Forum |  HardWare.fr | News | Articles | PC | Prix | S'identifier | S'inscrire | Aide | Shop Recherche
1755 connectés 

 



Avez vous un ERL ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  197  198  199  200  201  202
Page Suivante
Auteur Sujet :

• UBNT • Ubiquiti Networks

n°1098371
aekanta
Posté le 30-11-2019 à 11:58:28  profilanswer
 

Reprise du message précédent :
Jusqu’à preuve du contraire, tout réseau directement connecté et possédant une IP est inscrit dans la table de routage.  :)  
 
Les 3 premiers points étaient établis puisque depuis la console de son ER il ping son modem sur l'interface 192.168.6.1.  
 
> l0g4n à écrit :
> - les bonnes routes (défaut via l'IP du truc en face sur ton interface avec le vlan)
 
>> fredo3 à écrit :
>> Ah ca j'ai pas peut-être (je sais pas comment faire)
 
Tu as besoin de configurer ta route par défaut vers ton modem > ip 0.0.0.0 netmask 0.0.0.0 gw 192.168.6.1 EDIT : gw ton IP Internet en effet !
-> Ca permet à tout le trafic, si il n'est pas connu, d'être routé vers ton modem (ton trafic Internet donc)
 
 
> l0g4n a écrit :
> - du NAT
 
>> fredo3 à écrit :
>> Masquerade sur l'interface eth4.2 (identique à celle du WAN eth4)
 
Parfait.
 
Cependant, si il ne te manque que la route par défaut, tu devrais pouvoir atteindre la config de ton modem depuis le LAN, et juste ne pas avoir internet.
 
Il doit y avoir une coquille quelque part.  :)

Message cité 1 fois
Message édité par aekanta le 30-11-2019 à 12:12:44

---------------
Config PC1 | Config PC2 | OC PC2
mood
Publicité
Posté le 30-11-2019 à 11:58:28  profilanswer
 

n°1098375
fredo3
soa
Posté le 30-11-2019 à 12:05:41  profilanswer
 

aekanta a écrit :


>> fredo3 à écrit :
>> Ah ca j'ai pas peut-être (je sais pas comment faire)
 
Tu as besoin de configurer ta route par défaut vers ton modem > ip 0.0.0.0 netmask 0.0.0.0 gw 192.168.6.1
-> Ca permet à tout le trafic, si il n'est pas connu, d'être routé vers ton modem (ton trafic Internet donc)


Alors, actuellement j'ai ça:
https://reho.st/self/d29201267dc371e2e2622548927eac507112e7e8.png
 

aekanta a écrit :


>> fredo3 à écrit :
>> Ah ca j'ai pas peut-être (je sais pas comment faire)
 
Tu as besoin de configurer ta route par défaut vers ton modem > ip 0.0.0.0 netmask 0.0.0.0 gw 192.168.6.1
-> Ca permet à tout le trafic, si il n'est pas connu, d'être routé vers ton modem (ton trafic Internet donc)
 
 
> l0g4n a écrit :
> - du NAT
 
>> fredo3 à écrit :
>> Masquerade sur l'interface eth4.2 (identique à celle du WAN eth4)
 
Parfait.
 
Cependant, si il ne te manque que la route par défaut, tu devrais pouvoir atteindre la config de ton modem depuis le LAN, et juste ne pas avoir internet.
 
Il doit y avoir une coquille quelque part.  :)


 
https://reho.st/self/fe151bc35943b45e857d3d12c149b364fb485e94.png
 
https://reho.st/self/4d404d634a90f8a45bee3b17892cacf0f1b91f1a.png

n°1098380
aekanta
Posté le 30-11-2019 à 12:18:52  profilanswer
 

Selon moi, tout ce que tu montres est juste.
 
- Tes règles de pare-feu autorisent bien le trafic de ton LAN à ton vlan management ?
 
- Peux-tu pinger 192.168.6.1 depuis le LAN ?
 
