Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
UniFi AP AC Pro теряет пакеты Ethernet-мультикаст, связанные с ICMPv6/IPv6., UniFi Network
 
Дорогие участники сообщества UniFi,  
Уже довольно давно я сталкиваюсь с одной странной проблемой, но только недавно решил написать об этом здесь.  
У меня есть два UniFi AP AC Pro, и на обоих кажется проявляется одна и та же беда. Драйверы Wi-Fi на этих точках доступа по какой-то непонятной причине сбрасывают ICMPv6 и/или связанные с IPv6 Ethernet-мультикасты.  

1) Когда я захожу на свой маршрутизатор под Linux и запускаю такую команду, я вижу множество сообщений соседних запросов (neighbor solicitation), соседних объявлений (neighbor advertisement) и объявлений маршрутизатора (router advertisement):  
tcpdump -nn -i br0.2 icmp6 and 'ip6[40] >= 130' -vvv

2) Когда захожу напрямую по SSH на AP и запускаю ту же команду (только интерфейс меняю на br0, чтобы он соответствовал мосту на AP), я тоже вижу все ICMP-сообщения.  

3) Но на клиенте я замечаю очень мало сообщений neighbor solicitation/neighbor advertisement, и только для ссылочных IPv6-адресов (fe80::/64, а не для Ethernet-мультикаста). Когда возникает проблема, я вообще не вижу IPv6 Ethernet-мультикаст-трафик. Редко появляются объявления маршрутизатора на клиенте, словно AP вдруг решает пустить трафик — и тогда кратковременно появляется IPv6-связь, пока снова не истекут таймеры по объявлениям маршрутизатора из-за дальнейших потерь трафика.  

Так как мои сообщения объявлений маршрутизатора живут совсем недолго (60 секунд), очень важно, чтобы они успевали доходить вовремя. Сейчас я делаю их широковещательными каждые 15 секунд.  

Если хочется отфильтровать только объявления маршрутизатора, их можно ловить с помощью tcpdump с модифицированным фильтром: icmp6 and 'ip6[40] = 134'.

После перезагрузки AP проблема пропадает на короткое время, но через пару дней всё повторяется.  

Я подозреваю, что дело в драйвере Wi-Fi на AP, а именно — в том, что он сбрасывает Ethernet-мультикаст-пакеты. Объявления маршрутизатора посылаются на Ethernet-мультикаст-адрес, который создаётся из IPv6-мультикаст-адреса.  

Например, это Ethernet-мультикаст для всех IPv6-узлов в локальной сети (ff02::1), что соответствует адресу 33:33:00:00:00:01. Этот трафик сбрасывается и не доходит до клиента:  
10:58:41.713393 2a:5f:e6:xx:xx:xx > 33:33:00:00:00:01, ethertype IPv6 (0x86dd), length 150: (flowlabel 0xcf736, hlim 255, next-header ICMPv6 (58) payload length: 96) fe80::428d:5cff:fexx:xxxx > ff02::1: [icmp6 sum ok] ICMP6, router advertisement, length 96

Подробно про маппинг IPv6-мультикастов в Ethernet-мультикасты можно почитать здесь: https://superuser.com/questions/809679/what-is-the-mac-address-of-multicast-ipv6  

Конфигурация сети:  
На Linux-маршрутизаторе запущен контроллер UniFi версии 6.0.28.0. Очень похожая, если не та же проблема наблюдалась и на контроллере из ветки версии 5.  

AP работают на прошивке версии 4.0.80.10875, я также пробовал последнюю 4.3.21.11325 — без изменений.  

Опция Multicast enhancements отключена.  
Опция Block LAN to WAN Multicast and Broadcast Data тоже выключена.  
В основном настройки по умолчанию.  

У меня есть два ESSID: один подключён к основной LAN, другой — с мостом в VLAN 64. Проблема происходит на обоих ESSID.  

Перекрёстных мультикаст/браудкаст штормов по ESSID нет, то есть трафик с LAN ESSID не идёт в VLAN 64 ESSID (что хорошо).  

Другого оборудования UniFi в сети нет. AP питаются от коммутатора ZyXEL GS1900-10HP. Но раз трафик на AP виден, я не думаю, что проблема в коммутаторе.  

Можете подсказать, что ещё проверить или перенастроить, чтобы проблему решить? Какие могут быть ошибки в моей конфигурации?  

И последнее: я замечал такую же проблему уже год на нашей офисной сети с AP AC Pro. Вдруг ICMPv6-сообщения пропадают или не доходят до клиентов. Чаще всего это касается объявлений маршрутизатора, но касается и neighbor solicitation — а это значит, что клиенты на одном AP не видят друг друга, ведь соседний протокол не в состоянии узнать Ethernet-адрес другого участника.
 
У меня точно такая же проблема после установки AP-Lite и USW Flex Mini. Ни за что не могу заставить телефон сохранять IPv6-адрес. Статический работает отлично, LAN и WAN на файрволе тоже без проблем, с маршрутизацией всё в порядке, на файрволе IPv6 полностью открыт для теста... но всё равно не удаётся удержать безсостоячный адрес дольше 60 секунд.
 
Хочу перепостить это здесь и привлечь внимание к этой теме: https://community.ui.com/questions/Problem-with-ICMPv6-again/d58df6ef-cd33-472a-898c-cfe606a38f21  
Там, похоже, показано, что происходит.  
Последние 10 месяцев я общаюсь с поддержкой Unifi, но мы так и не смогли разобраться.  
У меня дома 8 UAP-AC-Pro, и из-за этого возникают все возможные странные проблемы. Жена и другие жалуются, что WiFi медленный. Сейчас многие устройства работают по IPv6 через Link Local IPv6.  
На точках доступа у меня версия 5.63, но это не помогло.  
Перепробовал множество настроек, но ни одна не сработала.  
Что я выяснил — проблемы есть только у мобильных устройств типа iPhone и iPad.  
Наш MacBook Air и Lenovo X1 Carbon с Ubuntu 18.04 таких проблем никогда не испытывали.  
У меня открыты следующие обращения в поддержку: 27735022540161  
Очень надеюсь, что это скоро решат, ведь, похоже, проблема затрагивает многих.
 
Та же проблема и у меня. Система работает нормально несколько дней, а потом клиенты перестают получать объявления маршрутизатора. Жёсткая перезагрузка AP решает проблему на несколько дней… Очень неудобно. Есть ли шанс, что исправят это в следующем обновлении AP-SW?
 
У меня та же проблема. Мой UAP-AC-Pro через какое-то время (несколько дней без перерыва) начинает пропускать IPv6 RA. Когда я подключаюсь к точке по SSH, вижу, что RA приходят на Ethernet-интерфейс, но на мосту их уже нет. Перезагрузка точки решает проблему на пару дней. Очень раздражает, тем более что так уже давно.
 
Та же проблема у меня. Периодически теряется соединение по IPv6. Я проверял на ноутбуке, подключённом по кабелю — там всё в порядке. Запустил Wireshark на ноутбуке и заметил, что RA-запросы иногда приходят с задержкой. Мой роутер pfsense рассылает их максимум раз в 20 секунд (время жизни тоже 60 секунд). Но порой я не вижу этих пакетов на клиенте несколько минут!!! Почему же AP AC-LR (с версией 4.3.28) случайно бросает эти пакеты? Сейчас мой временный способ решения — увеличить время жизни RA-сообщений до 180 секунд. Пока что это помогает.
Страницы: 1
Читают тему (гостей: 1)