AVM Mesh - Permanente Probleme mit "Prüfung auf bevorrechtigten Nutzer"
Hallo zusammen,
Bei meiner Frage geht es um ein Problem in meinem Heimnetz. Schon in der alten Wohnung bestand das Problem. Als wir vor einem Jahr ein Haus gekauft haben und dorthin umgezogen sind, hatte ich die Hoffnung, dass sich das Problem durch den Standortwechsel löst. Dem war leider nicht so.
In der alten Wohnung lebten wir in der Einflugschneise eines Flughafens - ich hatte da immer angenommen, es läge daran. Das ist jedoch beim Haus jetzt nicht mehr der Fall
Aktuelles Netzwerk
Ich habe das aktuelle Netzwerk mal grob als Bild zur Orientierung beigefügt.
Idee dahinter war, möglichst viel via LAN-Kabel anzubinden, um wackelige WLAN oder DLAN-Lösungen zu vermeiden. Letztlich sind jetzt eigentlich nur noch Smartphones, Tablets oder Laptops im WLAN.
Die dennoch hohe Zahl an Repeatern erklärt sich dadurch, dass es in diesem Haus ein Ding der Unmöglichkeit ist, das WLAN durch die Decken/Böden zu bekommen - man kann sich direkt im Raum unter einem Router/Repeater befinden, aber kriegt kaum noch Signal.
Die 7490 kam erst später zum Mesh dazu (die nachfolgend beschriebenen Probleme betanden aber schon vorher!), als die PV-Anlage verbaut wurde. Diese brauchte einen LAN-Anschluss. Da das WLAN-Signal vom Wohnzimmer ohnehin nicht bis in Küche/Hausanschlussraum gereicht hat, habe ich da eben die 7490 aus dem Vorvertrag eingebaut. So hat die Anlage Netzwerk und in der Küche ist auch noch WLAN verfügbar.
Das Problem
Kaum war das Netzwerk aufgebaut und in Betrieb, tauchten im Routerlog altbekannte Meldungen auf.
"[beliebiger Repeater] 5-GHz-Band für 10 Min. nicht nutzbar wegen Prüfung auf bevorrechtigten Nutzer (z. B. RADAR) auf dem gewählten Kanal [beliebiger Kanal]"
Dies passiert in der Regel mehrfach am Tag.
LAN-basierte Anschlüsse interessiert es zwar nicht und auf Handy/Tablet ist es höchstens ein kleines Ärgernis, aber für das Homeoffice ist das äußerst ätzend: Unsere Arbeitsgeräte haben ein VPN-Modul verbaut und unterstützen ausschließlich WLAN-Verbindungen (jep...ganz großartig). Den VPN haut es bei einem kurzen Disconnect schon raus und entsprechend fliegt man auch aus Konferenzen etc. raus. Die Neuverbindung mit dem VPN-Modul dauert durchaus bis zu zwei Minuten...
Was habe ich schon probiert?
1. Ich habe gemäß der Anleitung von AVM das 5Ghz-Netzwerk auf die untersten Kanäle begrenzt. Keine Wirkung
2. Zusätzlich habe ich den Repeater 3000 eine Zeit lang vom Netz genommen, da dieser über zwei 5Ghz-Antennen verfügt und nur eine davon im unteren Kanalbereich bleibt. Keine Wirkung.
In beiden Fällen wurden die Kanäle 36-48 dann in den Fehlermeldungen angezeigt. Heißt: Das Mesh hat zwar auf die unteren Kanäle eingestellt, die eigentlich nicht von Radar und co genutzt werden sollte, wirft aber für diese trotzdem die Meldungen aus
3. Ich habe die FritzBox 7590 vom Provider ersetzen lassen. Keine Wirkung
4. Ich habe den Repeater 2400 für einige Tage vom Netz genommen. Keine Wirkung.
5. Ich habe (mehrfach) sichergestellt, dass alle Geräte mit den aktuellen Softwareversionen versehen sind. Sind sie.
6. Ich habe das Mesh komplett neu aufgesetzt und vorher alle Geräte auf Werkszustand zurückgesetzt. Keine Wirkung.
7. Der Router zeigt auch keine Störquellen im WLAN an. Dürfte auch schwierig werden: Durch die massiven Wände empfangen wir nicht mal im Ansatz das Signal unserer Nachbarn.
