Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Клиенты WiFi случайно оказываются в неправильной VLAN, нет DHCP, не могут подключиться, но потом проблема решается сама собой., UniFi Network
 
Cloud Key: UCK.mtk7623.v1.1.11.29d1234.200416.0923  
Версия: 5.12.66-13102-1  
AP AC Pro - 4.0.80.10875  

Я обычно регулярно обновляю WiFi, прошивку контроллера и точек доступа, а также программное обеспечение контроллера. Недавно начали поступать жалобы на проблемы с подключением. Я смотрю список клиентов и вижу их с адресом APIPA, не способных подключиться.  

У меня есть 2 VLAN: одна для приватного WiFi, другая — для гостевого. Обычно и та, и другая получают DHCP и работают без сбоев. Но эта проблема возникает случайным образом.  

Я нашёл проблемные MAC-адреса на своём коммутаторе — они оказались в неправильном VLAN. В интерфейсе UniFi на клиентском экране они отображаются в приватном WiFi (VLAN 10), но коммутатор показывает их в гостевом WiFi (VLAN 5), и они не могут получить IP от DHCP-сервера. Очевидно, что что-то не так с тем, как точка доступа формирует трафик VLAN. Мои сетевые коммутаторы видят их в VLAN 5, но при попытке взять DHCP-адрес с этого VLAN, клиента просто не получают ничего, только APIPA.  

Обычно это исправляется само по себе, если оставить ноутбук неподвижным на месте менее чем на 30 минут, или если перезагрузить точку доступа.  

Сейчас я увидел, что вышли новые версии для AP и контроллера, так что попробую обновиться. Обновлю, если это решит проблему, и перестанет повторяться хотя бы на неделю–две.  

Полагаю, что это каким-то образом связано с Windows 10, но сомневаюсь. Непонятно, каким образом клиенты могли бы влиять на формирование VLAN-трафика точками доступа.
 
У меня вообще не было проблем с тех пор, как я отключил 5GHz радиомодули на всех своих сетях. Лично я тоже наблюдал похожие странные сбои на 5GHz в разных местах, нерабочих. Один телефон не мог выйти в интернет, а другой — без проблем, через 5G. Подключение к 2.4GHz — никаких проблем. Это были НЕ точки доступа Unifi, и там тоже можно было временно "починить" ситуацию перезапуском точек.

Думаю, причина, по которой я видел клиентов на неправильном VLAN, в том, что они злились из-за отсутствия подключения и пытались подсоединиться к гостевой сети, поэтому VLAN назначался, но данные просто не передавались — ни в интернет, ни даже чтобы получить новый IP по нужной сети. Короче, WiFi на 5GHz просто случайно отказывается передавать данные, просто ЛОМается.

Увидев это не только на Unifi, но и на других «послепродажных» WiFi-устройствах, я решил — с меня хватит 5GHz. Разбираясь в этом, я узнал о 5GHz больше — там всё гораздо сложнее устроено. Возможно, он более подвержен помехам, может, его сложнее правильно настроить, но факт в том, что он просто случайно не работает.

Ноль проблем за два месяца использования только 2.4GHz. Все клиенты, которые раньше испытывали эти проблемы, стояли в нескольких шагах от моей точки доступа. Не понимаю, почему это началось примерно этой весной. Может, потому что люди стали больше использовать WiFi — Zoom-видео и всё такое нагрузило сеть? Честно, не знаю. Но раз у меня теперь всё нормально, мне и не нужно об этом думать. :)
 
Wi-Fi настроен так, чтобы объединить две сети в один SSID, и клиент сам автоматически выбирает, к какой подключаться. Похоже, что большинство автоматически выбирают сеть 5 ГГц. Я отключил 5-гигагерцовые радиомодули на всех точках доступа. Определить, какую сеть использовали клиенты, можно по статистике клиентов, где указано, на каком канале они находятся. За один день несколько устройств подключились без проблем. Это периодическая ситуация, так что вернусь и обновлю информацию через некоторое время.
 
Клиент, которого вы видите делающим это, можете подойти к этому устройству и подтвердить, к какому SSID оно подключено? Топологические карты в контроллере часто показывают неверные данные. И к тому же, почему у этого устройства есть учетные данные для подключения к обоим SSID, если вы хотите, чтобы оно было только на одном?
 
