Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
UDM SE отмечает WAN2 как неисправный., UniFi Network
 
Привет, у меня проблемы со вторичным WAN (5G модемом). Всё работало нормально, пока я не заменил SIM-карту. Сначала подумал, что проблема в модеме... и, возможно, так оно и есть. Но когда я направляю трафик через WAN2, всё работает, доступ к интернету есть без проблем.

Я провёл несколько тестов через серверы для проверки (8.8.8.8, 1.1.1.1, google.com, microsoft.com). DNS-разрешение и пинг работают без проблем (я выполнял пинги с UDM, используя сетевой интерфейс WAN2).

Я выполнил команду dpinger (именно ту команду, которую видел из `ps -Ao args | grep dpinger`). А потом поменял серверы, используемые для проверки DNS, на 9.9.9.9, но не работает. Поменял домен, используемый для теста DNS-разрешения, на google.cl, но тоже не работает.

Очень странно, потому что в ручных тестах (внутри UDM через SSH): пинг работает, DNS работает, подключение к интернету работает, но UDM всё равно показывает, что WAN2 не работает.

Ещё странная штука в том, что UDM показывает последнее значение задержки, так что думаю, что пинг действительно работает, но я не знаю, какие критерии использует UDM, чтобы помечать WAN как нерабочий.

UDM SE Version: 4.1.13
Network Version: 9.0.108
 
@ralsalamanca Наконец-то нашел ответ на эту проблему. Оказывается, Entel Móvil блокирует DNS-трафик, помечая соединение моего 5G-модема как неактивное, хотя оно работает, из-за чего отказопереключение или балансировка нагрузки не работают как положено. Как временное решение, я оставил IP моего 5G-модема в качестве DNS-резолвера для проверки, но это приводит к микро-обрывам на основном WAN. Есть ли возможность выбрать, какую проверку использовать для каждого интерфейса WAN? Ещё я думаю, что неплохо было бы знать, какой DNS-сервер разрешён Entel.
 
Ну, после долгих копаний я нашел лучший способ понять, почему UDM помечает WAN как недоступный: /var/log/messages. Там регистрируются все результаты тестов. В моем случае, неудачным оказалось верификацией DNS: порт UDP/53 был заблокирован новым провайдером. Только DNS-сервер, предоставленный ими, является корректным. Поэтому я добавил этот DNS-сервер как вторичный (в настройках верификации DNS). Я забыл сохранить логи, когда тесты не проходили, но они очень похожи на эти (если тест не пройдёт [конечно], результат будет "is down"):

2025-01-11T19:36:20-03:00 Salamanca-Lara ubios-udapi-server[1530]: wan-failover-group-base: wf-group-1-single is up [u](eth7)
2025-01-11T19:36:29-03:00 Salamanca-Lara ubios-udapi-server[1530]: wan-failover-monitor-dns: wf-monitor-eth7-4-dns (100.79.39.20->192.168.254.1) has dns-monitor update: 192.168.254.1:ui.com is up
2025-01-11T19:36:29-03:00 Salamanca-Lara ubios-udapi-server[1530]: wan-failover-monitor-dns: wf-monitor-eth8-10-dns (192.168.1.6->8.8.8.8) has dns-monitor update: 8.8.8.8:ui.com is up
2025-01-11T19:36:34-03:00 Salamanca-Lara ubios-udapi-server[1530]: wan-failover-monitor-dns: wf-monitor-eth7-3-dns (100.79.39.20->8.8.8.8) has dns-monitor update: 8.8.8.8:ui.com is down
2025-01-11T19:36:34-03:00 Salamanca-Lara ubios-udapi-server[1530]: wan-failover-monitor-dns: wf-monitor-eth8-11-dns (192.168.1.6->192.168.254.1) has dns-monitor update: 192.168.254.1:ui.com is down

Единственная проблема в том, что я потерял возможность иметь резервность в верификации DNS, потому что эта настройка глобальная. Если 8.8.8.8 перестанет работать, мой основной WAN будет считаться недоступным. Эта настройка должна быть для каждого WAN/ISP, а не глобально.
Страницы: 1
Читают тему (гостей: 1)