Ubiquiti Unifi Security Gateway (USG) Cloudkey VPN zonder Radius server (local users)

Ik wilde VPN mogelijkheid hebben zonder dat ik een Radius server hiervoor moest gaan installeren. Dit is mogelijk op de USG als je het volgende document goed volgt:

https://help.ubnt.com/hc/en-us/articles/204953054-UniFi-USG-Remote-User-VPN-with-Local-Users

Lees dit officiële document goed door alvorens je mijn instructie volgt. Het is namelijk heel belangrijk dat je alle stappen letterlijk opvolgt. Ik raad je zelfs aan om zelf een ticket aan te maken bij https://help.ubnt.com/hc/en-us/requests/new omdat niet elk systeem, netwerk en omstandigheden hetzelfde zijn. Omdat er vele updates komen kan het scherm/instructie veranderen. Als je echt niet weet hoe je het moet doen, vraag dan hulp bij Ubiquiti. De versie tussen eerste installatie en instructie maken was 5.3.8 en 5.4.11.

1. Aanmaken config.gateway.json bestand

Als eerste maak je een tekstbestand aan met als bestandsnaam ‘config.gateway.json’. Let goed op dat er geen andere extensie is (bijv. txt of zo, het moet .json zijn.

De inhoud van dit bestand :

{

    “vpn”: {

        “pptp”: {

            “remote-access”: {

                “authentication”: {

                    “local-users”: {

                        “username”: {

                            “user1”: {

                                “password”: “password1”

                            },

                            “user2”: {

                                “password”: “password2”

                            }

                        }

                    },

                    “mode”: “local”

                }

            }

        }

    }

}

 

Sla dit bestand op als config.gateway.json. In dit voorbeeld zijn er twee gebruikers aangemaakt: user1 met als wachtwoord password1 en user2 met als wachtwoord password2. Verander dit in iets wat jij zelf wilt gaan gebruiken.

2. WinSCP

Download en installeer WinSCP.

Start WinSCP op en verbind met je IP adres van je Cloudkey. Gebruik als gebruikersnaam en wachtwoord die van je cloudkey.

Ga naar de directory /srv/unifi/data/sites/default (of hoe jij jouw site heet).

Plaats hier de config.gateway.json die je hebt aangemaakt in.

3. Maak het netwerk t.b.v. VPN aan

Ga naar de settings in Unifi en kies Networks, kies dan CREATE NEW NETWORK.

Vul de informatie in zoals hieronder en klik dan op CREATE NEW RADIUS PROFILE.

Vul dan onderstaand informatie in:

Je kunt hier de gegevens overnemen uit de instructie van Ubiquiti. Klik dan op SAVE en dan nog een keer op SAVE.

Zodra de USG de provisioning heeft voltooid kun je je VPN sessie gebruiken met de gebruiker/wachtwoord die je hebt aangemaakt.

 

 

Posted by Ramond - 13 februari 2017 at 18:16

Categories: Tips   Tags: , , , , , ,

Ubiquiti Unifi en Ziggo blijkt goed team

Ziggo issues?

Vaak schrijven mensen op social media of forums dat Ziggo internet heel slecht is. Dit is eigenlijk bijna altijd te herleiden naar slechte apparatuur met vooral het draadloze gedeelte als hoofdoorzaak. Natuurlijk zijn er ook debacles bekend waar Ziggo wel schuldig aan is. Wijkkasten die niet naar behoren werken of DNS die plots niet meer werken. Pas geleden nog een issue geweest waar Microsoft debet aan was (oplossing KB3206632). Zo zie je dat internet problemen niet 123 te duiden zijn.

Zelf heb ik een Technicolor kabelmodem waar na een firmware update opeens de DNS niet meer aangepast kon worden. Dit was voor mij de reden om het kabelmodem in bridgemode te laten zetten.

Na een tijdje te hebben geprutst met een ASUS AC-68U en Linksys AC1600 had ik besloten om deze ‘high-end’ consumer producten vaarwel te zeggen en een enterprise product te omarmen. Ik kreeg het niet stabiel met de consumer producten. De volgende issues kwam ik regelmatig tegen:

  • De technicolor deed vreemd i.c.m. de genoemde routers (DHCP issues, rare client meldingen)
  • Ring deurbel en de
  • Nefit Easy verloren vaak de WiFi verbinding (ter info deze werken allebei op 2.4 ghz)
  • Sony VAIO laptop kon niet fatsoenlijk de draadloze verbinding stabiel houden, vooral DNS issues met internet sites, ook 2.4 ghz
  • 5 ghz werkte op zich snel maar had soms toch issues met DNS (haperingen (niet laden sites, plaatjes, videos (vooral op facebook) etc…) terwijl speedtests genoeg snelheid lieten zien)
  • App van Philips HUE verbond niet snel als gebruikt werd gemaakt van WiFi intern.

