Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Проблемы с облачным контроллером и новым ПО 4.6.6 ** БЕСПЛАТНЫЕ ТОЧКИ ДОСТУПА В ЭТОЙ ТЕМЕ - ЛС, UniFi Network
 
Привет,  
Текущая конфигурация:  
Windows 2008 R2 Server (Quad Core, 5% загрузка, 6 ГБ ОЗУ, 40% использования, 100 Мбит/с канал)  
Unifi Controller 4.6.6  
Примерно 10 сайтов с общим числом 40 точек доступа.  
Большинство точек доступа — версия 3.2.10.2886.  
Открытые порты на внешнем контроллере: 8080, 8081, 8443, 8843, 8843, 8803, 478 (UDP).  

Мы запускали этот контроллер с одной точкой доступа и одним сайтом и постепенно его развивали. До недавнего времени он работал отлично. На версиях 3.2x и 4.6.6 точки пытаются подключиться через set-inform. Процесс добавления начинается, но затем точка доступа переходит в состояние "пропущенный heartbeat", отключается и иногда снова подключается.  

Странно, что точки доступа, которые сейчас подключены, продолжают работать и ими можно управлять вне описанной ниже проблемы. Мы пытались использовать Unifi Discovery и SSH. Нам приходится делать set-inform около 5 раз, прежде чем точка появляется для принятия на контроллере.  

Пробовали разные версии прошивки, включая ручное обновление до последней, результат тот же.  

Мы взяли тот же IP и попробовали подключиться к контроллеру в локальной сети — он держится подключённым несколько дней, что говорит о том, что проблема, скорее всего, связана с маршрутизацией. Точки доступа продолжают работать, за исключением гостевого портала, и, конечно, мы не можем ими управлять.  

Исходящий трафик не блокируется.  
VLAN-ов нет.  
Коммутатор HP Procurve — настройки по умолчанию.  

Точки доступа с версией 3.2.1.2601 показывают кнопку обновления, но после обновления они перезагружаются и остаются на той же версии 3.2.1.2601. Мы не на месте, поэтому прошивку не обновляли вручную.  

Вопросы:  
- Не достигли ли мы ограничений одного контроллера?  
- Нужно ли открыть дополнительные порты?  
- Есть идеи, почему все новые точки доступа отпадают от контроллера каждые 10-14 минут в течение всего дня?  

Буду очень признателен за помощь.  
DBA
 
Дальше будет ещё больше этой собачьей ерунды бесплатно. Пожалуйста, присылайте информацию. Доступно только для тех пользователей, кто ещё не получил бесплатные единицы и может подтвердить, что это действительно пожертвование. Спасибо!
 
Следующий заход этого некоммерческого "собачьего дерьма" уже готов к отправке. Кто хочет бесплатно? Пожалуйста, только те, кто еще не получал устройства и может подтвердить факт пожертвования. Спасибо!
 
Привет, DBASQL! Жаль слышать, но понимаю. Я занимаюсь благотворительной работой на Филиппинах www.kidsofhope.org и мне нужны точки доступа Wi-Fi. Я могу оплатить доставку в Сингапур, а установку возьму на себя. Можешь написать мне в личку, если тебе это подходит?
 
Завтра отправляют ещё больше бесплатных точек доступа. Перешли на Ruckus и, честно говоря, должны были сделать это с самого начала. У нас есть поддержка по телефону, никто не заставляет нас тестировать бета-версии, нет фанатиков, с которыми надо разбираться, и пропускная способность просто бешеная. Да, дороже, но они покрывают всё на ура, так что в целом точек доступа нужно гораздо меньше.
 
Письмо отправлено. Зарегистрированная организация 501c3, и мы можем предоставить квитанции о пожертвовании на полную розничную стоимость.
 
Если какой-то другой некоммерческий бизнес нуждается в дополнительных AP, дайте знать. Вы должны предоставить действующую квитанцию о пожертвовании с полной рекомендованной розничной ценой устройств для налоговых целей. Рады, что хотя бы немного можем помочь!
 
@DBASQL У тебя есть ещё AP, чтобы раздать?
 
