Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Отсев в сети EFG WAN (только на портах SFP), UniFi Network
 
Я недавно升级了 мой ISP с 2Gbps на 8Gbps и одновременно перешёл с UDM Pro SE на EFG. Провайдер предоставил ONT только с RJ45 выходом, поэтому я использовал 10Gb адаптер Ubiquiti SFP+ to RJ45 (UACC-CM-RJ45-MG). Вначале всё работало идеально, но потом я столкнулся со случайными разрывами интернета на 10-90 секунд несколько раз в день.

Я поискал информацию и обнаружил, что у других людей тоже есть проблемы с разрывами соединения. Оказалось, что это связано с адаптерами SFP to RJ45, которые либо перегреваются, либо неправильно автоматически согласуют соединение, вызывая периодические разрывы.

Я установил адаптер на ручное согласование, включил flow control, убедился, что модули не перегреваются, пробовал разные SFP порты, даже опробовал несколько адаптеров SFP to RJ45 на случай, если один из них неисправен — но ничего не помогло.

Затем я купил Omada/TP-Link MC420L 10Gb SFP Media Converter вместо SFP модулей, чтобы исключить проблемы с перегревом, но периодические разрывы продолжаются.

Соединение ISP/ONT стабильно всё время, и если я подключусь напрямую к 2.5Gbs RJ45 портам EFG — разрывы полностью исчезают 🎉, но тогда я снова ограничен 2.5Gbs, что делает весь апгрейд полностью бессмысленным 😭

Начинаю думать, что есть проблемы с использованием SFP портов EFG для WAN. Интересно, может ли кто-нибудь поделиться похожим опытом, и если да, то удалось ли вам это решить? Я готов предоставить дополнительные детали для помощи в диагностике — спасибо заранее.
 
У нас есть 2 таких устройства, настроены в режиме HA, обслуживают около 500+ пользователей, и всё работает нормально, если у вас версия с 64GB RAM, что и должно быть, если вы не покупаете у третьих лиц, у которых старые запасы. У нас работают IPS и AI без проблем. При обновлении firmware в режиме HA теряется 1 пакет при переключении. Но вот быстрый совет... если у вас похожая настройка и телефонная система критична для бизнеса, запустите телефоны через отдельный выделенный маршрутизатор и сеть/VLAN (у нас телефонная сеть работает через Mikrotik). Продвинутый настолько, чтобы заблокировать брандмауэр только для IP-адресов телефонной системы (так что если кто-то подключит ноутбук в сеть, это всё равно не сработает), но достаточно простой, чтобы не быть обременённым продвинутыми технологиями и системами, которые могут сломаться.
 
Есть какие-то обновления по этому вопросу? Я рассматриваю вариант приобретения одного из этих брандмауэров для своего бизнеса (медицинское учреждение с более чем 300 сотрудниками), и я абсолютно не могу допустить, чтобы нас преследовали эти проблемы. У нас есть SIP телефоны, которые должны работать идеально.
 
UniFi OS — это всего лишь машина на Linux, поэтому где-то могут быть повреждённые файлы. Свяжись с поддержкой UniFi и отправь им файлы поддержки. У меня была точно такая же проблема, когда было 16 ГБ оперативной памяти, и они обнаружили кучу файлов логов и ошибок при запуске. Возможно, тебе нужно будет отправить их им, когда это произойдёт, но их поддержка была очень помощной в объяснении мне, в чём была проблема и какие логи они нашли.
 
Спасибо за обратную связь. Я только что проверил — у меня действительно установлено 64 ГБ оперативной памяти. Что касается использования памяти, похоже, за последние 30 дней я не превышал 50%. Что также странно, так это то, что если я перезагружу свой EFG с экрана LCM, система как будто зависает при загрузке с сообщениями "загрузка занимает больше времени, чем ожидалось". Единственный способ заставить его загрузиться заново — физически отключить оба кабеля питания на 30 секунд, а затем снова подключить их.
 
У вашего EFG 16 или 64GB оперативной памяти? Просто мысль вслух — есть большая проблема с тем, что 16GB недостаточно. У нас была такая же ситуация, и мы решили обновить до 64GB. Сразу после загрузки, даже без нагрузки, система потребляла 25GB, что указывает на то, что 16GB просто недостаточно для работы EFG. Может быть, стоит это учесть... Как выглядит использование оперативной памяти и что происходит, когда система зависает? Вы можете либо самостоятельно обновить её до 64GB, либо UniFi должен произвести замену по гарантии, если она ещё в силе.

Мы используем Port 4 для WAN и Port 6 для LAN. 4x EFG (2x боевых, 2x резервных) работают в production уже почти год. Несмотря на небольшую проблему с 16GB RAM, после обновления до 64GB они работают идеально. Даже обновления прошивки проходят без проблем, проверка логов и аналитики работает молниеносно, никаких проблем.

У одного EFG примерно 10 VLAN, 670 активных клиентов на текущий момент, 7 зон, SD-WAN к 3 сайтам, SSL/TLS inspection на всех сетях — и он работает безупречно. Второй обслуживает примерно 700 камер, домофоны и прочее — для firewall это базовый функционал, плюс SSL/TLS и несколько правил, но и этот работает идеально.
 
Похоже, у меня возникла похожая проблема. Я получил свой EFG примерно 3 месяца назад, и за это время порт wan1 зависал два раза (SFP порт). Сегодня это уже третий раз, и я пытаюсь разобраться, почему так происходит. Первые два раза это было связано с обновлением SD Wan в фоне, и EFG является частью этой mesh-сети. Похоже, всякий раз, когда я обновляю sdwan/site magic, EFG теряет подключение WAN на SFP портe и не переключается на WAN 2 (RJ45 порт). И это ещё не самое странное — если я перезагружу EFG с экрана LCM, он перезагружается с логотипом U, загрузочная полоса заполняется, а потом зависает на надписи "загрузка занимает больше времени, чем ожидалось" и не сдвигается с этого экрана. ЕДИНСТВЕННЫЙ СПОСОБ ВОССТАНОВИТЬ ПОДКЛЮЧЕНИЕ К МОЕМУ EFG — ЭТО ФИЗИЧЕСКИ ОТКЛЮЧИТЬ ОБА КАБЕЛЯ ПИТАНИЯ И СНОВА ИХ ПОДКЛЮЧИТЬ! Сначала я думал, что это моя ошибка, но я вижу, что у других тоже есть эта проблема. Для информации: мой SFP порт использует однорежимный SFP+ LC волоконно-оптический адаптер, который идеально работал в UDMP много лет. Я заменил UDMP, потому что трафик на этот сайт был слишком велик для него, и процессор постоянно был загружен на 90%. Нам нужно исправление для этого @Ubiquiti! Я хотел бы заменить мой UDMP в центре обработки данных на EFG, но при таких раскладах я не могу доверить его месту, куда я не смогу быстро, легко и дёшево добраться физически.
 
К сожалению, пока нет. Я попробовал все предложенные выше варианты и другие адаптеры, но безрезультатно. Сейчас я связываюсь со своим провайдером интернета, чтобы узнать, смогут ли они предоставить другой ONT или предложить что-нибудь ещё. Пожалуйста, держи меня в курсе, если найдёшь решение.
Страницы: 1
Читают тему (гостей: 1)