Oude situatie

Het nadeel van deze opstelling was ook nog de verschillende SSIDs (draadloze netwerknamen). Ik heb wel eens de vraag gekregen waarom deze niet dezelfde draadloze netwerknaam te geven. Je moet weten dat deze routers en de clients geen mogelijkheid hebben om te weten welke verbinding de beste is. Simpel gezegd pakt de client de eerste verbinding die er reageert of die de vorige keer succesvol verbonden heeft. Mocht de client zich in huis bewegen zal deze pas na een andere WiFi Access Point schakelen als de gehele verbinding weg is gevallen. Dit is niet echt wat je wilt.

De ideale situatie is dat je 1 netwerknaam hebt qua band en dat de client automatisch tussen de access points kan schakelen aan de hand van signaalsterkte. Dit soort systemen noemt men MESH. Er zullen mensen zeggen dat je zelfs banden (bijv. 2.4 en 5 Ghz) dezelfde netwerknaam kunt geven. Opzich klopt dit ook, clients kunnen wel de juiste band kiezen en zelfs aangeven welke de beste voor hun is, alleen hebben bepaalde apparaten hier wat moeite mee zoals de Ring en Nefit Easy. Dit zijn 2.4 Ghz apparaten die geen geavanceerde WiFi mogelijkheden hebben en hierdoor in de war kunnen raken en dus de verbinding kwijtraken. Ik raad automatisch schakelen tussen de kanalen om dezelfde reden ook af.

Nieuwe situatie

Ik was toe aan een enterprise solution draadloos netwerk. Ik kwam uit bij Ubiquiti met hun Unifi enterprise WiFi reeks. Ubiquiti heeft Unifi als controller. Dit kun je zelf gratis installeren op je PC of bijv. Pi of hun eigen Unifi Cloud Key kopen.

In eerste instantie had ik gekozen voor de volgende opstelling:

Met deze basis configuratie ben ik begonnen om te kijken of het systeem me wel aanstond. De installatie en de instelmogelijkheden hadden mij positief verrast.

Veel WiFi access points en -routers scannen enkel de WiFi kanalen om te kijken welke andere wifi stations eventueel storing kunnen veroorzaken met het kanaal welke jij gebruikt. Ubiquiti maakt een scan van de frequenties maar neemt hierdoor ook bijvoorbeeld magnetrons of andere mee waardoor je een beter inzicht krijgt welke apparaten zouden kunnen storen. Je ziet ook niet alleen welke kanalen storen maar ook in hoeverre deze frequentie druk en vol is. Deze functionaliteit is erg handig om de juiste conclusie te kunnen trekken. Met deze informatie alleen al lijken de andere consumenten WiFi routers kinderspeelgoed. De schermafdrukken die je hieronder ziet zijn van Ubiquiti’s Unifi.

Je ziet duidelijk welke kanalen meer bezet zijn.

Als je op de kanalen klikt krijg je zelfs nog meer informatie.

Ik heb hierdoor nog betere tuning kunnen doen van mijn kanalen per verdieping, want elke verdieping heeft last van andere storingen.

Je kunt het beste de kanalen niet automatisch instellen. Er zijn veel (oudere) apparaten die niet goed kunnen mee schakelen en daardoor de verbinding verliezen, soms tijdelijk soms voor altijd. Het fijne van een vast kanaal instellen is dat je een stabiele verbinding aanbied aan je client. Zorg er altijd voor dat er zo weinig mogelijk storing is van zowel vreemde apparaten van de buren maar zeker ook van jezelf.

Roaming

Eén van de hoofdreden om over te stappen naar Ubiquiti Unifi WiFi is omdat ik het zgn MESH/roaming systeem thuis wilde hebben zoals eerder beschreven.

Hier zie je mijn S7 van de slaapkamer naar mancave roamen. In plaats van naar een andere AP handmatig te moeten kiezen zorgt Unifi ervoor dat de S7 vanzelf overgaat van de slaapkamer (bovenste verdieping) naar de mancave (onderste verdieping).

Maar dat is niet het enige voordeel. Er is ook nog een voordeel qua redundantie. Stel dat een AP niet bereikbaar is i.v.m. onderhoud of een andere reden kunnen APs clients opvangen.

