Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Большие файлы не передаются между VLAN после миграции на Zones на UDM-SE, UniFi Network
 
Привет @UI-Team! У меня возникла проблема при копировании больших файлов с моего Synology NAS на компьютеры (как по кабелю, так и по Wi-Fi). Я заметил, что устройства должны находиться в одной VLAN для успешного завершения передачи. Эта проблема началась только после миграции на использование Zones.

Моя конфигурация:
- NAS на VLAN 10
- ноутбуки на VLAN 20
- оба подключены напрямую к UDM-SE

Проблема:
При копировании файлов больше 8 ГБ передача прерывается примерно на 25–80% с ошибкой. Файлы поменьше (менее ~8 ГБ) передаются без проблем. Если я переношу компьютер Windows или Mac в ту же VLAN, что и NAS (VLAN 10), я могу передавать очень большие файлы (100 ГБ+) без каких-либо проблем.

VLAN 10 и VLAN 20 находятся в одной Zone, и я уже создал правило для разрешения доступа VLAN компьютеров к VLAN NAS.

Вопрос:
Есть ли у вас идеи, что может вызывать эту проблему?
 
Мне удалось решить эту проблему с помощью тестовой прошивки здесь: https://community.ui.com/questions/Synology-Hyper-Backup-Getting-blocked-by-UniFi-Network-I-think/9685facc-ff55-44cb-92da-e6db5f9aa5da#answer/28ccf9aa-fafe-4173-a431-2e36eb57acf2
 
Да, я использую IPS/IDS — я пытался их отключить, и проблема остаётся прежней — команда UI всё ещё занимается расследованием и никаких обновлений с их стороны. Мой набор оборудования: UDM-SE >> с двумя точками доступа и NAS, все они подключены к портам UDM-SE — всё работало отлично до миграции на zone-based. И я не хочу делать восстановление или откат ОС. Это серьёзная проблема, и UI должна её исправить.
 
@bikooВот ещё одна тема, похоже, очень похожа на твою проблему.https://community.ui.com/questions/problems-downloading-large-files/2358ee04-49a7-446c-aadc-76958e1a92cd
 
Чтобы вернуть его в рабочее состояние, попробуй метод с меню восстановления. Отключи UDM от сети и, подключая кабель питания, удерживай кнопку reset в течение 10 секунд. После этого ты сможешь войти в меню восстановления, подключив устройство к порту 1. https://help.ui.com/hc/en-us/articles/360043360253-UniFi-Recovery-Mode Там можно выполнить восстановление, которое прошьёт загруженную прошивку (4.2.12). Всё будет очищено и полностью переустановлено. Понижение версии через SSH не стирает всё, а только переустанавливает окружение UniFi, но я думаю, что при обновлении что-то фундаментальное на уровне системы, находящееся вне программного обеспечения UniFi, было изменено и не восстанавливается обычным понижением версии (через SSH). Надеюсь, это когда-нибудь будет исправлено. Я не понимаю, почему эта фундаментальная проблема (@UI-Team) не получает больше внимания.
 
Я выполнил откат версии, используя команду shell через SSH. Чтобы исключить возможные проблемы с конфигурацией, я сначала сделал сброс на заводские настройки, а затем перешёл к откату до версии 4.2.12 через SSH. Однако даже с таким подходом мне не удалось решить проблему. Единственная конфигурация, которая у меня сейчас работает — это держать NAS и ПК в одной VLAN.
 
