Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Проблема с подключением к Android WLAN с помеченными VLAN., UniFi Network
 
У меня есть клиент с такой конфигурацией:  
Aruba (HP) коммутатор, 4 UniFi AP AC Pro, подключённых к коммутатору Layer 3 и дальше через ASA 5506x firewall, настроен DHCP relay на DHCP-сервер, включён для каждого интерфейса, настроен setroute для каждого интерфейса.  
3 VLAN’а настроены (mgmt (11), guest (12), wireless (13)) как подтекущие интерфейсы на ASA, подключён к 2530 по одному порту с тегами всех VLAN’ов для этого порта.  
UniFi контроллер на Windows Server (10.20.30.20), который также является DHCP-сервером для всех VLAN’ов, native VLAN на mgmt.  
Это DHCP-сервер на Windows Server 2016.  
ip helper-address настроен на всех VLAN’ах (кроме mgmt), помимо настроек DHCP relay на ASA для каждого VLAN/интерфейса.  
AP’ы в гостевой и wireless VLAN’ах с тегами, в mgmt – без тегов.  
VLAN настроены для WLAN в контроллере: 11 для mgmt, 12 для wireless, 13 для guest.  

Проблема такая: пользователи на Android (любых версий, тестировали вплоть до 9) подключаются к любой WLAN с VLAN в UniFi контроллере, соединяются, но выскакивает сообщение «нет интернета» или подключение работает недолго, потом появляется сообщение, что связь плохая и ждёт более сильного сигнала или что-то в этом духе. При этом устройства всегда получают IP из правильного диапазона/VLAN. Мы также видели, что Android-устройства получали link local ipv6 адреса, хотя IPv6 нигде не настроен и DHCPv6 вообще не используется.  

Что мы пробовали для устранения проблемы:  
- Убрали VLAN из настроек WLAN в контроллере – подключение прошло без проблем.  
- Вернули VLAN, убрали безопасность – проблема снова появилась.  
- Отключали расширенные функции, ограничивали сети до только 2.4 ГГц или только 5 ГГц, меняли период DTIM и другие параметры.  
- Откатили версию контроллера с последней на предыдущую (5.6.22 → 5.5.24).  
- Откатили прошивку AP с последней на предыдущую (3.9.3 → 3.8.14).  
Изменений не было, кроме как при полном удалении VLAN.  

Очевидно, я бы сказал, что тут какая-то проблема с VLAN, но устройства Apple и Windows (лайфты и ноуты) не испытывают никаких проблем с подключением ни к гесту, ни к другой сети, всё работает стабильно. Плюс я уже делал такие конфигурации с разным оборудованием, в основном Cisco, но и смешанным Cisco/HP, и всегда делал так, что всё работало без проблем, я уже, наверное, более сотни раз настраивал подобное. Не хвастаюсь – просто чтобы показать, что у меня большой опыт, и я не могу понять, в чём тут дело...  

Буду очень признателен за любую подсказку.  
Вполне возможно, я упускаю что-то простое. Если нужны данные – говорите, я предоставлю. Понимаю, что в моём описании могло не хватить каких-то важных деталей, которые помогут разобраться. Просто скажите, что нужно, могу выложить замаскированные фрагменты конфигурации по запросу. Вообще конфиг не особо сложный, но дам всё, что потребуется для помощи.  

Дайте знать, что нужно, я продолжу разбираться со своей стороны и отпишусь, если будут какие-нибудь открытия. Было бы здорово, если кто-то ещё сталкивался с таким поведением. Буду признателен за помощь!
 
Я только что обнаружил баг с Samsung Galaxy S8 в полностью настроенной сети UniFi: USG 4.5.1dev.5051934, USW 8 POE-150W 3.9.21.8191, AP-AC-Pro 3.9.21.8191, AP-AC-Lite 3.9.21.8191.
 