- Ton modem permet bien le management sur VLAN2 ?


---------------
Config PC1 | Config PC2 | OC PC2
n°1098388
fredo3
soa
Posté le 30-11-2019 à 12:37:08  profilanswer
 

aekanta a écrit :

Selon moi, tout ce que tu montres est juste.
 
- Tes règles de pare-feu autorisent bien le trafic de ton LAN à ton vlan management ?


Même en autorisant tout le trafic par défaut sur les règles WAN_IN, WAN_LOCAL, WAN_OUT, ca ne marche pas.
 

aekanta a écrit :


- Peux-tu pinger 192.168.6.1 depuis le LAN ?


No
 
LAN:
https://img.community.ui.com/517b896b-25e8-4041-8f60-b03cc39b4a3d/answers/4e26e136-e586-415c-b474-bea138c06ba7/e61c51b7-d676-44df-ba32-76a983bd4771
 
Console Edgerouter:
https://img.community.ui.com/517b896b-25e8-4041-8f60-b03cc39b4a3d/answers/4e26e136-e586-415c-b474-bea138c06ba7/dfb1484a-b8bd-4766-8ca2-0310aa408fd1
 

aekanta a écrit :


- Ton modem permet bien le management sur VLAN2 ?


 
C'est la méthode conseillée par Mikrotik oui.
Apparemment faut juste faire attention à ce que le VLAN2 ait une adresse MAC différente de l'interface utilisée pour le passthrough LTE (internet), sinon les paquets seront interceptés par le modem LTE et donc perdus.
 
J'ai vu des témoignages d'autres personnes qui avaient 2 vlan, une pour le management et l'autre pour l'internet. Mais j'ai préféré ne pas utiliser de vlan pour l'internet, ca complexifierait la config inutilement.


Message édité par fredo3 le 30-11-2019 à 12:40:26
n°1098393
fredo3
soa
Posté le 30-11-2019 à 12:47:05  profilanswer
 

tcpdump sur le routeur et ping à partir de mon PC:
https://reho.st/self/b0e89575d910c428a1878ce8e9ff2d8fd65bd26a.png
 
192.168.6.1 = Modem
 
192.168.6.2 = eth4.2 edgerouter


Message édité par fredo3 le 30-11-2019 à 12:48:41
n°1098395
aekanta
Posté le 30-11-2019 à 12:52:16  profilanswer
 

Ta zone WAN comprend seulement eth4, non ?
 
Il te faut une règle autorisant le trafic LAN vers MGMT (La zone MGMT comprenant le vlan eth4.2)

Message cité 1 fois
Message édité par aekanta le 30-11-2019 à 12:54:59

---------------
Config PC1 | Config PC2 | OC PC2
n°1098425
fredo3
soa
Posté le 30-11-2019 à 14:09:14  profilanswer
 

aekanta a écrit :

Ta zone WAN comprend seulement eth4, non ?


eth4 et eth4.2.

 
Citation :

  ethernet eth4 {

 

      address dhcp

 

      description "Internet 1 - LHG-LTE"

 

      duplex auto

 

      firewall {

 

          in {

 

              name WAN_IN

 

          }

 

          local {

 

              name WAN_LOCAL

 

          }

 

          out {

 

              name WAN_OUT

 

          }

 

      }

 

      speed auto

 

      vif 2 {

 

          address 192.168.6.2/24

 

          firewall {

 

              in {

 

                  name WAN_IN

 

              }

 

              local {

 

                  name WAN_LOCAL

 

              }

 

              out {

 

                  name WAN_OUT

 

              }

 

          }

 

          mac F0:9F:C2:67:2A:19

 

      }

 

  }

 
aekanta a écrit :


Il te faut une règle autorisant le trafic LAN vers MGMT (La zone MGMT comprenant le vlan eth4.2)

 

Interface : eth4.2
Direction : in
Source: 192.168.2.0/24
Destination: 192.168.6.0/24

 

?