Сегодня получил 5 UAP-LR-US (выглядят как новые, нераспечатанные). Спасибо!  
@DBASQL  
Проверь личные сообщения и скажи, дойдет ли мой детективный замес до нужной двери ;^)
 
Отлично, спасибо, @DBASQL! Я их тщательно проверю и на старой системе 2.4.6, и на последней версии из бета-канала. Наша команда разработки вышлет вам подтверждение в виде подарка. Ценю это; жаль, что они не подошли для вашего приложения, но я точно постараюсь выжать из них максимум здесь.
 
@CatTarian

Первую партию отправим тебе завтра. Это будет либо 5, либо 6 единиц. Спасибо, DBA
 
@DBASQL

Если это «сбросы», значит проблема с их интернетом и обнаружением uplink. Если видите пропущенные heartbeat, скорее всего контроллер на самом деле получил inform, а не пропустил его, и, возможно, проблема именно в uplink от сайта. У меня было такое на одном объекте на Филиппинах: ADSL отрубался каждые 10-20 минут случайным образом, потому что линия была отстойная.

Было ещё с одним клиентом проблема с фаерволом на AWS ;-) — он случайно блокировал трафик из-за балансировки нагрузки: основной канал постоянно падал, и роутер на их стороне переключался на вторичный канал с другим IP, который им не дали. Я открыл фаервол AWS на этот IP — и, о чудо, всё заработало.

Причина может быть одна, может несколько, но лучше всего разбираться пошагово: сначала проверить, доходит ли inform от USP до контроллера. Если да — проблема в контроллере. Если нет — тогда проблема «посередине», и надо искать, куда копать дальше (может, сделать сетевой трассинг ;-) ).
 
@jacompanyit Свяжись со мной в скайпе сегодня, буду рад помочь тебе.
 
@DBASQL

=> Прежде чем проходить через столько изменений (новая ОС), довольно легко проверить, правильно ли UAP отправляют информ, это первое, что я проверил, так как мне теперь надо масштабировать контроллер, чтобы поддерживать 500 AP/коммутаторов и USG ;-P

Ты настроил контроллер так, чтобы иметь минимум на пару больше ресурсов для всего? Вот как на скрине ниже Если да, это позволит ЛЕГКО определить, связано ли это с контроллером или нет.

Ты должен увидеть что-то вроде этого:

[2015-10-13 04:03:31,507] <inform-58> INFO inform - от [XX:XX:XX:XX:XX:XX](ap1.hindhede.sg.di3.com.sg, U7PG2, 3.4.7.3284): state=CONNECTED, ext_ip=X.Y.Z.W, dev_ip=192.168.30.2, up=96742
[2015-10-13 04:03:37,102] <inform-70> INFO inform - от [YY:YY:YY:YY:YY:YY](gateway.layang, UGW3, 4.2.11.4796630): state=CONNECTED, ext/stun_ip=A:B:C😁, dev_ip=A:B:C😁, up=933213
[2015-10-13 04:03:42,024] <inform-65> INFO inform - от [ZZ:ZZ:ZZ:ZZ:ZZ:ZZ](ap2.layang, U7Ev2, 3.2.12.2920): state=CONNECTED, ext/stun_ip=A:B:C😁, dev_ip=192.168.20.4, up=932898
[2015-10-13 04:03:47,033] <inform-62> INFO inform - от [WW:WW:WW:WW:WW:WW](ap1.layang, U7Ev2, 3.2.12.2920): state=CONNECTED, ext/stun_ip=A:B:C😁, dev_ip=192.168.20.3, up=932909
[2015-10-13 04:03:51,440] <inform-63> INFO inform - от [UU:UU:UU:UU:UU:UU](ap3.layang, U7Ev2, 3.2.12.2920): state=CONNECTED, ext/stun_ip=A:B:C😁, dev_ip=192.168.20.5, up=932907
[2015-10-13 04:03:57,450] <inform-72> INFO inform - от [TT:TT:TT:TT:TT:TT](switch.layang, US24P250, 3.3.10.3824): state=CONNECTED, ext/stun_ip=A:B:C😁, dev_ip=192.168.20.2, up=933018
[2015-10-13 04:04:01,101] <inform-59> INFO inform - от [PP😛P😛P😛P😛P😛P](ap2.hindhede.sg.di3.com.sg, U7PG2, 3.4.7.3284): state=CONNECTED, ext_ip=X.Y.Z.W, dev_ip=192.168.30.3, up=153779
[2015-10-13 04:04:06,597] <inform-61> INFO inform - от [XX:XX:XX:XX:XX:XX](ap1.hindhede.sg.di3.com.sg, U7PG2, 3.4.7.3284): state=CONNECTED, ext_ip=X.Y.Z.W, dev_ip=192.168.30.2, up=96777
[2015-10-13 04:04:11,333] <inform-97> INFO inform - от [YY:YY:YY:YY:YY:YY](gateway.layang, UGW3, 4.2.11.4796630): state=CONNECTED, ext/stun_ip=A:B:C😁, dev_ip=A:B:C😁, up=933247
[2015-10-13 04:04:16,137] <inform-68> INFO inform - от [ZZ:ZZ:ZZ:ZZ:ZZ:ZZ](ap2.layang, U7Ev2, 3.2.12.2920): state=CONNECTED, ext/stun_ip=A:B:C😁, dev_ip=192.168.20.4, up=932932
[2015-10-13 04:04:21,141] <inform-74> INFO inform - от [ZZ:ZZ:ZZ:ZZ:ZZ:ZZ](ap1.layang, U7Ev2, 3.2.12.2920): state=CONNECTED, ext/stun_ip=A:B:C😁, dev_ip=192.168.20.3, up=932943

