Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
   RSS
AC AP не обрабатывают ARP-запросы., UniFi Network
 
Привет! У нас развернуто 23 AC-AP-Pro на четырёх этажах офисного помещения.  
- SonicWall NSA4600 Active/Passive Cluster (без USG)  
- Все коммутаторы Netgear ProSafe GS752TP (без инжекторов)  
- Контроллер запущен на локальной Debian VM (версия 5.3.8)  
- Никогда не было проблем с отключением точек доступа (прошивка 3.7.29.5446)  

Но недавно начали поступать жалобы на потерю соединения. После тщательного тестирования нам удалось неоднократно воспроизвести эту проблему. Вот последовательность событий (иногда вызывается фактическим переходом между точками доступа, иногда клиент вообще не двигается… иногда он роумит между AP, а иногда — нет):  
1. Клиент остаётся подключён к Wi-Fi  
2. Внезапно клиент теряет выход в интернет  
3. Клиент не может пропинговать 8.8.8.84  
4. Клиент МОЖЕТ пропинговать локальный IP в сети  
5. Снимки пакетов на AP (pcap) показывают множество ARP-запросов от SonicWall  
6. Снимок пакетов с MacBook (pcapng) не показывает никаких ARP-запросов  

ARP-запросы исходят от SonicWall. Пакеты показывают, что ARP-запросы доходят до AP, к которому подключён клиент, но никогда не доходят до самого клиента. Проводные клиенты вовсе не затронуты этой проблемой.  

Мы неделю назад отправили запрос в поддержку UniFi, но ответа до сих пор нет (учитывая, что мы купили и установили тысячи устройств, это совсем не радует…).  

Будем благодарны за любые идеи и советы.
Страницы: Пред. 1 2
Ответы
 
У нас есть кластер Sonicwall NSA 4600 в режиме активный/резервный. Около 40 коммутаторов Netgear GS752TPP. Влан для отделов настроены с использованием 802.1x. Все точки доступа работают через коммутаторы. Планируем протестировать недорогую точку доступа в той же инфраструктуре, чтобы проверить, сможем ли мы воспроизвести проблему. Сейчас мы вручную воспроизводим ситуацию, удаляя ARP-запись в файрволе и ожидая, отправит ли клиент новый ARP-запрос, который будет получен, на него ответят и он пройдет обратно к клиенту. Для некоторых клиентов это работает, для других — нет. Если хотите обсудить, присылайте свой номер, всегда рад пообщаться. Спасибо.
Страницы: Пред. 1 2
Читают тему (гостей: 1)