Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Странные MAC-адреса в отчёте Insight, UniFi Network
 
Привет, у меня небольшая сеть: интернет — USG3 — Unifi 8 port — 2x ap-ac-pro. С самого начала этой схемы я заметил несколько неизвестных MAC-адресов: С декабря 2016 года и вплоть до вчерашнего дня. Я пытался заблокировать эти MAC-адреса, но они просто продолжают появляться, причём новые. Вчера, когда разбирался с логами на Synology syslog сервере, те же адреса тоже там появились: [WAN_IN-3005-A] IN=eth0.128 OUT=eth1 MAC=80:2a:a8:f0:xx:xx:xx:b5:2f:78:4c:01:08:00:45:00:00:3c src=82.xxx.xxx.xxx DST=10.0.1.3 LEN=60 TOS=0x00 PREC=0x00 TTL=56 ID=39516 PROTO=TCP SPT=34272 DPT=25 WINDOW=29200 RES=0x00 SYN URGP=0
Похоже на обычную связь с почтовым сервером по порту 25, но при этом в логах фигурирует такой странный длинный MAC-адрес.  
Кто-нибудь знает, откуда они берутся и почему в syslog появляется такой необычный MAC?  
Буду признателен за помощь,  
Marco
 
С тех пор как я избавился от своих двух коммутаторов US-8-60W, проблема исчезла. Похоже, дело именно в их прошивке.
 
Ubiquiti что-то сделал или провёл расследование? У меня точно такая же проблема, и это уже реально начинает раздражать.
 
Или, возможно, это просто что-то, на что влияет объединение. В любом случае, у меня никогда не было такой проблемы с моей небольшой системой, состоящей из USG, US-8-60W и двух UAP-AC-Lite. Но после последнего обновления прошивки я тоже заметил эти подозрительные MAC-адреса, все от "Concurrent computer corp" (OUI 08:00:45). Думаю, дело всё же в UAP.
 
@UI-Team Это проблема с точками доступа UniFi и функцией объединения в ячейку (meshing). Если включить «Enable Meshing» на всех трёх точках доступа, и поставить в режиме «Auto» для UAP-AC-Pro и двух UAP-BeaconHD, то почти сразу же появляется огромное количество фейковых MAC-адресов. Если оставить «Enable Meshing» включённым, но переключить режим на Manual, фейковые MAC-адреса довольно быстро исчезают. При тестах с включённым авто для одной, двух или трёх ТД количество фейковых MAC-адресов соответственно уменьшается или увеличивается.
 
@UI-Team — есть ли новости по этой теме? Все еще слишком много такого наблюдается. Спасибо!
 
@UI-Team @UI-Glenn, кажется, я понял, что вызывает эти призрачные MAC-адреса. У меня они пропали на какое-то время, а потом вернулись... и ещё сильнее. Единственное, что я изменил — это снова объединил колонки Google Home в группы. Думаю, Google создаёт виртуальный MAC-адрес для группы каждый раз, когда идёт запрос на трансляцию или поиск. Но как это исправить — пока не знаю.
 
Привет, ребята! Очень интересную штуку обнаружил. У меня есть один UAP-AC-Lite. Все фейковые MAC-адреса появляются на порту коммутатора, к которому подключена эта точка доступа. Эта проблема у меня уже как минимум год-два. Иногда меньше, иногда больше. После последнего обновления прошивки точки доступа стало ещё хуже — больше тысячи фейковых MAC в день. Сначала думал, что какой-то беспроводной девайс шлёт искажённые пакеты, но так и не смог найти источник. Недавно купил U6-Lite, чтобы заменить свой UAP-AC-Lite. Тот же коммутатор, тот же порт, тот же кабель, те же Wi-Fi клиенты. Та же конфигурация! И знаешь что? Ни одного фейкового MAC-адреса, всё прекратилось! Значит, дело точно в точке доступа или в прошивке.
 
@fritte-clp @UI-Team @ntborup @kabel1962 @solsol @Soulune Я работаю над этим больше двух лет и у меня куча писем от поддержки Ubiquiti. Очевидно, это известная проблема, и последний ответ я получил в декабре прошлого года: «Надеюсь, у вас всё хорошо. Меня зовут Бен, я из UI Tier 3 Support Team. Спасибо, что обратились в поддержку UI и сообщили нам об этой проблеме. Мы в курсе и сейчас её изучаем. Вы можете вручную удалить записи, очистив базу данных, установив количество дней на 0. Учтите, что это удалит и другие статистические данные с контроллера. К сожалению, точной даты исправления у нас пока нет. Спасибо за терпение, пока мы решаем этот вопрос. С уважением, Бен, Ubiquiti Inc.» Кстати, я пробовал очистку базы, отключал band steering, делал чистую установку, отключал uplink, менял кабели и ещё много всего — ничего не помогло. Даже сейчас у меня ежедневно появляется 20-30 случайных Mac-адресов в сети, и иногда заметно, что из-за этого возникают проблемы с подключением.
 
У меня такая же проблема... В моём insight 11500 MAC-адресов... вся сеть замедлилась... Это началось после обновления до новой версии 6... Ну и чёрт, в чём проблема? Я собираюсь полностью сбросить всю систему UNIFI... но это не слишком хорошее решение... @Support, в чём тут дело???
 