Я борюсь с этой же проблемой уже несколько недель. UDM-SE (4.4.6), UNAS-PRO (4.4.11), Drive (3.4.3). Пока не использую брандмауэр на основе зон. UNAS-PRO у меня новенький, и я сейчас тестирую его. Недавно при отладке обнаружил, что всё работает, если клиенты и UNAS-PRO находятся в одной VLAN. Вчера впервые успешно завершилась 2 ТБ резервная копия Macrium за 4,5 часа (Windows 10 Pro). Я наткнулся на эту тему прямо во время ожидания завершения того тестового резервного копирования. Похоже, я наконец подобрал правильные поисковые запросы после множества попыток за последние недели — и здесь, и в Google. Я думал, что это проблема UNAS-Pro, Windows, сетевого драйвера, кабеля, всё подряд. Пробовал кучу тестов, чтобы изолировать проблему. UNAS-PRO подключён к порту USW-16-PoE. Клиентский ПК подключён к USW-Lite-8-PoE, который в свою очередь подключён к одному из портов USW-16-PoE. Я вышедший на пенсию CIO/CISO/сетевой администратор, поэтому сильно предпочитаю хорошо сегментированную сеть. Мне нужно, чтобы это работало через VLAN, так как у меня есть беспроводные устройства клиентов, которые я никогда не поместу в одну VLAN с UNAS-PRO и моими проводными клиентами.
 
Ты делал понижение версии с помощью предоставленной команды shell или методом режима восстановления? Я также пробовал несколько версий (ОС и Network App) с shell-командой после обновления до версии > 4.2.12 (точный номер пока не знаю). Всё, что я могу сказать — после обновления до версии > 4.2.12 для меня не работало никакое понижение версии. Единственное решение — либо одна и та же VLAN (нет), либо установить 4.2.12 методом сброса на заводские настройки. Также не помогло подключение всего к Switch вместо портов UDM. Полгода назад всё работало нормально годами с конфигурацией Devices-on-UDM.
 
Я протестировал передачу данных после понижения версии прошивки до 4.2.12, но, к сожалению, проблема не исчезла. Я использую порты напрямую на UDM-Pro и UDM-SE, с моим ПК и NAS подключёнными прямо к ним. Также я провел тест с коммутатором USW-Lite-16-PoE, подключённым к UDM, и затем подсоединил ПК и NAS к этому коммутатору. В такой конфигурации мне удалось завершить одну успешную передачу (резервную копию с ПК на NAS), но все остальные попытки закончились ошибкой. Во всех тестах ПК и NAS находились в разных VLAN. Примерно полгода назад эта схема работала надёжно, и я мог запускать обычные резервные копии без каких-либо проблем. Мой текущий обходной путь — держать NAS и ПК в одной VLAN, что восстанавливает стабильность резервных копий. Однако это ограничение, когда речь идёт о правильной сегментации сети. Надеюсь, UniFi решит эту проблему в ближайшее время.
 
У меня была похожая проблема с SMB на UDM-Pro, которая возникала на трёх сетевых хранилищах Synology RS1221RP+. Согласно информации от поддержки и моим собственным тестам, существуют два решения:

Понизить версию прошивки до 4.2.12.
Не использовать порты UDM-Pro. У меня не было проблем, когда все NAS и клиенты находились на одном коммутаторе US-48-500W.

Учти, что я не использовал никакую внутривланную коммуникацию или Zones и всё равно столкнулся с проблемой разрывов SMB-соединения.
 
@UI-Team Я несколько недель был в контакте с командой разработчиков. Мы попробовали десятки вариантов, но ничего не сработало. Но обновление, кажется, от августа. Я не верю, что эта проблема настолько неважна, что её испытывают только несколько человек. Было бы хорошо, если бы UI Team предоставили какую-то информацию и сказали, есть ли эта проблема в их списке исправлений.
 
Я уже какое-то время сталкиваюсь с этой же проблемой. Сегодня подключил второй Synology, чтобы проверить, в чём дело — в NAS или в Unifi. Нашёл статью и могу подтвердить, что UDM Pro MAX тоже страдает от этой проблемы. Ждём исправления от Unifi, чтобы решить вопрос с передачей больших файлов < 8GB между VLAN.
 
