-
IT café
Ubiquiti hálózati eszközök - téma összefoglaló
Új hozzászólás Aktív témák
-
rekop
Topikgazda
UniFi6+ (Datasheet) már meg is jelent EA-ben, 129USD.
A compact, PoE-powered access point improving upon the U6 Lite by bringing higher performance and dual-band WiFi6 support. Ideal for small and medium-sized businesses.
Features:
-Dual-band WiFi 6 support (2.4/5 GHz)
-3.0 Gbps aggregate throughput rate
-(1) GbE, PoE RJ45 InputEladó dolgaim: https://tinyurl.com/5n7jmuvj
-
bon
őstag
Na van az ügyfélnél egy UNVR ami megdöglött, fehéren villlog folyamatosan. Úgy néz ki a belső tárhelye ment tönkre, elég gyakori jelenség. Ha mázlim van még garis a cucc, holnap kiderül, de ha nem is garis ás még mindig mázlim van, még egy pendrive van benne ami elég kicserélni. Ha nincs mázlim már és az újabb változat, felület szerelt eMMC ami nem cserélhető.
A számítógépnek lelke van! - ASUS Prime Z690-P, Intel CoreI7 13700, 2x16GB DDR5 5200MHZ Kingston, Gigabyte GTX 1060 6GB, Sound Blaster Z, Cooler Master Cosmos C700P
-
rekop
Topikgazda
Ha 2020 november előtti gyártás, akkor elvileg van rá plusz egy év gari. UNVR Extended Replacement
Eladó dolgaim: https://tinyurl.com/5n7jmuvj
-
bon
őstag
Intézet már valaki garit az ubival? rma.ui.com oldalon keresztül? Nekem nem egyértelmű. bejelentettem, el is fogadták a gari igényt. Kaptam egy levelet packing slip pdf-el, ami a visszaküldési csomag adatait tartalmazza. De hol kell igényleni a futárt, vagy ezt az Ubi intézte és valamikor jönni fog érte egy cég?
A levél tartalma:
Thank you for submitting your Ubiquiti product for Warranty. Please follow the instructions below and we’ll look forward to receiving your unit.
Instructions:
• Print your return packing slip (attached) and place it in the package.
• Check that the Device MAC address labels are clearly legible.
• While packing the device, please note that:
◦ You do not need to include the original packaging or any accessories (e.g., mounts, screws, etc).
• If you are returning a router from an AmpliFi kit, the entire kit must be returned since a new router will not pair with the original kit's mesh points.
Shipping:
Please send the package to the following address:
Attn RMA Dept #azonosító szám
Ubiquiti International Holding B.V.
Ekkersrijt 3102
Son en Breugel
5692CC
Netherlands
Please note:
• RMA Submissions are Valid for 30 days.
• If these guidelines are not followed, the RMA may be unnecessarily delayed.
• If shipping internationally, you must declare the shipment as “no commercial value/returned for repair” to avoid incurring import fees. If this is not done the shipment will be refused or delayed.
Thank you!
Ubiquiti RMA team
A számítógépnek lelke van! - ASUS Prime Z690-P, Intel CoreI7 13700, 2x16GB DDR5 5200MHZ Kingston, Gigabyte GTX 1060 6GB, Sound Blaster Z, Cooler Master Cosmos C700P
-
bon
őstag
válasz DJ. Ru$y #9860 üzenetére
Akkor sajnos jól sejtettem, de majd az ügyfél dönt, kb12ezer a szállítás, kevesebb mint feléért kicserélem a hibás pendrive-ot benne.
A számítógépnek lelke van! - ASUS Prime Z690-P, Intel CoreI7 13700, 2x16GB DDR5 5200MHZ Kingston, Gigabyte GTX 1060 6GB, Sound Blaster Z, Cooler Master Cosmos C700P
-
bon
őstag
Unifi EV Station
A számítógépnek lelke van! - ASUS Prime Z690-P, Intel CoreI7 13700, 2x16GB DDR5 5200MHZ Kingston, Gigabyte GTX 1060 6GB, Sound Blaster Z, Cooler Master Cosmos C700P
-
senior tag
Sziasztok!
Van itthon egy Unifi US-8-150W Switchem.