@Soulune У меня есть AP AC-LR, который ведёт себя точно так же. Я пытался сбросить настройки, но эти случайные MAC-адреса всё равно появляются. Два дня назад я очистил все 12 тысяч, а список клиентов уже снова насчитывает 1200, из которых около 40 — реальные устройства. Очень раздражает, что это продолжается. Уже собираюсь по очереди выдергивать из розетки каждое устройство, чтобы понять, что именно вызывает эту проблему.
 
Пожалуйста, предоставьте текст для перевода.
 
Не мог бы ты, пожалуйста, поделиться этим случайным списком?
 
Я НАШЕЛ РЕШЕНИЕ. За последние 5 дней к моей сети подключилось больше 1200 устройств с рандомными MAC-адресами. Я искал ответ в интернете и нашёл много похожих тем на форумах (в которых тоже опубликую свои выводы). Моя сеть разделена на несколько VLAN, но основное появление этих MAC-адресов было в сети IoT. Я думал, что это кто-то или что-то в моей WiFi-сети пытается скрыть себя, рандомизируя MAC (у многих устройств есть такая функция), но это оказалось не так.

Проблему я понял после комментария одного из пользователей на моём посте в Reddit — эти MAC-адреса, которые видны в Insights и Clients, появляются ТОЛЬКО если устройство уже как-то смогло подключиться к сети. У меня включена фильтрация по MAC на IoT-сеть, так что это выглядело странно и означало, что проблема не во внешнем подключении.

Следующим я заметил, что все эти MAC-адреса идут с порта №4 на моём PoE Unifi-коммутаторе — а это именно тот порт, к которому подключена точка доступа AP-PRO.

Оказалось, что именно моя AP создавала эти случайные MAC-адреса. Видимо, это баг, не знаю почему, но простой перезапуск точки полностью решил проблему. Я даже заново настроил всё так же, и через день никакой сбоев не было.

Итог: У AP-PRO есть баг, из-за которого она почему-то создаёт рандомные MAC-адреса, подключающиеся к сети (более 1200 случаев за 3 дня). Перезагрузка точки доступа решила проблему.
 
У меня есть несколько MAC-адресов в диапазоне 40:00:3f:06.xx.xx. Также у меня есть US-8-150W, к которому подключены две точки доступа (UAP-AC-Lite и UAP-AC-LR). В основном это группы из 2–4 адресов, которые потребляют одинаковое количество трафика.
 
Я сталкиваюсь с той же проблемой. Уже больше шести месяцев. Вся моя техника Unifi работает на последнем программном обеспечении и прошивке. У меня открыт тикет в поддержку Unifi, прошло уже 3 месяца и счет продолжается. В данный момент я имею дело с поддержкой уровня Tier 4.
 
Есть какие-то новости по этому поводу? Я тоже иногда их вижу, но они, кажется, тоже через какое-то время исчезают.
 
Добавлю здесь немного дополнительной информации. Я вижу кучу таких устройств, все в диапазоне 08:00:45:00:xx:xx. Они существуют примерно по 6–7 минут, а потом исчезают, при этом ни разу не передавали и не принимали данные. Отчет Insight показывает, что они появляются как бы группами в определенное время. Сегодня утром я заметил одно из них в списке клиентов и отметил порт, к которому оно было подключено: это порт моего US-8-150W, который соединён только с моим UAP-AC-LR. То есть, в моем случае это точка доступа вызывает эти устройства, хотя причина этого всё ещё непонятна.
 
Мне тоже нужно подключиться к этой теме. Я вижу значительное количество «призрачных» MAC-адресов вида 40:00:7f. При просмотре статистики пользователей замечаю, что они иногда передавали внушительные объёмы данных — свыше 4 ГБ. Поскольку у них нет IP-адреса, сложно понять, связано ли это с проблемой внутри локальной сети, с каким-то нелегальным устройством или это что-то безвредное, но раздражающее. Любая помощь или идея будут очень кстати.
 
У меня уже неделю появляются странные MAC-адреса 40:00:7f с тех пор, как я начал активно использовать продукты Unifi. С того момента, как я выдал пароль для нового Wi-Fi, эти адреса и появляются. Сегодня в офисе всего два человека с iPhone, и оба скачали данные, которые в статистике классифицируются как "file transfer" одинаковым объёмом — 109 МБ (см. скриншот). Оба iPhone подключены через AP AC Pro, которые связаны через 8-портовый Unifi PoE свитч с USG 3P, а тот, в свою очередь, через PPPoE — с модемом Draytec Vigor 635 в режиме "Modem Mode".

Прикладываю скриншот статистики трафика пользователей:

Возможно, эта информация поможет избавиться от этих странных адресов 40:00:7f. По моему мнению, передавать данные через файрвол и свитч, помеченные как "file transfer", без IP-адреса, связанного с MAC-адресом, не должно быть возможно. Если кому-то нужна дополнительная информация или доступ — готов помочь.
Страницы: 1 2 След.
Читают тему (гостей: 1)