Я купил новый UDM SE, обновил прошивку через Recovery Menu до последней версии и сделал полный сброс параметров. После этого подключил свой ПК и NAS, поместил NAS в отдельный VLAN. Проблема сохранилась даже в совершенно новой минимальной конфигурации и (!) при отключённом Zone Based Firewall на UDM SE. На моём старом UDM Pro была та же самая проблема. После сброса через Recovery Menu (обычный Factory Reset не помог) до версии 4.2.12 всё работает нормально. Значит, проблема не в ZBF. Я думаю, мы все обновляли свои UDM одновременно с переходом на ZBF, и именно обновление было причиной, а не сам ZBF. Но интересно, только ли у меня эта проблема или остальные используют другие конфигурации без больших передач файлов через SMB между VLAN'ами?
 
Анализ поведения: Учитывая, что на UDM-Pro, SE или Pro Max отсутствует аппаратное ускорение, мне интересно, какие параметры вы настроили.
 
Я столкнулся с точно такой же проблемой и полностью подтверждаю описанное поведение. Это касается всех трёх моих ПК на Windows, а также двух разных систем NAS (WD и Synology). Проблема началась только после переключения на firewall на основе зон.

Анализ поведения:

Одна VLAN (ПК + NAS) – работает: Когда ПК и NAS находятся в одной VLAN, передача файлов работает идеально. Сетевые диски остаются стабильными и доступными на протяжении всего процесса.

Разные VLAN (ПК ↔ NAS) – не работает: Как только ПК и NAS помещаются в отдельные VLAN, начинаются проблемы. Передача файлов стартует нормально, но падает через короткое время. Подключённый сетевой диск в Windows Explorer становится недоступным, и соединение полностью разрывается. Это поведение постоянно воспроизводится на всех протестированных устройствах.

Конфигурация зон: Не имеет значения, назначены ли VLAN одной зоне или разным зонам. Проблема возникает в обоих случаях. Единственный значимый фактор – находятся ли устройства в одной VLAN или в разных.

IDS/IPS: Отключение Intrusion Detection and Prevention не влияет на проблему. Она сохраняется независимо от того, активны эти функции или нет.

Протестированное оборудование: Проблема воспроизведена на обоих устройствах UDM-Pro и UDM-SE.

Это выглядит как проблема сети/контроллера UniFi, а не проблема на стороне клиента. Inter-VLAN резервные копии и передачи больших файлов в настоящее время невозможны при использовании firewall на основе зон.

Я уже протестировал множество подходов – включая настройку MTU (ПК Windows), настройки аппаратного ускорения (сетевые адаптеры Windows) и регулировку правил firewall – но пока не нашёл работающее решение. На данный момент резервные копии надёжно возможны только на устройства в одной VLAN.

@UI-Team – я вежливо прошу исправление или рекомендации по решению этой проблемы.

Ключевые слова: UDM-SE, UDM-Pro, UniFi, Synology, NAS, Western Digital, WD, SMB, file transfer, backup, connection issue, network problem, packet loss, transfer interrupt, shared folder, mapped drive, VLAN, inter-VLAN, zone-based firewall, UniFi firewall bug, UniFi controller, Windows 10, Windows 11, large file transfer, IDS/IPS, MTU, hardware offload, network share, UniFi support, UniFi bug report
 
Привет, у меня точно такая же проблема.
 
Спасибо за помощь, проблема всё ещё остаётся, и я поделился новым файлом поддержки с UI-командой. Я не пробовал demsg -T.
 
Просто добавлю свои два цента – я тоже столкнулся с этой проблемой. Сначала я подумал, что это потому, что я ещё использовал старые правила FW вместо Zones. Мне казалось, может быть, нужна новая функция Zone. Обновился на Zones – какой беспорядок. Проблема осталась. Восстановил UDM PRO SE на старый, более надёжный FW – проблема всё ещё есть. Это просто огромная проблема, и признание от команды Unifi было бы очень кстати прямо сейчас, хотя бы чтобы они сказали нам, что над этим работают. Серьёзно!
 
Попробуй перезагрузиться после отключения IPS/IDS. Также, что насчёт dmesg -T когда это происходит?
 
Это другой вопрос — они говорят о скачивании больших файлов, а у нас проблема с копированием больших файлов по локальной сети.
Страницы: 1
Читают тему (гостей: 1)