Egyik pillanatról a másikra se kép / se hang
Lehet ezzel valamit kezdeni?Ha cserélni kell, mit érdemes ennek a helyére venni?
(optikát, Poe-t használom), de max 25cm széles eszköz fér be a helyére.
Nagyon köszönöm.
Üdv. -
Protezis
őstag
Fut egy DNS szerver DMZ VLAN-ban, IP-je 192.168.30.10.
Egy másik VLAN-on lévő kliens IP-je: 192.168.20.22Az alábbi log bejegyzéseket látom, amiket EdgeRouter-4 loggol:
[DMZ_IN-20-D]IN=bond0.3 OUT=bond0.2 MAC=fc:ec:da:42:fa:a9:00:11:32:7b:aa:a5:08:00 SRC=192.168.30.10 DST=192.168.20.22 LEN=40 TOS=0x00 PREC=0x00 TTL=63 ID=42160 DF PROTO=TCP SPT=853 DPT=38106 WINDOW=0 RES=0x00 RST URGP=0
A DMZ tűzfal configja:
# show firewall name DMZ_IN
default-action accept
description "DMZ to lan/wan"
rule 10 {
action accept
description "allow to DMZ"
destination {
group {
network-group DMZ
}
}
log disable
protocol all
}
rule 20 {
action drop
description "drop DMZ to lan"
destination {
group {
network-group LAN_NETWORKS
}
}
log enable
protocol all
state {
established disable
invalid enable
new enable
related disable
}
}Miért akar a DNS szerver új connectiont nyitni a kliens felé? Itt ugye DNS over TLS-ről van szó. A 853-as portra küldi a kliens a kérést, onnan szimplán válaszolnia kéne a szervernek.
-
-
Protezis
őstag
válasz MasterMark #9869 üzenetére
bond0.3, in
-
Protezis
őstag
válasz MasterMark #9874 üzenetére
A DMZ VLAN-ban lévő szerver csak a netre tud kimenni, valamint a bejövő kérésekre tud válaszolni. Ez remekül működik, DNS (UDP 53), HTTP, egyéb más dolgokra. A DoT esetén viszont mintha a szerver akarna kimenni, mivel a rule 20 szabály okozza a problémát. Az pedig ugye csak a new és invalid kommunikációt tiltja a LAN_NETWORKS irányba. Utóbbi a belső címeket takarja:
192.168.0.0/16
172.16.0.0/12
172.16.0.0/12[ Szerkesztve ]
-
Protezis
őstag
válasz MasterMark #9876 üzenetére
Nem. A 192.168.30.10 szerver a bond0.3-ban van, ami a DMZ. A DMZ_IN szabályhalmaz a DMZ in -hez van assignolva. Nem használok sehol se "out"-ot.
A log azt mondja, hogy a szerver nem tudott csatlakozni a klienshez, a rule 20 ezt megakadályozta. Amit nem értek, mert alapvetően a kliens csatlakozik a DoT szerverhez, az csak válaszol (tehát RELATED packetek mennek a szervertől a kliens felé).
-
MasterMark
titán
-
Protezis
őstag
válasz MasterMark #9878 üzenetére
Valamelyikünk nagyon félreért valamit, egyelőre nem tudom, hogy ki.
Tudtommal az "in" úgy általában a routerbe adott portról/interfészről bejövő forgalomra értendő, ami aztán egy másik portra/interfészre fog kimenni. A DMZ_IN szabályhalmaz a DMZ-ből (bond0.3) a routerbe bejövő, ám másik interfészt célzó (tehát nem local) forgalmat szűri. A DMZ-ben lévő szerver nem küldhet NEW, vagy INVALID csomagokat más VLAN-okba.
-
Protezis
őstag
válasz MasterMark #9880 üzenetére
Igen, így van. Jobb oldalon írja is, hogy "Disallow GUEST to LAN can be done on eth2 in or eht0 out". Én a DMZ in-t szűröm. A szervertől jövő válasz csomagoknak ESTABLISHED-nek kellene lennie, amit a tűzfalszabálynak nem kéne eldobnia. Mégis dobja.
[ Szerkesztve ]
-
Protezis
őstag
válasz MasterMark #9883 üzenetére
A bond0.3 in, az a DNS szerver által küldött, nem a routert célzó csomagok. Ezeket szűröm a DMZ_IN szabályhalmazzal. Hol ezzel a gond?