Hier zie je de Chromecast van de slaapkamer roamen naar de woonkamer omdat ik onderhoud forceerde. De clients zullen dus gewoon doorwerken, misschien tijdelijk met een lagere doorvoersnelheid maar ze werken door, later zal de Chromecast ook weer automatisch terug roamen.

Het werkt echt goed. Iedereen die meerdere APs heeft in zijn huis zou een MESH/roaming functionaliteit moeten hebben.

Snelheid

Ik hou van meten en snelheid dus ging ik aan de slag.

Dit is gemeten met mijn oude Linksys EA6400 (AC1200). Maximum download 283.3 Mbit/s, gemiddeld 258.8 Mbit/s en upload maximaal 26.44 Mbit/s en gemiddeld 22.52 Mbit/s. Dit is dus zonder roaming en de andere uitgebreide functionaliteiten. Deze stond in de woonkamer omdat ik hier de snelheid het belangrijkste vond voor onze apparaten. (Gemeten op de 5 ghz band)

Ik was een beetje geschrokken van het verschil. In eerste instantie viel me de downloadsnelheid op. Ik had eigenlijk hoger verwacht met dit enterprise product. Thuis hebben we een 300 Mbit download en 30 mbit upload verbinding. Oplettende lezers zien dat de test server een langzamere is maar ik heb de test meerdere malen ook op die 10 Gb/s gedaan en blijf dit verschil houden. Het eerste positieve dat opvalt is de uploadsnelheid. Die is gemiddeld wel flink omhoog gegaan (van 22.52 Mbit/s naar 30.18 Mbit/s), namelijk rond de 34% sneller. De ping snelheid is ook gemiddeld 30% sneller (van 26 ms naar 20 ms). Dat is toch wel serieuze snelheid winst.

Stabiliteit

Wat ik natuurlijk toen nog niet wist is dat de stabiliteit ongelofelijk goed is van de Unifi producten. Omdat de Technicolor van Ziggo weer raar begon te doen heb ik meteen besloten om ook de router van Ubiquiti aan te schaffen om zo de hele infrastructuur op Unifi te krijgen. Ik heb de Ziggo router in bridge mode laten zetten. De TC7210 kun je namelijk zelf niet in bridge mode zetten.

De Unifi Security Gateway Router :

Ik wist dat de stabiliteit beter zou moeten worden omdat je dan weer zelf DHCP en DNS zaken kunt regelen.

Het systeem draait nu 2 maanden en ik moet zeggen dat ik dit eigenlijk eerder had moeten doen. Alle apparaten (iOS / Android / Windows 10) en vooral de Nefit Easy, Philips HUE en Ring werken nu echt zeer stabiel.

Huidige situatie

Ik heb de 16 poorts vervangen door 2x 8 poorts. De 8 poorts Unifi switch is namelijk fanless, dus geen gezoem.

In Unifi ziet dit er zo uit:

De eerste optie toont het dashboard waarin de belangrijkste informatie in één overzicht staan.

De tweede optie is voor de statistieken.

De derde optie heet maps maar gebruik ik niet i.v.m. beperkingen verdiepingen.

Meteen doorgaan naar de vierde optie die “Devices” heet en je de Unifi apparaten kunt zien.

De vijfde optie is voor de clients die op dat moment zijn verbonden.

De zesde en laatste optie is insights waarmee je clients kunt zien die gedurende een bepaalde periode verbonden zijn geweest.

Hier zie je bijvoorbeeld mijn NEST Protect V2 die ik via Fing en Linksys nooit heb kunnen vinden maar wel via Unifi! Uit veiligheidsoverwegingen heb ik de IPs weggelaten maar in Unifi zie je deze wel.

In die voorbeeld heb ik gekozen om de clients van afgelopen 24 uur te tonen maar je kunt vele opties kiezen die bij elke update meer worden en/of verbeterd.

Conclusie

Je koopt goede spullen voor thuis. Linksys, ASUS of Cisco produkten voor consumenten zijn hoe duur ook niet voorzien van bepaalde zakelijke mogelijkheden. Ik heb nog veel functionaliteiten niet besproken zoals VPN, gastennetwerk, etc… Het belangrijkste is dat het allemaal stabiel werkt. We hebben in die twee maanden geen rare dingen meer meegemaakt. Download snelheden met een bekabelde verbinding zijn 36+ MB/s ( 288 Mbit/s ) via Steam zijn niet bijzonder.

Mijn vrouw haar iPhone en iPad werkt veel beter sinds de overgang naar Ubiquiti Unifi. Bij mijn PC’s en android apparaten merk ik vele betere DNS afhandeling. Alle smarthome apparaten werken sneller en stabieler. Gooi die goedkope routers, switches en access points de deur uit!

