurera switchen via samma gränssnitt. Vill man inte konfigurera något mer avancerat tillför ju inte deras switchar så mycket dock.

Av blunden
Skrivet av EyeNEye:

Varierar mellan 50-150 Mbit/s ibland 200 via fast.com

Stod under en nyss och den gav 180 Mbit/s då. Den är då satt på full styrka, innan var det värre. Testat med mobilen och laptop.

Mäter jag via bredbandskollen så står det bara och tuggar i mobilen och resultatet blir:
0.0 i nedladdning och 100 uppladdning, med 30 ms.

Det låter väldigt långsamt. Du borde kunna få åtminstone det dubbla eller mer vid bra förhållanden. Vilken kanalbredd är de inställda på? Finns det många andra WiFi-nät på samma kanal?

Av blunden
Skrivet av EyeNEye:

Rullar ett par AC Pro-enheter idag som inte ger riktigt full kräm. Ger "ok" hastighet. Är det bara att slänga in U7 Pro och hålla tummarna?

Kan du vara lite mer specifik? Vilka hastigheter får du? Hur har du testat och med vilka enheter?

Av blunden
Skrivet av mrqaffe:

Lösningen är ipv6 men operatörerna har upptäckt att man kan sälja ipv4 adresser för att öka intäkterna så de är i vissa fall ovilliga att lösa problemet.

Nu är jag i och för sig inte så säker på att det är anledningen för ISP:erna här i Sverige att vara så dåliga på att erbjuda IPv6. Tror att det mer handlar om att de tror att kunderna kommer tycka det är svårt. Har inte kundernas routrar och enheter stöd för IPv6 kommer ju all trafik ändå att gå över IPv4. Säger dock inte att jag tycker att det är en särskilt gångbar hållning att ha om det samtidigt innerbär att man behöver tvinga in folk bakom CGNAT.

Däremot kan det du säger nog till viss del spela in på varför en del amerikanska ISP:er gått över till DS-Lite.

Av blunden
Skrivet av evil penguin:

Ja, det kan inte uteslutas att gamla ägaren kan återaktivera domänen under den här tiden (förhoppningsvis inte till hutlöst överpris) åtminstone genom den befintliga registraren.

Det var till normalt pris när jag gjorde det. Kan vara värt ett försök.