Ситуация не улучшилась ни с более старой прошивкой, ни с контроллером, ни с чем-то ещё. Мне удалось частично решить проблему, подключив рабочие компьютеры с WiFi напрямую к основной LAN, убрав VLAN. Но через пару недель всё снова началось. Сегодня у двух компьютеров: они подключаются, начинают работать — всё нормально. А потом просто... перестают работать. Мои свитчи всё ещё видят их MAC-адреса, но трафик почему-то не идёт. Если обновить IP-адрес, они ничего не могут скачать, получают APIPA, но странно, что я всё вижу на консоли Unify? То есть устройство в сети видно, а трафик не идёт? Странно. Перезагрузка AP почти всегда сразу исправляет проблему — как только точка доступа сбрасывается и клиенты на время переключаются на другую AP, после перезапуска они возвращаются обратно, и всё нормально, может, на час, а может и на несколько дней. Единственное, что мне кажется логичным — это 5G. Думаю, проблема именно в 5G. На других WiFi-системах я тоже замечал, что 5G ведёт себя очень подозрительно: подключишь ноут к 5G — интернета нет, к 2G — всё отлично. Думаю, тут та же петрушка с 5G. Сейчас отключу его и посмотрю, решит ли это проблему. Буду держать в курсе...
 
Я вернулся и скачал ПО контроллера (не прошивку) примерно с ноября 2019 года, версию 5.12.66-13102-1. У меня был один клиент, у которого на этой неделе каждый день возникали проблемы, а сегодня утром они смогли зайти без единой заминки. Обновлю информацию, если проблема вернётся или если всё будет в порядке пару недель.

НЕ ДЕЛАЙТЕ ТАК, если у вас нет резервной копии конфигурации примерно с ноября или декабря 2020 года, где-то с нескольких версий назад, иначе придётся заново настраивать WiFi после сброса к заводским настройкам. Я не уверен, что текущая конфигурация совместима с понижением версии контроллера с последнего софта мая 2020 (НЕ прошивки) до ноябрьской версии 2019.

Мне пришлось делать сброс к заводским настройкам через ssh, а затем восстанавливать настройки. Для этого я использовал более старую резервную копию, вроде бы с декабря, на всякий случай — на случай, если восстановление копии с майского 2020 софта поверх ноябрьской 2019 не сработает.
 
Похоже, что стало только хуже после того, как я обновил все прошивки и контроллер. Клиенты подключаются очень долго. Честно говоря, я уже готов переделывать всю систему, потому что у людей с этим много проблем. Кто-нибудь здесь что-нибудь узнал по этому поводу?
 
Это всё ещё происходит довольно регулярно. Дело не из простых. Если я не смогу это исправить, придётся просто использовать другое решение. Нехорошо, когда у людей беспроводная связь внезапно перестаёт работать.
 
Подтвердите, что контроллер и все точки доступа полностью обновлены до последней версии прошивки, проблема всё равно возникает. «Забыть» гостевую сеть не помогло. Единственное, что решает проблему в реальном времени — это перезагрузка той точки доступа, к которой подключён клиент. Иногда это возможно, но часто — нет. Просто переподключение клиента не помогает. Дело даже не в том, что клиент просто находится в неправильной VLAN. Они действительно в ней, но не получают DHCP с этой неправильной VLAN, а получают APIPA. Раньше такого не видел, только с начала апреля, если это что-то значит. Буду дальше проверять, возможно, в настройках можно что-то подправить.
 
Нет, понятия не имею. Немного деталей: я использую коммутаторы HP и Sonicwall, который раздаёт DHCP этим клиентам. Может быть какая-то накладка? Не могу подтвердить, поможет ли «забыть» гостевую сеть на этих устройствах, чтобы предотвратить проблему, но, похоже, это действительно работает. Жалобы практически прекратились, хотя я не могу быть уверен, что пользователи всегда сообщают мне о проблемах, ведь их «ремонт» — просто подождать пару минут. Возможно, они просто включают устройство и уходят, не замечая, осталась ли проблема.

В коммутаторах, скорее всего, дело не в них, потому что, хотя MAC-адресс где-то и появляется, информация по VLAN должна быть отдельно. И Sonicwall здесь не виноват, потому что трафик с этим MAC-адресом на коммутаторах отображается как находящийся в неправильном VLAN. Думаю, «залипают» именно точки доступа, когда клиент переключается с одного VLAN на другой, потому что если перезагрузить точку доступа, проблема сразу исчезает. Раньше, до начала апреля, такой проблемы не было, но, если честно, возможно, это вызвала одна из предыдущих обновлений, учитывая, что использование ноутбуков выросло, когда пользователи перешли на онлайн-бизнес и стали активно пользоваться веб-камерами.
 
Привет, у меня такая же проблема. Ты нашёл причину или способ её исправить?
Страницы: 1
Читают тему (гостей: 1)