Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Печать занимает примерно 30 секунд, чтобы добраться до принтера., wifiman
 
Привет! Мы недавно перешли с SonicWall на Unifi. Используем UDM-SE в качестве шлюза, и у меня есть два коммутатора. У нас две VLAN: 1 для проводных устройств, 2 для Wi-Fi. По какой-то причине печать теперь занимает 30 секунд с момента нажатия кнопки печати до того, как задание достигнет принтера и начнется печать. Раньше максимум было 5 секунд. Я пробовал менять драйвер принтера (пробовал 3 разных драйвера), назначал статические IP-адреса на принтер и в сети Unifi. Отключил MDNS и игнорирование групповых широковещательных запросов (IGMP snooping). И все равно результат тот же. Печатаем на одной и той же VLAN. Компьютеры и принтеры подключены по кабелю. Добавил принтер, используя IP-адрес. Пинг IP-адреса всегда проходит успешно, без потерь. У нас 4 принтера, и на всех они ведут себя одинаково — задержка в 30 секунд. Это бизнес-принтеры Xerox, модель C8155, и порты поддерживают скорость 1 Gbps. Кажется, я не могу понять, в чем проблема, перепробовал все возможные варианты, и теперь думаю, что дело может быть в маршрутизации сети Unifi. Мы печатаем с одной и той же VLAN. У меня есть VLAN для проводных устройств и отдельная VLAN для Wi-Fi, но никто на самом деле не печатает через Wi-Fi. Все компьютеры и принтеры подключены по кабелю и находятся на одной VLAN, так что это не проблема печати между VLAN. Единственное правило — блокировка определенных веб-сайтов, вот и все. Фильтрация контента установлена в режим "Работа". Других правил у меня нет. Unifi OS — 4.1.1.3, версия сети — 9.0.108.
 
Просто чтобы обновить информацию по этой проблеме: ноут, у которого изначально не было Sentinel One, в итоге тоже начал печатать медленно. Я ещё отключил Sentinel One на своём компьютере, и печать оставалась медленной. Так что дело не в Sentinel One. И не в Windows, потому что я проверил все свои сайты и попробовал разные ОС, даже Windows Server, и везде была та же проблема — кроме одного сайта. Что наконец-таки помогло — это выставить Content Filter с режима "Работа" на "Ничего". Как только я это сделал, задержки при печати вообще не стало. Уже два дня прошло. Непонятно, зачем Content Filter проверяет внутреннюю сеть. Я думал, это должно применяться только при проверке сайтов в интернете. В любом случае, я просто настрою DNS вручную, чтобы блокировать нежелательные сайты, например, 1.1.1.3. Надеюсь, это поможет и другим людям.
 
Отличные новости, ты нашел проблему, плохие новости – это твоя платформа кибербезопасности. Похоже, следующий шаг – обстрелять их своими открытиями и посмотреть, что они ответят.
 
Привет, я попробовал на компьютере с Windows 11, где SentinelOne не установлен. И сразу распечаталось!!! Я даже несколько раз попробовал, чтобы убедиться, что это не случайность. Ну это же просто невероятно, сколько времени я потратил на это.
 
У нас тут смесь Windows 10 Pro и Windows 11 Pro. Все клиенты работают с Eset Protect Advanced. Будет интересно узнать о твоих выводах.
 
Компьютер и принтер подключены к одному и тому же коммутатору. Я уже даже менял настройки, чтобы была только одна сеть, но результат тот же. Я также переделал подключения, чтобы было одно подключение к UDM-SE, и соединил коммутаторы через SFP. Результат всё равно не меняется. Теперь думаю, что проблема может быть на стороне компьютера. Возможно, из-за недавнего обновления Windows 11 или антивируса (у нас Sentinel One). На другом сайте с UCG-Ultra и тем же принтером, который сразу же заработал, компьютер был на Windows 10. Попробую завтра с другой ОС и с компьютером без антивируса и посмотрю, есть ли какая-то разница.
 