Message édité par fredo3 le 30-11-2019 à 14:12:37
n°1098501
aekanta
Posté le 01-12-2019 à 13:16:47  profilanswer
 

Ca semble bien, honnêtement je botte en touche. Pas d'ER-X pour tester :/

Message cité 1 fois
Message édité par aekanta le 01-12-2019 à 13:17:02

---------------
Config PC1 | Config PC2 | OC PC2
n°1098502
l0g4n
Proxmox&Beer
Posté le 01-12-2019 à 13:19:45  profilanswer
 

Elle disent quoi les tables arp ? Histoire de savoir si c'est un problème de pare feu ou de couche 2/routage.


---------------
Le mieux n'est pas de savoir, c'est que les autres pensent que tu saches, après tu peux enfin apprendre !
n°1098505
fredo3
soa
Posté le 01-12-2019 à 14:26:58  profilanswer
 

aekanta a écrit :

Ca semble bien, honnêtement je botte en touche. Pas d'ER-X pour tester :/

 
l0g4n a écrit :

Elle disent quoi les tables arp ? Histoire de savoir si c'est un problème de pare feu ou de couche 2/routage.

 

Il y a bien le modem:

 

192.168.6.1              ether   b8:69:f4:**:**:**      C                     eth4.2

 

Sur la console de l'Edgerouteur j'ai fait un curl 192.168.6.1, c'est bien le modem qui me répond (code html).


Message édité par fredo3 le 01-12-2019 à 14:27:48
mood
Publicité
Posté le 01-12-2019 à 14:26:58  profilanswer
 

n°1098571
LibreArbit​re
Radicalement modéré
Posté le 01-12-2019 à 22:08:46  profilanswer
 

Hello les gens,

 

Je suis chez Orange (en DHCP donc) avec un ERL-3 (et l'ONT derrière), en 1.10.8 et je ne rappelle plus pourquoi il y a 2 versions de FW, la 1.10.10 et la 2.0.6, si vous pouviez me rafraîchir la mémoire :)

 

Je n'ai pas upgrade en 1.10.10 car dans mon souvenir dès que je le faisais je perdais la connexion, à cause de l'authentification ou autre, les trucs de ce style :

 

client-option "send rfc3118-auth 00:00:00:00:00:00:00:00:00:00:00:1a:09:00:00:05:58:01:03:41:01:0d:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX;"

 

Certains sont chez Orange avec ERL-3 sans LB ? Je me questionne car j'ai réalisé que je fais beaucoup de télétravail et je me souviens avoir transpiré pas mal pour remplacer ma LB et qu'en cas de souci ça pourrait me mettre en grande difficulté et je ne retrouve pas mes petits sur le topic de référence (https://lafibre.info/remplacer-live [...] i-edgemax/) et notamment tout ce qui touche à l'authentification...

 

Edit : Y'avait pas une histoire de dhclient+dibbler patchés ?

 

:jap:


Message édité par LibreArbitre le 01-12-2019 à 22:15:28

---------------
Le topic de la VR standalone | Le topic de la nutrition 2.0 | Hebergement web gratuit
n°1099048
LaPointe
Roule toujours
Posté le 04-12-2019 à 23:06:17  profilanswer
 

Au cas où certains ne l'auraient pas remarqué, Ubiquiti a enfin un store européen : https://eu.store.ui.com/
Moi je viens de le découvrir :o


---------------
LaPointe - USB OTG File Manager for Nexus - Version Trial - Simple Music Player - Version gratuite
n°1099108
fredo3
soa
Posté le 05-12-2019 à 18:38:32  profilanswer
 

Bon toujours pas résolu mon problème de vlan, je laisse tomber...

 


Sinon vous savez s'il existe un convertisseur Gigabit PoE 24V passif (Ubiquiti donc), vers du PoE 802.3af???


