| |||||
| Auteur | Sujet : • UBNT • Ubiquiti Networks |
|---|---|
Iryngael Awesome, ain't it ? | Reprise du message précédent : J'ai mon ERL qui est configuré en client OpenVPN vers un serveur dédié. Le routage est ok, ça ping dans tous les sens depuis le LAN vers le VPN etc. Jusqu'ici tout va bien.
J'ai créé une table de routage spécifique correspondante :
J'ai bien appliqué la police modify à mon interface eth1 (LAN) :
Message cité 1 fois Message édité par Iryngael le 22-09-2017 à 14:29:02 --------------- /!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\ |
Publicité | Posté le 22-09-2017 à 14:20:18 ![]() ![]() |
cduv |
Je partirais plutôt sur un APU2C4 Message cité 2 fois Message édité par cduv le 23-09-2017 à 18:11:03 |
paracyber |
--------------- Quand on veut on peut, quand on peut on doit" © Bonaparte |
paracyber |
--------------- Quand on veut on peut, quand on peut on doit" © Bonaparte |
cduv | Autant pour moi, je n'avais clairement pas creusé le EdgeOS : si c'est une base Debian c'est good. En effet : autour de 130€ l'APU2C4 (avec boîtier, alim et SD ou SSD) + la carte WiFi et l'antenne.... ça vaut le coup ! Mais peux-tu installer EdgeOS sur un APU2 ? Message édité par cduv le 23-09-2017 à 18:12:14 |
aeon- Il dit qu'il a plus de genoux | Tu peux pas faire une redirection de port sur le modem en amont pour garder l'accès http sur le routeur ? --------------- Le secteur Ouest c'est d'la balle ! |
gsans Slow food... slow.... | Dites, un petit Switch Networks US-8-60W POE pour mettre au cul d'une Freebox et y brancher mon UAP-AC-LR (entre autre), ça vous parait bien ? --------------- My epic Food and Neapolitan Pizza Skills |
Publicité | Posté le 25-09-2017 à 12:19:50 ![]() ![]() |
fredo3 |
|
fredo3 | Ah cool. Merci pour les instructions |
MiB75 PSN : MiB_75 - GT : MiB75One | Je quote le topic car je pense acheter du matos Ubiquiti prochainement. Message cité 1 fois Message édité par MiB75 le 25-09-2017 à 17:47:53 --------------- Feed-back - Ventes Jeux & Hardware |
paracyber |
--------------- Quand on veut on peut, quand on peut on doit" © Bonaparte |
ptibeur Today you, tomorrow me | Je pense qu'il parle de l'Unifi Controller, qui tourne sur une cloud key si t'as pas envie de t'embêter, ou sur ton PC/NAS/RPi/docker si tu veux économiser des sous --------------- - Hey, why do you have an unlit cigarette ? - Because I don't smoke. |
MiB75 PSN : MiB_75 - GT : MiB75One | Je ne connais pas bien les produits Ubiquiti, et je ne suis pas expert réseau non plus, même si je sais qu'il y a pas mal de tuto et les forums, j'aimerais éviter l'usine à gaz, ce serait juste pour chez moi, aucun réel besoin de créer des vlan (à la rigueur pour le mode invité) ou de faire des choses compliquées. Pour les AP, j'ai cru voir qu'il fallait soit installer le soft (mini serveur) sur un PC, soit sur un rpi, ou avoir une cloud key, que c'était nécessaire pour la configuration, pas nécessairement ensuite, mais ça apportait un certain nombre de fonctions. Pour l'ERL à la place d'une livebox, ça semble assez compliqué à mettre en place, on perd le téléphone il me semble, et je ne vois pas trop quel est le gain réel (à part virer la box opérateur). Edit: je n'avais pas vu ta réponse ptibeur. Si le serveur n'est pas nécessaire en permanence, je pourrais au moins démarrer avec un ou plusieurs AP pour déjà avoir un wifi unifié efficace sur toute la maison, et voir ensuite pour les raffinements que propose le serveur, voir ajouter un routeur. Message édité par MiB75 le 25-09-2017 à 18:23:59 --------------- Feed-back - Ventes Jeux & Hardware |
roc0 | Hello les gens,
Message cité 1 fois Message édité par roc0 le 26-09-2017 à 13:30:58 |
neodam c'est joli mais ça sert a rien | sachant que sur la gamme unifi si tu pars sur celle-ci tu est limité a 4 Vlans, tu va etre vite limité avec 1vlan par batiment si l'etablissement est assez grand.