Die FritzBox 7490 habe ich noch nicht vom Netz genommen, aber das Problem war ja auch da, bevor die überhaupt am Netz war.
Die Switche möchte ich bei dem Problem auch ausnehmen. Das besagte Problem war damals der Grund, dass ich mir die Switche gekauft hatte (hatte vorher immer wackelige Mistlösungen für das Heimnetzwerk... erst DLAN, was aber nie sauber lief und später eine "WLAN-Strecke" mit den Repeatern. Diese war natürlich besonders anfällig, wenn ein Element seinen Aussetzer hatte. Ab da hatte ich angefangen, alles zu verkabeln.
Ich weiß nun nicht mehr weiter bzw ich weiß nicht, was ich hier eventuell falsch gemacht habe. Hat hier vielleicht jemand eine zündende Idee oder einen Ansatz für mich?
Bei meiner Frage geht es um ein Problem in meinem Heimnetz. Schon in der alten Wohnung bestand das Problem. Als wir vor einem Jahr ein Haus gekauft haben und dorthin umgezogen sind, hatte ich die Hoffnung, dass sich das Problem durch den Standortwechsel löst. Dem war leider nicht so.
In der alten Wohnung lebten wir in der Einflugschneise eines Flughafens - ich hatte da immer angenommen, es läge daran. Das ist jedoch beim Haus jetzt nicht mehr der Fall
Aktuelles Netzwerk
Ich habe das aktuelle Netzwerk mal grob als Bild zur Orientierung beigefügt.
Idee dahinter war, möglichst viel via LAN-Kabel anzubinden, um wackelige WLAN oder DLAN-Lösungen zu vermeiden. Letztlich sind jetzt eigentlich nur noch Smartphones, Tablets oder Laptops im WLAN.
Die dennoch hohe Zahl an Repeatern erklärt sich dadurch, dass es in diesem Haus ein Ding der Unmöglichkeit ist, das WLAN durch die Decken/Böden zu bekommen - man kann sich direkt im Raum unter einem Router/Repeater befinden, aber kriegt kaum noch Signal.
Die 7490 kam erst später zum Mesh dazu (die nachfolgend beschriebenen Probleme betanden aber schon vorher!), als die PV-Anlage verbaut wurde. Diese brauchte einen LAN-Anschluss. Da das WLAN-Signal vom Wohnzimmer ohnehin nicht bis in Küche/Hausanschlussraum gereicht hat, habe ich da eben die 7490 aus dem Vorvertrag eingebaut. So hat die Anlage Netzwerk und in der Küche ist auch noch WLAN verfügbar.
Das Problem
Kaum war das Netzwerk aufgebaut und in Betrieb, tauchten im Routerlog altbekannte Meldungen auf.
"[beliebiger Repeater] 5-GHz-Band für 10 Min. nicht nutzbar wegen Prüfung auf bevorrechtigten Nutzer (z. B. RADAR) auf dem gewählten Kanal [beliebiger Kanal]"
Dies passiert in der Regel mehrfach am Tag.
LAN-basierte Anschlüsse interessiert es zwar nicht und auf Handy/Tablet ist es höchstens ein kleines Ärgernis, aber für das Homeoffice ist das äußerst ätzend: Unsere Arbeitsgeräte haben ein VPN-Modul verbaut und unterstützen ausschließlich WLAN-Verbindungen (jep...ganz großartig). Den VPN haut es bei einem kurzen Disconnect schon raus und entsprechend fliegt man auch aus Konferenzen etc. raus. Die Neuverbindung mit dem VPN-Modul dauert durchaus bis zu zwei Minuten...
Was habe ich schon probiert?
1. Ich habe gemäß der Anleitung von AVM das 5Ghz-Netzwerk auf die untersten Kanäle begrenzt. Keine Wirkung
2. Zusätzlich habe ich den Repeater 3000 eine Zeit lang vom Netz genommen, da dieser über zwei 5Ghz-Antennen verfügt und nur eine davon im unteren Kanalbereich bleibt. Keine Wirkung.