Gelukkig 2017!

Posted by Ramond - 28 december 2016 at 18:37

Categories: Review   Tags: , , , , , ,

Mijn Virtual Reality (VR) ervaring – 30 jaar later – Samsung Gear VR

Eerste ervaring

Inmiddels zo’n 30 jaar geleden, had ik mijn eerste ervaring met Virtual Reality (VR). De PC had z’n krachtige 32 bit processor, de Intel 80386 gekregen. Ik kan me nog goed herinneren dat een bedrijf in Scheveningen de enige werkende VR opstelling had voor de consument. Het prijskaartje was zo rond de 150.000 gulden (zo’n 73.000 euro) in de jaren eind ’80 en begin ’90.

Jaren ’80 en ’90

Het was niet om aan te zien.

De potentie was er zeker maar in de jaren ’90 is VR toch snel als droom verdwenen. Niemand deed meer iets ermee. Ik heb vaak genoeg met vrienden gedacht waarom VR er nog niet was, de grafische kracht is nu vele malen beter als toen.

Palmer Luckey heeft VR nieuw leven ingeblazen

Gelukkig heeft Palmer Luckey in 2012 VR er weer nieuw leven ingeblazen, en hoe!

Sinds zijn kickstarter inzameling meer dan 2.4 miljoen dollar ophaalde zijn velen ook in de VR boot gesprongen. Hij had een visie en wilde VR populair maken. Dit is hem zeker gelukt.

Ik durf te beweren dat vele met mij het gevoel herbeleven toen de Commodore 64 thuis computer uitkwam. Velen vroegen af wat je nu met een computer thuis moest doen maar inmiddels heeft iedereen wel een computer en smartphone c.q. tablet in gebruik. Ik denk dat VR hetzelfde gaat veroorzaken. Mensen schreeuwden van daken dat ze chatten dom vonden en enkel voor nerds. Inmiddels gebruikt iedereen het. VR is geen vervanging van iets, maar een toevoeging op.

Google Cardboard

Tijdens de Google I/O 2014 ontwikkelaars bijeenkomst introduceerde Google de Google CardBoard. Google wilde ontwikkelaars hiermee motiveren om toepassingen voor VR te ontwikkelen. Ikzelf heb ook de cardboard met een Samsung Galaxy S5+ geprobeerd en vond het meteen een leuk initiatief waarmee ook de potentie wel duidelijk werd. Als je de cardboard app installeert kun je meteen aan de slag met nieuwe VR ervaringen. YouTube ondersteunt ook cardboard.

Google Cardboard

Samsung Gear VR

Bij de pre-order van de Samsung Galaxy S7 Edge kreeg ik de mogelijkheid om me aan te melden voor een gratis Samsung Gear VR. 8 april 2016 was het dan zover, Samsung levert de Gear VR uit in Nederland.

Ikzelf heb zaterdag de tijd genomen om de Samsung Gear VR aan de tand te voelen.

Unboxing Samsung Gear VR

Samsung Gear VR

Tijdens het uitpakken zag ik dat er een nette kleine handleiding in het Nederlands was meegeleverd. Ik besloot (zoals het hoort) om de installatie stap voor stap rustig te volgen. Gelukkig maar. Het enige wat niet beschreven stond was het verwijderen van het plastic op diverse plekken maar verder waren de stappen duidelijk.

Installatie Samsung Gear VR

Bij het plaatsen van mijn Samsung Galaxy S7 Edge in de Gear VR kreeg ik meteen de melding om het toestel uit de Gear VR te halen om de installatie te voltooien.

Gear VR software installatie

Nadat de instelwizard klaar was kon ik de telefoon weer in de Gear VR plaatsen. Het VR feest kon beginnen!

Eerste ervaring met de Samsung Gear VR

Bij het opzetten van de VR bril viel me meteen op dat alles wel beter uitgewerkt is vergeleken met de cardboard applicatie. Het voelt meer als VR aan. Een korte instructie brengt je de basis besturing bij. Ik moet zeggen dat ik dit goed vond aanvoelen.

Dit komt door de samenwerking van Samsung met Oculus.

De applicatie Oculus Home voelt lekker aan:

WOW momenten

Er zijn een aantal momenten geweest dat een “WOW” op zijn plaats was.

360 videos

Er zijn een aantal “360 videos” beschikbaar gesteld die leuk zijn om te bekijken. Ikzelf vond de 360 video van National Geographic met een waterval indrukwekkend.