По файлу (названному server.log) можно проверить ошибки, и в общем-то, если heartbeat и сеть работают идеально, ты должен видеть inform примерно каждые 35 секунд.

Примечание: значение немного варьируется, в моём случае я использую централизованный гео-избыточный облачный контроллер. Он, как ни странно, находится в WAN и вызывает небольшую задержку и джиттер.
 
Debian, но на самом деле это особо не будет отличаться от Ubuntu, насколько я понимаю. Думаю, в следующий раз попробую Ubuntu ради прикола. https://community.ui.com/questions/3b5536a4-35fe-4a6d-b93d-f753d961ab4b Я откладывал слишком долго, а на самом деле настроить было несложно.
 
@DStahl Мне было бы интересно, какие «как настроить» ссылки или заметки ты мог бы порекомендовать для настройки контроллера на CentOS 7 (предпочтительно) или Ubuntu. Сейчас я использую Windows 2008, у которой скоро заканчивается бесплатный пробный период. @DBASQL Если ты действительно собираешься от них избавляться, я с радостью возьму на себя оплату доставки.
 
Я тоже их возьму 😉
 
Если программное обеспечение работает на Windows, значит оно должно работать на Windows. Я ценю ваше предложение помочь, но это уже неактуально, потому что у нас нет времени на дополнительное бета-тестирование. Всё нормально, надеюсь, ваша система будет работать без сбоев. Удачи!
 
У нас сотни точек доступа работают без проблем. Есть такие, где на одном контроллере под Linux управляется более 800 точек доступа — и всё работает отлично. Я бы посоветовал попробовать Linux и перестать говорить, что UniFi — это мусор, ведь это не так. Повторюсь, ваша проблема не связана ни с альфа-, ни с бета-, ни с продукционными версиями. Посмотрите на свою среду, прежде чем делать такие заявления.

Кстати, я и @MAKuser вместе с @UBNT-Cody и, возможно, @UBNT-Devin уже предлагали помочь вам решить проблему индивидуально, но вы так и не ответили напрямую.

Спасибо,  
-DStahl
 
Если у вас больше 7000 пользователей в вашей собственной виртуальной среде, вы бы использовали Digital Ocean? Я уже раздаю их бесплатно — всё отлично. Если у вас будет масштабное развертывание клиентов и что-то пойдёт не так, пожалуйста, ответьте в этой теме. Я просто рад, что мы настроили этот продукт лишь для небольшой доли бизнеса, который обслуживаем.

Пока что новый продукт (который стоит минимум в два раза дороже, но меня это не волнует) работает. Никто не просил нас ставить хаки, устанавливать его на другой сервис, использовать какую-то определённую версию Linux, не помогал нам после того, как мы месяцами сидели на форумах и открывали тикеты и так далее. И, конечно, никто не попросит — потому что это не бетка, а продукт, созданный, чтобы работать правильно и продолжать работать без сбоев долгие годы.
Страницы: 1 2 След.
Читают тему (гостей: 1)