In beiden Fällen wurden die Kanäle 36-48 dann in den Fehlermeldungen angezeigt. Heißt: Das Mesh hat zwar auf die unteren Kanäle eingestellt, die eigentlich nicht von Radar und co genutzt werden sollte, wirft aber für diese trotzdem die Meldungen aus
3. Ich habe die FritzBox 7590 vom Provider ersetzen lassen. Keine Wirkung
4. Ich habe den Repeater 2400 für einige Tage vom Netz genommen. Keine Wirkung.
5. Ich habe (mehrfach) sichergestellt, dass alle Geräte mit den aktuellen Softwareversionen versehen sind. Sind sie.
6. Ich habe das Mesh komplett neu aufgesetzt und vorher alle Geräte auf Werkszustand zurückgesetzt. Keine Wirkung.
7. Der Router zeigt auch keine Störquellen im WLAN an. Dürfte auch schwierig werden: Durch die massiven Wände empfangen wir nicht mal im Ansatz das Signal unserer Nachbarn.
Die FritzBox 7490 habe ich noch nicht vom Netz genommen, aber das Problem war ja auch da, bevor die überhaupt am Netz war.
Die Switche möchte ich bei dem Problem auch ausnehmen. Das besagte Problem war damals der Grund, dass ich mir die Switche gekauft hatte (hatte vorher immer wackelige Mistlösungen für das Heimnetzwerk... erst DLAN, was aber nie sauber lief und später eine "WLAN-Strecke" mit den Repeatern. Diese war natürlich besonders anfällig, wenn ein Element seinen Aussetzer hatte. Ab da hatte ich angefangen, alles zu verkabeln.
Ich weiß nun nicht mehr weiter bzw ich weiß nicht, was ich hier eventuell falsch gemacht habe. Hat hier vielleicht jemand eine zündende Idee oder einen Ansatz für mich?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 5532344935
Url: https://administrator.de/contentid/5532344935
Ausgedruckt am: 22.11.2024 um 07:11 Uhr
14 Kommentare
Neuester Kommentar
Ich lese immer nur mesh?! Wie definierst Du das denn?
So wie ich das sehe, sind die Fritzen doch alle mit Kabel verbunden?
Das Wifi nicht durch Decken, (Stahl)Beton, Wasserleitungen, (Metall)rohre, … geht ist normal.
Dann wirds am Ende nur ne schlechte Frequenzwahl sein. @aqui hatte dazu mal ne Anleitung (die ich aber nie finde, wenn ich sie verlinken will 😏
So wie ich das sehe, sind die Fritzen doch alle mit Kabel verbunden?
Das Wifi nicht durch Decken, (Stahl)Beton, Wasserleitungen, (Metall)rohre, … geht ist normal.
Dann wirds am Ende nur ne schlechte Frequenzwahl sein. @aqui hatte dazu mal ne Anleitung (die ich aber nie finde, wenn ich sie verlinken will 😏
hatte dazu mal ne Anleitung (die ich aber nie finde, wenn ich sie verlinken will
Bitteschön... 😉Seit WLAN Umstellung von Cisco WAP 200 auf Zyxel NWA3560-N schlechtere Verbindung
Bzw. die Einteilung der 5GHz Kanäle je nachdem ob man dort mit 40 Mhz oder 80 Mhz Bandbreite arbeitet.
Der TO hat ein Problem wenn er nur die DFS und TPM freien Kanäle benutzen will, denn das erzwingt eine mickrige 20 Mhz Bandbreite im 5 GHz Band. 3 bzw. 4 APs kann man dann nicht mehr störungsfrei betreiben.
Zudem tummeln sich alle Billigeheimer in dem überfüllten Bereich von 36 bis 48. Keine gute Idee also.
Wenn er mit den üblichen 40 oder 80 Mhz fährt landet er bei einem störungsfreien Kanaldesign immer im DFS Bereich.
Zusätzlich krankt das ganze Design an der Frickelei mit Repeatern und Mesh. Letztlich tötet das bekanntlich die Stabilität und Performance des WLANs. Half Duplex Mode, Hidden Station usw.
Völlig unverstandlich ist warum sich der TO bei einer so guten Kabel Infrastruktur nicht einfach gute 3 APs beschafft und ein sauberes, strukturiertes, Kabel basiertes WLAN damit aufbaut als diese Frickelei mit Plaste Consumer Router die er als APs missbraucht. Durchgehend gleiche SSID, mit gleichem Password um so unterbrechungsfreies Roaming sicherzustellen...der übliche Klassiker.
Mit solcher Repeater Frickelei ohne saubere Kanalplanung wie oben ist fast immer absehbar wo das endet. Dies Beispiel spricht für sich...
