christian.rockrohr
Goto Top

UBNT Netzwerk limits erreicht?

Hi zusammen,
ich habe in den letzten Wochen Schwierigkeiten in meinem Netzwerk und wende mich deshalb mal mit meinem Problem Euch.

Problem:
- WLAN (Im Handy oder am Laptop) zeigt öfter mal "Kein Internet"
Auch Alexa (im Sonos One) hatte öfter keine WLAN-Verbindung
Bin mit meinem Latein am Ende. Habe zwar für ein Heimnetzwerk relativ viele Geräte im (w)LAN, aber sind das wirklich zu viele ???

Brauche ich mehr Accesspoint? Was sind die Limits von diesen Dingern?
Brauche ein dickeres SecurityGateway? G4, DreamMachine oder sowas? Will hier nicht auf GutGlück irgendetwas neues anschaffen.


Hardware
Habe alles von Ubiquiti.
Das Equipment verteilt sich auf zwei Häuser, die direkt nebeneinander stehen.
Verbindung zwischen den Häusern via Nano Beam AC (ca. 30m Luftlinie)
Kein QOS, kein DPI, ein privates WLAN und ein GuestWLAN (mit separatem Adressbereich und Bandbreitenlimit (10/5 MBit)

Haus 1
- Glasfaseranschluss DG 400/200
- Security Gateway (USG-3P:4a89)
- POE-Switch US-16-150W
- Switch US-24-G1
- 2x UAP-AC-Pro

Haus 2
- POE Switch US-8-150W
- 1x UAP-nanoHD


Clients
Haus 1
Hier wohne ich mit Frau und zwei Kindern im Youtube-Alter face-smile
3x G3 Cam, Sonos, TV und Drucker & Laptopso sind wired verbunden. Ca. 15 Geräte
Dazu kommen nochmal ca. 10 WLAN-Geräte.

Haus 2
Hier sind bis zu 12 Gäste (vermietet an Monteure) anwesend
Geräte alle per WLAN
5x TV, bis zu 12x Mobiltelefon, Smartwatch, Laptops.
Habe in Spitzenzeiten 20 Geräte Beobachtet.
Alle im Guest-WLAN

Den Unifi-Controller habe ich auf einem Debian aufm VServer bei NetCup.
Habe darüber noch zwei zusätzliche Sites. (Haus 3 und 4) Mit etwas ca. halb so viel Equipment und deutlich weniger Clients.
2020-12-06 12_01_55-unifi network
2020-12-06 12_02_35-unifi network

Content-ID: 629152

Url: https://administrator.de/contentid/629152

Ausgedruckt am: 18.11.2024 um 21:11 Uhr

chgorges
chgorges 06.12.2020 um 12:43:49 Uhr
Goto Top
Moin,
unabhängig der Problematik, du benötigst so oder so irgendeinen Contentfilter (Dreammachine). Wenn die Monteure drüben sich über deine Leitung Kinderpornos oder Bombenbauanleitungen reinziehen, bist du trotz Störerhaftung sowas von fällig.

Ansonsten mach einfach mal etwas Diagnostik, wenn die Internetverbindung wegfällt, Ping alles an, was zwischen dir und dem Internet steht (AP/Gateway/DNS).

Was sagt denn das Clientlog im Controller?
FFSephiroth
FFSephiroth 06.12.2020 um 12:45:22 Uhr
Goto Top
@ chgorges Unifi hat keinen Contentfilter, weder USG noch Dreammachine...
chgorges
chgorges 06.12.2020 um 12:53:42 Uhr
Goto Top
Zitat von @FFSephiroth:

@ chgorges Unifi hat keinen Contentfilter, weder USG noch Dreammachine...

Ok, die Dreammachine macht DNS-Filtering mit dem gleichen Ergebnis...

Was mir grad noch einfällt @to die USG-3P hat nur einen Firewalldurchsatz von 70-80 MBit/s, hast du mal einen Speedtest gemacht?
FFSephiroth
FFSephiroth 06.12.2020 um 12:56:50 Uhr
Goto Top
IPS/IDS aktiviert?
tech-flare
Lösung tech-flare 06.12.2020 aktualisiert um 13:08:55 Uhr
Goto Top
Die USG 3P ist mit aktivierten IDS / IPS zu langsam für deinen Anschluss. Du brauchst dafür eine UDM, sofern du IDS / IPS nutzt

Sonos ist u. a. dafür bekannt Netzwerkprobleme in Verbindung mit SpanningTree zu verursachen. Besteht die Möglichkeit die geräte mal Testweise 1 Woche abzuziehen?