У всех моих клиентов есть DC и это основной DHCP-сервер, так что немного отличается, но, тем не менее, есть несколько VLAN для различных сервисов, включая гостевой доступ. И WiFi, и проводные клиенты находятся на одной VLAN, печатают на несколько принтеров в одной сети, и у принтеров разные производители. Все принтеры имеют статические IP, и клиенты общаются с ними напрямую. Ранее я использовал политику и сервер печати для назначения принтеров. Печать занимает не больше нескольких секунд на подготовку и печать. Контроллер — UDMPro или SE. У большинства клиентов только коммутаторы Unifi, но у одного клиента есть несколько коммутаторов Netgear, но это никак не влияет на печать. Извините за длинный ответ, но просто показываю настройки моих клиентов без проблем с печатью, поэтому могу указать только на проблему с конфигурацией где-то. UDMPro и SE вполне справляются с несколькими VLAN. Единственное возможное отличие — у меня только один Uplink от UDM к коммутатору. Все остальные коммутаторы работают отдельно и не подключены к UDMs. UDMs имеют 1gb backplane. Трафик VLAN не должен достигать UDM, если он на том же коммутаторе, но достигнет, если принтеры на разных коммутаторах. Вы тестировали клиент-принтер на том же коммутаторе?
 
Все соединения – GbE. Оба коммутатора подключены к UDM-SE: один к порту 6, другой – к порту 7. Оба в одной VLAN (в той, что по умолчанию). UDM-SE управляет DHCP и DNS. Он не в домене. Сервера печати нет. Я печатаю прямо на принтер по TCP/IP порту, используя адрес. Пытался также использовать WSD и IPP порты, и всё равно одно и то же. Wi-Fi нужен только для подключения мобильных телефонов и других устройств, которым редко нужно печатать. Все важные устройства, которые регулярно печатают, находятся в той же сети/VLAN с принтерами.

Я провёл тест на другом сайте, где используется UCG-ULTRA – там одна сеть по умолчанию. И такая же модель принтера Xerox. И он сразу печатает. Всё проводное. А на другом сайте, с UDR, одна сеть, но устройства и принтеры все по Wi-Fi – и тогда занимает около 20 секунд. Это я понимаю, потому что это через Wi-Fi. Может быть, проблема в том, что на UDM-SE настроено несколько VLAN. Но в тесте устройство и принтер были в одной VLAN.
 
Зачем городить отдельную VLAN для пользователей Wi-Fi, если им нужен доступ к одним и тем же ресурсам? Нет необходимости. Flow control включать тоже не надо. Я настраивал кучу принтеров от Xerox, Ricoh, Brother и других на UDM Pro и SE через Unifi и Netgear свитчи, и никогда не сталкивался с такими задержками. Как свитчи подключены к UDM? Все ли подключения по GbE, и нет ли FE вперемешку? Что занимается настройкой DHCP и DNS по умолчанию? Это доменная сеть?
 
В это же время, когда я устанавливал UDM-SE, заменил старые Netgear Switches на Unifi 48-портовые коммутаторы. Так что вся сетевая инфраструктура сейчас — продукты Unifi. После прочтения твоих комментариев, я только что проверил настройки на коммутаторе и увидел настройку под названием — Flow Control (информация: снижает сетевые перегрузки и высокую задержку пакетов, приостанавливая трафик, что улучшает пропускную способность TCP). Стоит ли её включать?
 
Если ваш компьютер и принтер находятся в одной VLAN, то данные ни при каких условиях не проходят через UDM-SE. Данные проходят через UDM-SE только в случае доступа к другой VLAN или для получения доступа в интернет. Всё остальное должно перемещаться только через ваши коммутаторы. Хотя вы сказали, что это началось после установки UDM-SE, интересно, это совпадение?
Страницы: 1
Читают тему (гостей: 1)