Message édité par fredo3 le 05-12-2019 à 18:38:48
n°1099117
aen0
\o/
Posté le 05-12-2019 à 19:41:07  profilanswer
 
n°1099118
fredo3
soa
Posté le 05-12-2019 à 19:50:55  profilanswer
 

Nan, ca ca fait le contraire.

n°1099288
DannyElfma​n
Kinrick o Scotland
Posté le 06-12-2019 à 22:00:58  profilanswer
 

Hello,

 

J'ai un souci depuis quelques jours.
Unify AP Lite et contrôleur sous docker.
Je n'ai rien changé mais j'ai constaté des ralentissements réguliers et depuis hier des déconnections de nombreux clients.
Mon téléphone par ex voit disparaître le réseau wifi puis se reconnecte quand il revient, 10/30s plus tard. En 2.4 comme en 5.
Avec mon portable aujourd'hui, j'ai du repassé en filaire pour pouvoir bosser car trop de déconnections.
Avec la Mibox en 5G ce soir, pas moyen d'avoir une connexion stable non plus.

 

J'ai rebooté l'AP, pas de changement.

 

Par acquis de conscience, j'ai upgradé le firmware à la dernière version, c'est presque pire.

 

Là, je viens de mettre la dernière version du contrôleur mais je ne vois pas ce que ça peut changer.

 

Bref, j'ai pris un PA Unify pour avoir un truc stable et là, ben c'est pas le cas :(

 

edit : Bon, ça fait 10min que ça tourne et j'ai déjà une nouvelle déconnexion.

 

edit2 : la seule info trouvée pour le moment, c'est ça : https://community.ui.com/questions/ [...] d29?page=2

 


Ref :

 

AP
Model UniFi AP-AC-Lite
Version 4.0.69.10871
Board Revision 33

 

Controller
UI5.12.35.0
Backend5.12.35
Buildatag_5.12.35_12979


Message édité par DannyElfman le 06-12-2019 à 22:03:15

---------------
Blood is rushing into your muscles and that's what we call The Pump. Your muscles get a really tight feeling, like your skin is going to explode any minute ...
n°1099343
DannyElfma​n
Kinrick o Scotland
Posté le 07-12-2019 à 12:52:38  profilanswer
 

Depuis ce matin, seul le reseau 5G fonctionne, en 2.4G, plus aucun client ne se connecte .... super ...


---------------
Blood is rushing into your muscles and that's what we call The Pump. Your muscles get a really tight feeling, like your skin is going to explode any minute ...
n°1099347
Shaad
Posté le 07-12-2019 à 13:06:53  profilanswer
 

Problème hardware j'imagine. :/
J'ai les même version de contrôleur et de Fw sur mon ap ac-lr. RAS.


---------------
Simulateur immobilier : Simu_Immo_v1.9. 3 outils: Investissement locatif, Achat Vs Location, Renégo/Rachat de Crédit
n°1099352
DannyElfma​n
Kinrick o Scotland
Posté le 07-12-2019 à 13:50:38  profilanswer
 

Je viens de le rebooter et pour le moment ça tient.  
Si ça recommence, je le plugge sur le switch POE plutôt que l'injecteur actuel d'origine. On verra. :(


---------------
Blood is rushing into your muscles and that's what we call The Pump. Your muscles get a really tight feeling, like your skin is going to explode any minute ...
n°1099364
the_big_po​ulet
Flying chicken
Posté le 07-12-2019 à 15:05:03  profilanswer
 

Et peut être couper le contrôleur pour voir si c'est pas lui qui fout la mer**?

n°1099439
palouf34
Posté le 07-12-2019 à 20:59:06  profilanswer
 

Bonsoir,
 
depuis 2/3 jours et ceux sans changer sur  mes configuration réseau, je rencontre, me semble-t-il , un problème de hairpinning ( je suis pas spécialiste réseau donc je peux dire une grosse connerie).
 
