Ubiquiti EdgeRouter X

Ik heb jarenlang Tweak gebruikt met een Asus router, wat ik een stuk beter vond werken dan de standaard Zyxel router die Tweak levert. Helaas heeft de Asus het begeven. Als eerste noodoplossing de Zyxel maar weer aangesloten, die ik gelukkig netjes bewaard had.

Maar nu wil ik wel weer een betere router. Aangezien ik voor WiFi al een andere oplossing heb, ben ik op zoek gegaan naar een router zonder WiFi en zodoende kwam ik op de Ubiquiti EdgeRouter X uit.

Maar nu krijg ik het niet aan de praat. Ik heb wel hier op het forum wat aanwijzingen gevonden, maar blijkbaar niet de goede. (Of ik heb ze niet goed begrepen…) Hopelijk is er iemand die me verder kan helpen…?

Ik heb Internet en telefonie, dus ik zou “alleen maar” VLAN 34 hoeven te configureren. De meeste voorbeelden die ik vind hier configureren ook VLAN 4 voor IPTV, maar dat heb ik dus niet nodig.

Die is mijn configuratie tot nu toe:

firewall {
    all-ping enable
    broadcast-ping disable
    ipv6-receive-redirects disable
    ipv6-src-route disable
    ip-src-route disable
    log-martians enable
    name WAN_IN {
        default-action drop
        description "WAN to internal"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    name WAN_LOCAL {
        default-action drop
        description "WAN to router"
        rule 10 {
            action accept
            description "Allow established/related"
            state {
                established enable
                related enable
            }
        }
        rule 20 {
            action drop
            description "Drop invalid state"
            state {
                invalid enable
            }
        }
    }
    receive-redirects disable
    send-redirects enable
    source-validation disable
    syn-cookies enable
}
interfaces {
    ethernet eth0 {
        duplex auto
        speed auto
        vif 34 {
            address dhcp
            description Internet
            firewall {
                in {
                    name WAN_IN
                }
                local {
                    name WAN_LOCAL
                }
            }
        }
    }
    ethernet eth1 {
        description Local
        duplex auto
        speed auto
    }
    ethernet eth2 {
        description Local
        duplex auto
        speed auto
    }
    ethernet eth3 {
        description Local
        duplex auto
        speed auto
    }
    ethernet eth4 {
        description Local
        duplex auto
        speed auto
    }
    loopback lo {
    }
    switch switch0 {
        address 192.168.1.1/24
        description Local
        mtu 1500
        switch-port {
            interface eth1 {
            }
            interface eth2 {
            }
            interface eth3 {
            }
            interface eth4 {
            }
            vlan-aware disable
        }
        vif 34 {
            address dhcp
            mtu 1500
        }
    }
}
port-forward {
    auto-firewall enable
    hairpin-nat enable
    lan-interface eth1
    lan-interface eth2
    lan-interface eth3
    lan-interface eth4
    wan-interface eth0.34
}
service {
    dhcp-server {
        disabled false
        hostfile-update disable
        shared-network-name LAN {
            authoritative enable
            subnet 192.168.1.0/24 {
                default-router 192.168.1.1
                dns-server 192.168.1.1
                dns-server 1.1.1.1
                lease 86400
                start 192.168.1.38 {
                    stop 192.168.1.243
                }
            }
        }
        static-arp disable
        use-dnsmasq disable
    }
    dns {
        forwarding {
            cache-size 150
            listen-on switch0
        }
    }
    gui {
        http-port 80
        https-port 443
        older-ciphers enable
    }
    nat {
        rule 5010 {
            description "masquerade for WAN"
            log disable
            outbound-interface eth0.34
            protocol all
            type masquerade
        }
    }
    ssh {
        port 22
        protocol-version v2
    }
    unms {
        disable
    }
}
system {
    gateway-address 217.19.18.1
    host-name ubnt
    login {
    }
    name-server 1.1.1.1
    ntp {
        server 0.ubnt.pool.ntp.org {
        }
        server 1.ubnt.pool.ntp.org {
        }
        server 2.ubnt.pool.ntp.org {
        }
        server 3.ubnt.pool.ntp.org {
        }
    }
    syslog {
        global {
            facility all {
                level notice
            }
            facility protocols {
                level debug
            }
        }
    }
    time-zone UTC
}

In het dashboard van Ubiquiti zie ik bij de regel “switch 0.34” een IP-adres verschijnen in de range van Tweak. Bovendien kan ik via de “toolbox” in de UI van de Ubiquiti succesvol een “ping” doen naar bijvoorbeeld 1.1.1.1. Vanaf een laptop die is aangesloten op 1 van de poorten van de Ubiquity lukt dit niet, ik krijg dan alleen maar time outs.

Ik hoop dat iemand met ervaring met een EdgeRouter me verde kan helpen. Bij voorbaat dank!

Probleem is opgelost! Ik had dezelfde vraag ook op het Ubiquiti forum gesteld, en daar kreeg ik heel snel antwoord: https://community.ui.com/questions/EdgeRouter-X-WAN-connection-with-VLAN/e7af5fae-d9e9-4f7b-bffd-f346e4845643

1 like