Bei eBay bekommt man für sehr kleines Geld Profi APs mit denen sich mit etwas Bastelgeschick ein absolut stabiles WLAN aufsetzen lässt. Alternativ standalone APs von Zyxel oder wem auch immer. Kollege @Visucius kennt sich im AP Consumerbereich besser aus! 😉
Zitat von @DeltaDragon:
Außerdem hatte ich damals den Effekt, dass ich bei der WLAN-Suche zig Mal "das selbe" WLAN angezeigt bekommen hatte.
Außerdem hatte ich damals den Effekt, dass ich bei der WLAN-Suche zig Mal "das selbe" WLAN angezeigt bekommen hatte.
Dann waren die SSIDs auch unterschiedlich - oder die Security war eine andere (z.B. Open vs. PSK). Ansonsten gibt es hierfür keinen Grund - die Geräte gruppieren hierbei immer nach der ESSID.
Und ich gehe hier zu 100% mit @aqui mit.
Drei - vier gute und einfache APs würden hier das Problem lösen. Zusätzlich - bieten einige Geräte die Möglichkeit, sie per PoE zu betreiben - du könntest sie damit z.B. an besseren Standorten ohne zusätzliche 230V Steckdose positionieren (brauchst dann aber einen PoE Injektor oder PoE-Switch).
Die von @aqui vorgeschlagenen Cisco APs würden ihren Job in jedem Fall deutlich besser erledigen.
Alternativ kannst du dich auch bei Aruba umsehen - "Aruba Instant On AP 22" wäre einer - der ist kinderleicht einzurichten, kann per PoE befeuert werden, div. SSIDs, integr. Gast-Portal, 802.1x, PoE, .... usw.
Bei beiden genannten Gerätetypen immenser Vorteil: Automatische Kanalwahl.
Ähnlich sieht es bei Zyxel aus - lass bloß Ubiquiti raus - da wirst du spätestens bei der Kanalwahl das nächste Thema haben...
Zitat von @DeltaDragon:
Wie gesagt: Ich werde mich dazu mal belesen und dann beizeiten nachbessern, sobald meine Frau das Geld dafür genehmigt
Wie gesagt: Ich werde mich dazu mal belesen und dann beizeiten nachbessern, sobald meine Frau das Geld dafür genehmigt
Ein nicht zu unterschätzender Punkt. :D
Das ist auch richtig so.
Wir haben hier in der Nachbarschaft gerade den Fall, wo der Lebensstandard nicht zum Einkommen passte… nunja, kannst dir denken was man nun kaufen kann.
Bsck2Topic:
Die AVM Teile wirst du über die bekannten Marktplätze sicherlich auch wieder los und dann ist der Invest nicht ganz so heftig.
Wir haben hier in der Nachbarschaft gerade den Fall, wo der Lebensstandard nicht zum Einkommen passte… nunja, kannst dir denken was man nun kaufen kann.
Bsck2Topic:
Die AVM Teile wirst du über die bekannten Marktplätze sicherlich auch wieder los und dann ist der Invest nicht ganz so heftig.
ich war immer froh, dass wir ein sehr gutes Adminteam im Haus haben, das sich darum kümmert -
Na, davon mal einen auf nen Abendessen einladen?! Spaß beiseite! Du musst Dich hier weder fürs finanzielle noch für die Partner(wahl) entschuldigen
Die AVM-Dinger sind Wifi-technisch nicht schlecht. Sie nutzen zuverlässiger und besser den gesetzlichen Rahmen aus als viele der hier propagierten "Profi-Geräte". Die Frage ist eher wie man es konfiguriert. Der "automode" scheint ja bei Dir nicht zu funktionieren. Ich würde aber auch erstmal damit arbeiten, bevor Du Dich in Unkosten stürzt.
