Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Кто-нибудь может помочь мне? И стоит ли мне из-за этого волноваться?, UniFi Network
 
Привет, ребята! Просматривал страницу с данными контроллера и заметил, что неизвестное устройство подключилось к моей сети в 23:44 прошлой ночью... Я уже был в кровати, так что ничего не делал. Пытался узнать о нем больше, но информации очень мало — только MAC-адрес и время подключения и отключения. Тогда посмотрел историю событий и обнаружил, что таких записей много... Только MAC-адреса и время подключения доступны. Значит ли это, что мою домашнюю сеть взломали, или у меня в доме какие-то странные устройства, которые просыпаются в непонятное время, чтобы что-то обновить или проверить?
 
У меня похожая проблема с появлением случайных MAC-адресов в домашней сети. Я выяснил, что это связано с моим комбо Dish Hopper/Joey, которое я перевел в отдельный VLAN, и только там время от времени появляются эти случайные MAC-адреса. Думаю, это связано с адаптером MOCA и сетью, которую Hopper и Joey создают между собой, и, насколько я понимаю, этого никак не избежать. Следующий вариант — отключить DHCP для VLAN DISH и назначить обоим ресиверам Dish статические IP, чтобы проверить, поможет ли это снизить количество таких случаев.
 
Я думал, что после обновления прошивки свитча 3 февраля все эти записи ODD исчезнут, ведь их не было почти две недели... но вчера ночью появилась новая. При этом теперь, похоже, запись ODD не отображается как отключение от сети... по крайней мере, пока нет. Раньше между подключением и отключением проходило всего около 10 минут, а эта запись уже показывает клиента в сети 18 часов и больше.
 
И для дополнительной информации... наконец-то нашёл время обновить прошивку AP, надеясь, что это поможет избавиться от ODD записей... но, похоже, что нет. Мне ещё нужно обновить прошивку коммутатора, но, скорее всего, сделаю это через пару дней.
 
@UBNT-cmb

Знаете ли вы какой-нибудь способ определить, какой именно клиент может терять пакеты? Это домашняя сеть, так что там всего пара iPhone, iPad, один MacBook, два ноутбука на Windows, колонка с AirPlay, принтер, который всегда подключён к Wi-Fi... И впервые я реально смотрю на контроллер во время этих событий — прямо сейчас, пока печатаю. Но он не даёт информации лучше, чем раньше. Вот скриншот текущих устройств в сети... при этом ни один из ноутбуков на Windows не был включён больше 12 часов.
 
Определённо клиент Wi-Fi. Карты ASUS AC68 подтверждённо сбрасывают мусорные кадры в сети при выходе из спящего режима, как в Windows, так и в Linux, так что, скорее всего, это баг прошивки карты. Вероятно, есть и другие редкие случаи с другим оборудованием, которое ведёт себя так же. Некоторые системы делают подобное с VPN-клиентами, когда те теряют соединение. Причин может быть много, но точно клиент выбрасывает мусор в сеть.
 
Проблема с появлением случайных или странных MAC-адресов, которые внезапно подключаются к сети, начинает серьезно надоедать... Раньше появлялись всего по одному-два таких случая в неделю, и я просто оставлял это как есть. Но сегодня, придя домой и проверив, увидел 4 ПОДОЗРИТЕЛЬНЫХ записи, появившихся в одно и то же время за день, и ещё одну вчера. Клянусь, не понимаю, что происходит.

Страница событий показывает, что каждый такой адрес подключается к LAN, но страница с аналитикой отображает подключение на порт 8 на коммутаторе Lounge Switch... как раз там, где подключена точка доступа AP-AC-Pro. Получается, что это либо какое-то Wi-Fi устройство, которое вызывает этот беспредел, либо сама точка доступа?
 
Ну, я действительно думал, что с этим случайным MAC-адресом уже покончено, но, к сожалению, вчера в 17:12 появился ещё один и длился целых 8 минут. Это было 13 дней без появления ODD, так что я реально не знаю, что ещё можно сделать, чтобы понять, что же, чёрт побери, их вызывает?
 
Да, это касается любого типа переключателей, как управляемых, так и неуправляемых...
 