Мы здесь — отключение быстрого роуминга решило проблему. Мне лично сложно понять, как быстрый роуминг мог вызвать проблему с подключением к конкретной VLAN на Samsung S8 — но, вот так получилось.
 
Обновление: Оказалось, что я не заметил, что на одном из SSID беспроводной сети был отмечен флажок «Enable fast roaming» (на остальных двух SSID флажок Fast Roaming уже не стоял). После отключения быстрого роуминга на всех трёх беспроводных сетях у меня почти неделю не было никаких странных отключений WiFi.
 
Это достаточно простая домашняя сеть. Я не использую NPS, RADIUS или другие сервисы аутентификации. В целом, в области сетей я считаю себя новичком. Начал изучать VLAN примерно месяц назад в преддверии обновления до беспроводных точек доступа, которые поддерживают VLAN для нескольких SSID.

Сейчас выложу пару скриншотов с настройками VLAN на моём коммутаторе Netgear, а также топологию сети. Возможно, кто-то поможет заметить ошибки, которые я мог допустить.

Вот топология моей сети. Подключения к коммутатору Netgear подписаны как номер порта + буква Ethernet-кабеля, например, 9:C.  

Это скриншоты моих настроек VLAN на коммутаторе Netgear. Порты 7 и 9 — это к чему подключены мои две точки доступа Unifi AP-AC-Pro.  

Настройки беспроводной сети в контроллере Unifi:  

Контроллер Unifi работает на версии 5.7.20, а точки доступа AP-AC-Pro — на прошивке версии 3.9.27.8537.
 
работает: uap-ac-pro 3.9.31, cisco 3750x (vlan, ip-helpee), juniper routers, win 2016 radius назначает vlan. Работает на win7, 8.1, 10, android, apple ios, ubuntu. Ты точно не используешь одни и те же id vlan? Ты проверил настройки nps дважды? https://community.ui.com/questions/a490768f-c8b5-44ac-baab-fc8c0593f882#comment/74376dd4-2316-46fa-89a4-224f434d192d
 
У меня нет никаких проблем с VLAN, Android или PfSense в роли роутера.
 
У меня такая же проблема с моей настройкой. У меня два UAP-AC-PRO, подключённые к коммутатору Netgear с двумя VLAN, настроенными на контроллере Unifi — один для гостевой сети, другой для устройств IoT. Основная беспроводная сеть не использует VLAN. Я уже пробовал разные настройки, чтобы заставить мой Samsung Galaxy Note 8 подключиться к WLAN с пометкой VLAN, в том числе настраивал статический IP. Телефон подключается к VLAN-тегированной сети только сразу после перезагрузки точек доступа Ubiquiti. Если переключиться обратно на основную сеть и потом пытаться снова подключиться к сети с VLAN, соединение не устанавливается. Это происходит вне зависимости от того, включены ли расширенные функции на контроллере Unifi или нет.

Что касается моего дешёвого планшета Kindle Fire — он показывает в значке Wi-Fi восклицательный знак, как будто нет интернета, но на самом деле в сети IoT с VLAN работает нормально. Очень странное поведение.

Обновление: Из любопытства попробовал подключить iPhone жены к нашей сети IoT — подключение тоже не прошло. Похоже, что проблема касается не только Android? :/
 
У меня такая же проблема, которая просто сводит с ума.

UniFi AP подключены к UniFi коммутатору.

Android-устройства не могут получить адрес от DHCP, когда беспроводная сеть переключается на VLAN. Устройства Apple и Windows без проблем подключаются и получают адрес от DHCP-сервера внутри VLAN, как и должно быть.

Можно без проблем подключить андроидов, если назначить им статический адрес в VLAN.
Андроиды нормально получают адрес, когда беспроводная сеть не помечена тегом.

Похоже, дело в том, как AP обрабатывает тегирование. Кто-нибудь еще сталкивался с такой проблемой?
 
Тут тоже Samsung S8.
Страницы: 1
Читают тему (гостей: 1)