-
Protezis
őstag
válasz MasterMark #9885 üzenetére
Ok, akkor csak nem irkáltam hülyeséget
Igen, ezt értem, de a meglévő szabályok tekintetében ez nem felesleges? A default action ACCEPT, és csak az INVALID és NEW csomagokat dobom el. Tehát az established és related csomagoknak menniük kellene, nem?
-
gozso
senior tag
sziasztok
szeretném a szíves segítségeteket kérni:
van egy UAP-AC-LR eszközöm (6545A-UAPACLR, 802.3 afPOE).
használhatok hozzá Ubiquiti 48V 0,5A POE tápegységet?köszönöm szépen!
[ Szerkesztve ]
fél vese eladó..., szivárványhártya ugyanitt
-
-
gozso
senior tag
válasz MasterMark #9890 üzenetére
köszönöm szépen!
szpeti40 neked is
[ Szerkesztve ]
fél vese eladó..., szivárványhártya ugyanitt
-
DJ. Ru$y
félisten
válasz MasterMark #9890 üzenetére
Szerintem fixen menne a passzívval is, annál csak annyi a bökkenő, hogy, ha aktív nem PoE eszközt dugsz rá (pl. PC), akkor megnyesheti simán az eth aljzatot rajta (mivel folyamatosan ott van a kiadott PoE táp az RJ45-ön).
[link][ Szerkesztve ]
Szakmai kérdésekre privátban nem válaszolok! Használd a fórumot! | R.I.P PH!TV!
-
DJ. Ru$y
félisten
válasz MasterMark #9897 üzenetére
Igen, AC-hoz azt adták gyárilag is, ha standalone vetted, nem 5-ös packban.
Szakmai kérdésekre privátban nem válaszolok! Használd a fórumot! | R.I.P PH!TV!
-
Protezis
őstag
válasz MasterMark #9887 üzenetére
Úgy néz ki, hogy félre volt konfigurálva a DNS szervernek a DoT része. Invalid volt a cert, szerintem az okozhatta. De a mélyére nem ástam le, hogy végül milyen csomagok voltak azok. Most működik a DoH és DoT is.
@MasterMark: Köszi a segítséget és a megerősítést, hogy jók a szabályaim. Ez nekem nagyon hasznos volt, a hálózatokban úgy általában még sok dolog homályos számomra.
Egyébként Adguard Home a DNS szerver, tesztelésre pedig ezt használtam. Egy kicsit nyögvenyelősen, de sikerült átjátszani a Let's Encryptes Certet a Synology-tól az Adguard-os Docker containernek. A DoH-t megoldja a container elé rakott Nginx reverse proxy, de a DoT esetén a kliens közvetlenül megy a szerverhez, amiatt kellett oda is a cert+privát kulcs.
[ Szerkesztve ]
-
Hadr0n
csendes tag
Sziasztok.
Vettem használtam egy UAP-U6-Pro t és be akartam állítani telefonról de nem sikerül.
Be van kapcsolva az AP akkor statikusan fehéren világít és csinál egy wifit aminek a neve a MAC címe de viszont van rajta jelszó és nem lehet rá csatlakozni hogy be lehessen állítani.
Az applikációban is próbáltam már mindent hogy qr kóddal meg mac címmel de semmi. Mindig feldobja a képen látható opciót, rányomok hogy csatlakozás de ugye nem tud mert jelszavas.
Már próbáltam mindenhogyan resetelni is az eszközt vagy 5x de semmi változás.Valami ötlet ?
Új hozzászólás Aktív témák
- Microsoft Surface Pro 6 12.3" 2736 x 1824/i5 8350u/
- Legjobb ÁR!!!HP EliteBook 640 G9 Ezüst (14" / Intel i5-1235U / 16GB / 512GB SSD / Win 11 Pro)
- HP Probook 340S G7 i5-1035G1/8GB/256SSD/Windows 11
- MSI MAG274QRF-QD QLED Gamer Monitor!27"/2k/165hz/1ms/Freesync-Gsync/Type C/Konzolhoz is/Beszámítás!
- Sennheiser Epos H3 White Gamer Fejhallgató Eladó!
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen
Cég: Alpha Laptopszerviz Kft.
Város: Pécs