Welchen DNS Server nutzt du? Deine Clients erhalten sicherlich die USG als DNS Server, welche einen externen anfragt. Richtig? Gut möglich, dass die USG dahingehend überlastet ist. Dies könntest du testen, indem du einen Ping zur 9.9.9.9 versuchst, wenn dein Geräte "Kein Internet" anzeigt. Der Internetstatus wird häufig nur per DNS Auflösung getestet.
christian.rockrohr
christian.rockrohr 06.12.2020 um 13:10:12 Uhr
Goto Top
Nein, ist deaktiviert.

Speedtest vom Laptop (via Kabel) ist 300/140 MBit/s.
2020-12-06 13_08_58-speedtest by ookla - the global broadband speed test
christian.rockrohr
christian.rockrohr 06.12.2020 um 13:11:56 Uhr
Goto Top
Macht es Sinn, einen externen DNS im DHCP einzutragen?
tech-flare
Lösung tech-flare 06.12.2020 um 13:13:08 Uhr
Goto Top
Zitat von @christian.rockrohr:

Macht es Sinn, einen externen DNS im DHCP einzutragen?
entweder das, oder du betreibst ein "pihole" o. ä. auf einem Raspberry Pi. Dann hast du gleich noch einen Werbefilter im Netzwerk
christian.rockrohr
christian.rockrohr 06.12.2020 um 13:24:39 Uhr
Goto Top
Hab jetzt mal für die beiden Netzwerke Google DNS als ersten und OpenDNS als zweiten DNS eingetragen.
Das versuche ich mal ein paar Tage.

Reicht für einen PiHole denn ein oller RaspBerry 2b? Oder ist der dann ebenfalls schnell überlastet?
christian.rockrohr
christian.rockrohr 06.12.2020 um 13:28:42 Uhr
Goto Top
Hi,
die DreamMachine hat schon viel Power. Es fehlt leider am MultisiteManagement.

Ich hab in meinem aktuellen Controller 3 Sites (Haus 1 + 2, Haus 3 und die Site von nem Kumpel). Da man die UDM Pro nicht in einen externen Controller einbinden kann, fällt die leider leider flach.
Bleibt der USG 4 Pro. Da würde das Limit von ca. 250MBit/s ja erstmal ausreichen. Aber so richtig dolle gefällt mir das Sing nicht.
christian.rockrohr
christian.rockrohr 06.12.2020 um 13:30:00 Uhr
Goto Top
Könnten denn Site2Site-VPNs noch etwas mit dem Problem zu tun haben?

Habe ja noch zwei weitere Sites und in dem USG Site2SiteVPN zu diesen anderen beiden aufgebaut.
Zugriffe darüber laufen aber so gut wie keine. Hin und wieder schaue ich mal nach der HomeMatic-Centrale.
tech-flare
tech-flare 06.12.2020 um 13:38:26 Uhr
Goto Top
Reicht für einen PiHole denn ein oller RaspBerry 2b? Oder ist der dann ebenfalls schnell überlastet?
reicht für das 1. auch.....jedoch würde ich persönlich trotzdem nur noch zum 4er greifen. Aber wenn du ein 2B rumliegen hast, geht der natürlich
tech-flare
tech-flare 06.12.2020 um 13:39:19 Uhr
Goto Top
Zitat von @christian.rockrohr:

Könnten denn Site2Site-VPNs noch etwas mit dem Problem zu tun haben?
ja....wie gesagt die USG-3P ist wirklich nur für kleine Umgebungen und Site2Site VPN verlangt den geräte auch einiges ab.
tech-flare
tech-flare 06.12.2020 um 13:40:02 Uhr
Goto Top
Zitat von @christian.rockrohr:

Hi,
die DreamMachine hat schon viel Power. Es fehlt leider am MultisiteManagement.
ja das ist derzeit leider noch ein Problem, wobei ich davon ausgehee, dass dies noch nachgeliefert wird.
FFSephiroth
FFSephiroth 06.12.2020 aktualisiert um 13:46:22 Uhr
Goto Top
@tech-flare Das mit dem Multisite Management auf der UDM wage ich zu bezweifeln, da die UDM grundsätzlich für den Home User gedacht ist, der nur seine eigene Site verwalten will. Für Multisite Management gibt es dann den UXG, den Nachfolger des USG.
tech-flare
tech-flare 06.12.2020 aktualisiert um 13:48:35 Uhr
Goto Top
Zitat von @FFSephiroth:

@tech-flare Das mit dem Multisite Management auf der UDM waage ich zu bezweifeln, da die UDM grundsätzlich für den Home User gedacht ist,
falsch..die UDM Pro wird von Unifi für Enterprise Netzwerke beworben.
Zitat: UniFi Dream Machine Pro (UDM-Pro) is an all-in-one enterprise network appliance. 