j'ai un serveur auto-herbagée que je ne peux plus joindre en interne, cela psse correctement en externe.
j'ai "corrigé" le problème sur mon pc en modifiant mont /etc/hosts avec une certain nombre de domaine qui pointe sur mon serveur interne.  
Mais cette solution ne me plais pas car j'ai plusieurs postes et j'ai pas envie de modifié tout les postes dés que je rajoute un sous-domaine ( même si cela n'arrive pas souvent) bref...
 
après l'exposition de mon problème j'ne viens a ma question.
 
j'ai une firewall USG3 et une VM dédié pour l'interface unifi. comment faire que le firewall  puisse service de serveur dns en interne vis à vis de ce domaine et pour tout ses sous domaine?
 
merci au spécialiste qui pourront très certainement éclairé ma pauvre lanterne d'inculte sur le réseau.

n°1099458
DannyElfma​n
Kinrick o Scotland
Posté le 08-12-2019 à 12:02:00  profilanswer
 

the_big_poulet a écrit :

Et peut être couper le contrôleur pour voir si c'est pas lui qui fout la mer**?


Je garde en mémoire pour le prochain test. Mais j'ai du mal à saisir pourquoi il viendrai désactiver le wifi 2.4


---------------
Blood is rushing into your muscles and that's what we call The Pump. Your muscles get a really tight feeling, like your skin is going to explode any minute ...
n°1099501
pob
Posté le 08-12-2019 à 22:52:41  profilanswer
 

DannyElfman a écrit :


Je garde en mémoire pour le prochain test. Mais j'ai du mal à saisir pourquoi il viendrai désactiver le wifi 2.4


Le provisioning qui boucle ou meme une mise a jour qui se passe mal ?


Message édité par pob le 08-12-2019 à 22:52:52
n°1099503
Shaad
Posté le 09-12-2019 à 01:26:59  profilanswer
 

Première fois que je me retrouve avec une proposition de downgrade de firmware : mon Switch est en 4.0.69.10871 et le contrôleur me propose de repasser en 4.0.66.10832. Suis-je le seul ?  :??:
 
Mon UAP-AC-LR esr le sur le même firmware actuel mais pas de downgrade proposé pour lui.
 
Une régression dans le 4.0.69.10871 pour les switchs j’imagine. Je n'ai pas cherché.

Message cité 1 fois
Message édité par Shaad le 09-12-2019 à 01:28:12

---------------
Simulateur immobilier : Simu_Immo_v1.9. 3 outils: Investissement locatif, Achat Vs Location, Renégo/Rachat de Crédit
n°1099505
Puree
Posté le 09-12-2019 à 08:00:56  profilanswer
 

Shaad a écrit :

Première fois que je me retrouve avec une proposition de downgrade de firmware : mon Switch est en 4.0.69.10871 et le contrôleur me propose de repasser en 4.0.66.10832. Suis-je le seul ?  :??:
 
Mon UAP-AC-LR esr le sur le même firmware actuel mais pas de downgrade proposé pour lui.
 
Une régression dans le 4.0.69.10871 pour les switchs j’imagine. Je n'ai pas cherché.


Oui certains ont rencontré des ralentissements et du coup ubiquiti propose un downgrade. Je l’ai fait pour ma part


---------------
Mes Achats/Ventes
n°1099515
Idefix69
Posté le 09-12-2019 à 09:59:52  profilanswer
 

Bonjour,
 
Je viens d'acheter et installer 2 AP AC PRO pour remplacer mon Wifi défaillant (avec un USG et le contrôleur sur mon serveur local)
Que du bonheur depuis 4 jours avec ce matériel beaucoup plus professionnel
Stabilité et performance sont au rendez-vous. Vraiment rien à voir avec l'ancien réseau (finalement pas si ancien mais vraiment pas terrible : Asus)
La configuration c'est passé sans aucun souci
J'ai un réseau principal avec SSID caché, mot de passe fort et filtrage adresse MAC pour tout le matériel permanent
Et un réseau invité avec SSID visible et mot de passe plus facile
Le passage automatique entre les 2 AP et le choix entre 2.4 et 5 se fait d'une manière totalement transparente et efficace
Vraiment que du bon
Avec le contrôleur, la gestion est au top
 