@KindaLikeUnifi

Спасибо за ваш отзыв по этому поводу. Надеюсь, теперь всё исправится, ведь моя домашняя сеть работает на 3 коммутаторах вместо 6. В любом случае, через пару недель я обновлю эту тему, чтобы сообщить, помогло это или нет. Правило трёх коммутаторов по глубине остаётся в силе, даже если все они управляемые?
 
Да, я действительно считаю, что в этом была ваша проблема. Когда вы цепляете коммутаторы в длинную цепочку, из-за чего они теряют таблицы MAC-адресов и начинается широковещательная рассылка, всё начинает немного выходить из-под контроля, и возникают всевозможные проблемы. Ещё раз — старайтесь делать сеть как можно более плоской, чтобы свести это к минимуму и обеспечить максимальную производительность. Общепринятое правило — не подключать больше трёх коммутаторов в цепочку. Я руковожу большой группой специалистов по IT, и у нас строго — не больше двух коммутаторов подряд, иначе прокладываем дополнительные кабели. Надеюсь, это поможет вам решить проблему надолго!
 
Похоже, нужно внести одно небольшое уточнение... чтобы исправить то, что я сказал во втором и третьем постах выше этого, который я пишу сейчас. Третий пост был рано утром во вторник (около 7 утра 26/12/2017) и был после того, как я снял третий простой коммутатор примерно в 6 утра того же дня. Так что скриншоты с информацией из Insights, которые я привел выше (от 25/12/2017), были сделаны, когда еще стояли все три простых коммутатора плюс US-8-60w... С тех пор прошло 5 дней после удаления третьего простого коммутатора, и новых необычных записей не появлялось, так что, возможно, это решило проблему. Правда, для уверенности нужно будет проверить, не появится ли что-то странное еще через несколько дней или недель. Просто не понимаю, почему на странице Insights они показывались, как подключённые к порту 8 (там у меня подключён AP-AC-Pro)... Может, действительно проблема была в том, что слишком много простых коммутаторов были связаны последовательно?
 
Много устройств с Wi-Fi (особенно телефоны и планшеты) могут использовать случайные MAC-адреса. Но, по-моему, они так делают только для открытых или незащищённых сетей?
 
Итак, я начал просматривать страницы контроллера, чтобы посмотреть, есть ли какая-то дополнительная информация, которая помогла бы отследить, к какому порту эти странные записи пытаются подключиться (как было предложено выше @UBNT-cmb), и затем нашёл на странице аналитики опцию просмотра ПРОШЛЫХ ПОДКЛЮЧЕНИЙ, которая по умолчанию показывает данные за 1 день... что вполне нормально, ведь самая свежая странная запись у меня была как раз вчера. И вот что она показывает: И угадайте что... там сказано, что эта странная запись подключается к порту 8 на US-8-60W... Значит, мы все искали причину проблемы не там. Порт 8 — это где подключён мой AP-AC-Pro. Я поменял период отображения прошлых подключений на странице аналитики и получил вот что: Каждая одна странная запись, которую я получал, идёт с порта 8, с AP-AC-Pro... Так что, создаёт ли AP эти странные записи, или у меня дома есть какое-то Wi-Fi устройство, которое кидает битые пакеты?
 
Пора рассказать чуть больше о том, что я делал с этими случайными и неизвестными MAC-устройствами, которые время от времени появляются в сети. Мне удалось сократить количество тупых свичей в доме (а их было пять, все соединены последовательно и питаются с порта номер 3 на Unifi US-8-60W... US-8-60W — это первый свич в моей сети, подключенный к USG) до двух тупых свичей плюс сам US-8-60W. То есть я уменьшил количество свичей в доме вдвое, и эти два тупых свича всё ещё подключены друг к другу последовательно и питаются с порта номер 3 на US-8-60W... Причём никак нельзя подключить оба свича напрямую к US-8-60W по отдельности.

После того, как я потратился на 16-портовый свич, новый кабель Cat6 и немало времени сделал новые кабели Cat6, подключив несколько устройств в каждой из трёх спален, откуда выходили эти свичи... главный вопрос: решило ли это проблему с появлением случайных MAC-устройств в моей сети? Ответ — НЕТ.

Сегодня утром, глядя на контроллер, я опять вижу ещё одну странную запись: .

Хотя эти странные записи, насколько я знаю, никаких проблем в сети не создают, меня просто бесит, что именно их вызывает.
Страницы: 1
Читают тему (гостей: 1)