NextVR

Dit was een verrassing. Bij NextVR waren er twee 360 video’s die me echt in de aktie meezogen. Dat was de NBA (basketbal) video en een 360 video van een voetbalwedstrijd Manchester tegen Barcelona. Bij beiden sporten zit je langs de kant. Het voelt gewoon alsof je er echt bij bent. MOOI!

Jurassic World: Apatosaurus

Geen zorgen, geen spoilers. Ik kan en wil alleen zeggen dat het niet akelig is. Laat het op je in werken. Leuk om te kijken voor jong en oud.

Invasion!

Een leuke korte animatie film. Rondkijken en genieten! Ik vond het wel humor hebben. Kijk halverwege tijdens het filmpje naar je eigen benen 🙂

Notificaties

Ik kreeg soms berichten binnen op mijn Gear 2 smartwatch en kon deze natuurlijk niet bekijken. Deze werden netjes en niet vervelend getoond. Mooi gedaan.

Niet zo’n WOW momenten

Natuurlijk is niet alles perfect. We moeten er rekening houden dat het eigenlijk eerste generatie VR producten zijn voor de consument.

Geheugen

128GB SD

Ik heb een S7 Edge 32GB met een 128GB SD uitbreiding. Helaas kon geen enkele additionele download of applicatie verplaatst worden naar mijn SD dus kreeg ik al snel de melding dat mijn telefoon vol is terwijl ik nog zo’n 90 GB vrij heb op mijn Samsung microSDXC Pro Plus die volgens mij snel genoeg zou moeten zijn voor deze toepassing met een minimale lees snelheid van 95 MB/s en 90 MB/s schrijven kan.

Reboot

Ik heb één keer een spontane reboot meegemaakt. Het scherm werd zwart en opeens in witte letters kwam Samsung Galaxy S7 Edge te voor schijn. Kwam me bekend voor, alleen niet verwacht op dat moment.

Snelle WiFi

Ik was bij mijn zus en kon de Gear VR niet 123 aan de praat krijgen zoals het thuis wel lukte. Bleek dat de WiFi toch stukken langzamer was dan bij mij (logisch ik heb een hoger abonnement en snellere modernere  draadloze accesspoints). Toch vond ik het jammer. Deze video kon je niet downloaden en moest je streamen maar dit ging met diverse onderbrekingen door het bufferen. Experience pleite.

Verplichting Oculus Home

Bij cardboard kon ik ook andere applicatie’s starten en dan VR kiezen, bijvoorbeeld Youtube en andere applicaties. Bij Oculus kan dit niet. Je moet het programma in Oculus Home starten. Gelukkig kun je bijvoorbeeld Youtube wel benaderen via Samsung Internet applicatie in Oculus Home. Helaas werken alle cardboard games niet omdat je deze niet ziet in Oculus Home.

Toekomst

De toekomst van VR is afhankelijk van het succes. Samsung heeft al aangekondigd dat je zelf 360 videos kunt gaan maken met de Gear 360 die voor Nederland € 349,- te koop komt in de lente.

Deze folder zat bij mijn Gear VR:

Gear 360

Daarnaast gaat Oculus niet stil blijven zitten. Oculus gaat partners aanmoedigen om meer content voor hun Oculus home te maken.

Google Cardboard vs Samsung Gear VR vs Oculus Rift

Ik heb ook de Oculus Rift gepreordered en nu vragen zich mensen af waarom toch. Wat is dan het verschil tussen Google Cardboard, Samsung Gear VR en de Oculus Rift?

De Google Cardboard is een leuke kennismaking met VR, heel erg goedkoop.

Mijn neef Gino heeft een Google Cardboard alternatief gekocht bij de Action voor € 2,50!

gino

 

Je kunt de Samsung Gear VR los kopen voor € 99,00. (De Samsung S6 (Edge), S7 (Edge) en note 5 worden ondersteund).

Het verschil zit in de extra sensoren en betere lenzen. Het materiaal is niet karton maar kunstof. Het is ook comfortabeler om te gebruiken. De bedieningsmogelijkheden zijn wat beter uitgewerkt.

Dan last but certainly not least… Oculus Rift

De Oculus Rift is het beste wat je in dit rijtje kunt halen qua VR. De prijs is niet mals en je hebt een vette PC nodig.

Je kunt bepaalde spellen en toepassingen van je computer in VR gebruiken. Dat is de droom van elke computernerd 🙂 Toepassingen zijn bijna onbeperkt. De Oculus Rift is nog niet binnen maar zal ik zeker reviewen zodra ik kan.

Ik ben klaar voor het nieuwe tijdperk… het VR tijdperk…

Posted by Ramond - 10 april 2016 at 19:29

Categories: Opinie, Review, VR   Tags: , , , , , ,

Volgende pagina »