|
aeon- Il dit qu'il a plus de genoux | Je crois qu'on est passé à 8 SSID sur les produits Gen3 depuis peu --------------- Le secteur Ouest c'est d'la balle ! |
neodam c'est joli mais ça sert a rien | ah, peut etre, j'ai pas suivi les maj a vrai dire.
|
aeon- Il dit qu'il a plus de genoux | Le wireless uplink est implémenté depuis déjà pas mal de temps sur les AP 5Ghz mais ce n'est pas exactement comme le mesh des AC-M et AC-M-PRO --------------- Le secteur Ouest c'est d'la balle ! |
Power Nabot Verticalement désavantagé. |
--------------- Encore une victoire de canard ! |
neodam c'est joli mais ça sert a rien | voila c'est ce qu'on a fait nous par exemple.
|
roc0 |
|
neodam c'est joli mais ça sert a rien | bah ya pas vraiment de magie la dessus....
|
jeffk | Ouai fin mettre la limite sur l’Ap, si je m’abuse ça limite le débit wifi et donc au réseau local aussi... --------------- Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions. |
jeffk | Je vais pas tarder à être confronter à ça avec l’entrée de pc « visiteur » dont j’ai pas le contrôle (MaJ, YouTube, Ddl) avec que 8mega sortant --------------- Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions. |
augur1 dev DivX FFmbc VLC XBMC h264.. | Avec un rougeur USG Pro, ça ne serait pas mieux retable les limite de débit? --------------- [VDS] HDD SAS 15k, GPU, 4u 24x Hot Swap |
jeffk | Si voilà, il faut faire des vlans différents déjà pour isoler du réseau « entreprise » et faire de la QoS/limite de bp sur ce vlan en sortant. Mais je n’ai pas le matos pour et moyennement les compétences. --------------- Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions. |
augur1 dev DivX FFmbc VLC XBMC h264.. | Je pensais davantage à limiter la bande passante de certains port / protocole via dpi --------------- [VDS] HDD SAS 15k, GPU, 4u 24x Hot Swap |
roc0 |
|
neodam c'est joli mais ça sert a rien |
|
jeffk | tu utilises forcement le Guest Policy ? ou 802.11 RATE AND BEACON CONTROLS ? --------------- Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions. |
jeffk | Parceque ya un truc que je comprends pas, si tu utilises le Guest Policy avec le portail d'accès, que tu mets le truc en "Simple Password" par exemple, que devient le Mdp de ton Wlan ? La où tu choisis de type de clef etc...
--------------- Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions. |
jeffk | Ou alors tu utilises le user group ? /spam --------------- Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions. |
Big Blue Live/Psn/Nid legeantbleu | Installation de mon unifi ac pro en 2 minutes avec l’application iOS. ( suffit de le relier au switch > on scanne le code barre sur la borne et hop )
Message cité 2 fois Message édité par Big Blue le 27-09-2017 à 17:48:14 |
Iryngael Awesome, ain't it ? |
Au lieu de sortir par le VPN, celui-ci sortait toujours par la passerelle par défaut, malgré l'indication de passer par l'interface vtun0 pour tout ce qui était à destination du réseau 10.8.0.0/24. Problème résolu en modifiant la table 1 comme ceci :
Dans tous les posts que j'avais vus, c'était un "route" et "next-hop" qui étaient utilisés mais je pense que le fait que j'utilise une connexion en pppoe doit le mongoliser. Du coup il faut utiliser un interface-route à la place. Bon maintenant je me rends compte que le débit est à chier (8Mb sym), merci l'absence d'offloading OpenVPN sur l'ERL3 du coup je vais passer par un VPN L2TP/IPSec Message édité par Iryngael le 27-09-2017 à 18:23:58 --------------- /!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\ |
ginie |
|
roc0 |
|
neodam c'est joli mais ça sert a rien | Tiens l'autre j'ai évoqué la gamme mFi qui a été abandonné.
|
Publicité | Posté le ![]() ![]() |

| Sujets relatifs | |
|---|---|
| Materiel compatible DDWRT ? | CPL Homeplug AV compatibilité matériel de différents fabricants |
| Switch POE pour materiel classique ?? | Remplacement matériel wifi |
| Meilleur montage & matériel à utiliser pour avoir l’adsl au top? | Wifi via autre matériel que la box |
| Avis sur matériel ancien | Quel materiel pour étendre mon réseau domestique ? |
| Questions matériel réseau | Quel matériel me faut-il ? |
| Plus de sujets relatifs à : • UBNT • Ubiquiti Networks | |