Pour info, j'avais totalement zappé une caméra filaire gérée directement par mon ancien AP Asus
J'ai donc provisoirement branché sur le port secondaire du AP AC PRO la caméra ainsi que sur le port USB pour l'alimentation et ça marche !
Je ne vais pas laisser en l'état mais ça m'a bien rendu service et je n'ai pas constaté de trouble au niveau de l'AP
 
Voilà pour ce petit retour super positif

n°1099660
palouf34
Posté le 10-12-2019 à 10:36:08  profilanswer
 

personne n'a une idée  pour m'aider a configurer  mon usg  pour solutionner mon problème de hairpinning ?

n°1099661
the_big_po​ulet
Flying chicken
Posté le 10-12-2019 à 10:41:51  profilanswer
 

Perso j'ai un pihole qui solutionne cela pour moi si j'ai bien compris le souci.
J'ai un domaine duckdns pour certains services, en local le pihole me revnoie du 192.168 .

n°1099663
webmail-75​000
Posté le 10-12-2019 à 11:01:33  profilanswer
 

the_big_poulet a écrit :

Perso j'ai un pihole qui solutionne cela pour moi si j'ai bien compris le souci.
J'ai un domaine duckdns pour certains services, en local le pihole me revnoie du 192.168 .


idem avec des entrées statiques dans le fichier hosts du pihole


---------------
pas grand chose pour le moment  Un jour Dieu a demandé à Goo de parler plus fort...Et depuis Google
n°1099690
palouf34
Posté le 10-12-2019 à 12:08:28  profilanswer
 

ok merci, je vais donc monté un nouvelle vm, moi qui pensais que cela pouvais etre géré  par l'usg...

n°1099717
the_big_po​ulet
Flying chicken
Posté le 10-12-2019 à 13:58:52  profilanswer
 

ah mais c'est possible hein google usg static dns :
https://community.ui.com/questions/ [...] f76f2b6de8
 
J'ai clairement pas installé un pihole pour ça a la base :D

n°1099763
palouf34
Posté le 10-12-2019 à 19:48:57  profilanswer
 

the_big_poulet a écrit :

ah mais c'est possible hein google usg static dns :
https://community.ui.com/questions/ [...] f76f2b6de8
 
J'ai clairement pas installé un pihole pour ça a la base :D


 
 
merci  pour le sujet, jetait  plutôt dans qwnat avec usg dns hairpinning et je trouve pas forcement  beaucoup de chose. et comme mon anglais vole en dessous des pâquerettes ,-)  c'est encore moins évident.

n°1099782
aeon-
Il dit qu'il a plus de genoux
Posté le 10-12-2019 à 21:09:21  profilanswer
 

Je pensai avoir une solution au poil pour mes clients avec l'ER-4 et ses muscles ...
J'ai une infra sur laquelle je vais sûrement devoir prévoir un ER-8-XG  :sol:  
 
Hâte de voir la bête :D


---------------
Le secteur Ouest c'est d'la balle !
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  197  198  199  200  201  202
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Materiel compatible DDWRT ?CPL Homeplug AV compatibilité matériel de différents fabricants
Switch POE pour materiel classique ??Remplacement matériel wifi
Meilleur montage & matériel à utiliser pour avoir l’adsl au top?Wifi via autre matériel que la box
Avis sur matériel ancienQuel materiel pour étendre mon réseau domestique ?
Questions matériel réseauQuel matériel me faut-il ?
Plus de sujets relatifs à : • UBNT • Ubiquiti Networks


Copyright © 1997-2018 Hardware.fr SARL (Signaler un contenu illicite) / Groupe LDLC / Shop HFR