Grundsätzliches zum Verständnis:
a) desto höher im Raum die Geräte (APs) hängen, desto weniger Barrieren zwischen Sender/Empfänger
b) Metall, Wasser, Stahlträger, Kaminrohre, Wände diagonal usw. sind tödlich
c) Die Frequenzen gehen von 2,4 Ghz über 5 Ghz bis (neu) 6 Ghz.
c.a) Bei 2,4 ist die Reichweite groß (siehe z.B. DECT-Telefonie), ebenso die "Wanddurchdringung", dafür bietet der Bereich wenig Bandbreite und sehr hohes Störpotenzial durch fremde Sender usw.
c.b) Bei 5Ghz nimmt die Bandreite zu, dafür die Reichweite ab - was u.a. dazu führt, dass auch weniger Fremdstörungen reinkommen
c.c) Vergl. 5 Ghz nur stärker ausgeprägt und die HW ist noch relativ teuer
d) Die AVM-HW sind meines Wissens "Rund- bzw. Kugelstrahler" mit wenig ausgeprägter Richtungs-Charakteristik
Aufbau-Regeln:
1. Für jedes Stockwerk mind. 1 Gerät einplanen - je nach Montagemöglihckeit (hoch, zentral, usw.) und natürlich Wohnfläche und Baumaterial - Stahlbeton ist da problematischer als Ständerwände und Ziegel - Achtung beim Kaminzug mit Auskleidung
2. Sternverkabelung zu den Wifi-Punkten. Die Situation "Repeater" - d.h. der AP hat auch nen Uplink mit Wifi, hat aqui oben schon die Situation beschrieben
3. auto-Kanalwahl auf allen Bändern DEaktivieren,
4. Wlan-Koexistenz Aktivieren,
5. 160 Mhz-Kanalbandbreiten DEaktivieren,
6. Live-TV Aktivieren
7. 2.4 Ghz-Band auf allen Fritze DEaktivieren (zumindest temporär!)
8. Jetzt kommt auf alle Fritzen das gleiche Wifi (5Ghz, überall selbe SSID, selbes PW und WPA2) - WPA3 ginge auch ... wenn es alle Fritzboxen unterstützen. Sonst würde ich Einheitlichkeit der (etwas) höheren Sicherheit gegenüber bevorzugen.
9. Kanalwahl 5Ghz: Hier suchste Dir nen Tool für Android oder PC um das Band zu scannen und zu schauen, was da sonst noch funkt. Alternativ nutzte die Grafik innerhalb der Fritzboxen ... wichtiger als am "AP" wäre die Situation aber bei den Clients - die ja örtlich ggfs. andere Fremdeinstrahlung haben als die Fritze. Wichtig ist dabei aber nur Strahlung bis -75 dbm. Darunter, also -76, -80 usw. sind zu schwach um nachhaltig zu stören.
10. Weil Du "Wifi-Koexistenz" oben aktiviert hast, belegt die Fritzbox jetzt (hoffentlich) nur mehr 80 Mhz Bandbreite auf dem 5Ghz-Wifi. imho anders als von @aqui oben postuliert müssten Dir 2 freie Frequenzen genügen, weil die Fritze im Dachgeschoss nicht bis ins EG sendet. D.h. Dachgeschoss und EG können die gleichen Kanäle nutzen und nur EG1 muss davon abweichen - möglichst signifikant.
Hier gibts noch ein wenig Hintergrundwissen dazu:
https://www.elektronik-kompendium.de/sites/net/1712061.htm
Bevor Du dann das 2,4er Netzwerk wieder aktivierst, meldest Du Dich hier wieder. Die 2,4 Ghz würde ich Stand Heute eher mit einer anderen SSID als "legacy" betreiben - für spezielle Altgeräte a la SONOS und Konsorten
Wichtig ist, dass Dein PC nicht einfach ins 2,4er wechseln kann - d.h. die Zugangsdaten zum 2,4er sind dann dort auch nicht hinterlegt, sondern NUR auf den Geräten, die da rein gehören.
Das Thema ist eigentlich wie AVM das definiert und das hat wenig mit der üblichen Definition zu tun.
Das ist eher ein Controller Modus in dem sich alle AP's abgleichen und ein "gewisses" Roaming anbieten. Und funktioniert auch über LAN Verbindungen.
Ich habe hier keine gute Erfahrung mit dem automatischen Kanalwechsel der AVM-Kisten. In der Bürofläche arbeiten offenbar zwei davon in der Nachbarschaft und wenn ich meine genutzten Kanäle darauf abstimme, kann ich sicher sein, dass sich mind. eine der beiden Fritze kurze Zeit später genau darauf legt.
Das grenzt schon an Sabotage.
Wenn die das "untereinander" auch nicht besser hinbekommen, würde mich Dein Ergebnis nicht wundern
Das grenzt schon an Sabotage.
Wenn die das "untereinander" auch nicht besser hinbekommen, würde mich Dein Ergebnis nicht wundern