Für Multisite Management gibt es dann den UXG, denn Nachfolger des USG.
Der XG Server wurde bereits schon wieder längt aus dem Sortiment genommen, da dieser nichts halbes und nichts ganzes war. Der XG ist auch nur ein Controller. Sonst nichts.

Den XG selbst habe ich hier noch ungenutzt rumliegen.
FFSephiroth
FFSephiroth 06.12.2020 um 13:48:47 Uhr
Goto Top
tech-flare
tech-flare 06.12.2020 aktualisiert um 13:52:35 Uhr
Goto Top
Ja dann musst du auch sagen, dass du den UXG Pro meinst! Denn es gab nämlich den XG Server, welcher nur ein Controller war

Davon mal abgesehen ist dieser noch nicht verfügbar. Selbst ich warte noch auf die Verfügbarkeit des 100Gbit Switches, obwohl ich im EarlyAccess Programm bin, da ich hier ein Netz mit 180 Unifi Geräten und 1000 Clients habe
FFSephiroth
FFSephiroth 06.12.2020 um 13:51:10 Uhr
Goto Top
Wer die UDM in sein Enterprise Netzwerk einbindet, der will wohl unbedingt Beta-User sein... Was man in den Foren alles liest, ist die UDM auch noch Beta weil es nur Probleme mit gibt, besonders bei der Firmware. Die UDM wird zwar dafür beworben, aber ist es einfach nicht.
tech-flare
tech-flare 06.12.2020 aktualisiert um 13:52:00 Uhr
Goto Top
Zitat von @FFSephiroth:

Wer die UDM in sein Enterprise Netzwerk einbindet, der will wohl unbedingt Beta-User sein... Was man in den Foren alles liest, ist die UDM auch noch Beta weil es nur Probleme mit gibt, besonders bei der Firmware. Die UDM wird zwar dafür beworben, aber ist es einfach nicht.
Konntest du selbst Probleme feststellen? Ich bisher nicht.
FFSephiroth
FFSephiroth 06.12.2020 um 13:56:23 Uhr
Goto Top
Ich hab mir extra kein UDMPro geholt, weil ich von solchen AllinOne Sachen grundsätzlich nichts halte...Da bleib ich lieber bei meinem CloudKey und dem USG4.
tech-flare
tech-flare 06.12.2020 um 13:59:49 Uhr
Goto Top
Zitat von @FFSephiroth:

Ich hab mir extra kein UDMPro geholt, weil ich von solchen AllinOne Sachen grundsätzlich nichts halte...Da bleib ich lieber bei meinem CloudKey und dem USG4.
Ja dann stelle hier aber nicht irgendwelche Behauptungen auf, dass man BETA Tester ist und es nur Probleme gibt, nur weil du in irgendwelchen Foren etwas gelesen hast ohne hier konkreter zur werden.
chgorges
chgorges 06.12.2020 um 14:18:23 Uhr
Goto Top
Hab auch ein Netzwerk mit ner UDM Pro in Betrieb, von Beta ist da keine Spur...
FFSephiroth
FFSephiroth 06.12.2020 um 14:23:45 Uhr
Goto Top
UDMPro bekannte "Fehler":

Nach Firmware Update keinerlei Geräte mehr verbunden (alle getrennt) und nicht mehr einbindbar, außer durch Reset.
Firmware lässt sich teilweise gar nicht installieren (auch nicht per ssh).
Nach erfolgreichem Controller-Update ist dieser nicht mehr ansprechbar und die UDM muss resettet werden.
IGMPv3 fehlt (keine Fehler, aber fehlendes Feature)

Weitere Fehler finden sich im offiziellen Forum auf Facebook oder hier: https://ubiquiti-networks-forum.de/

Grundproblem der UDMpro: Es muss nur eine eingebaute Komponente kaputt sein, hast du einen schönen Briefbeschwerer.

Geht bei mir der CK kaputt: Neuen kaufen für nicht mal 70€ und Backup drauf. Läuft.
Geht mir ein Switch kaputt: Ach, die USG hat ja keinen Switch.
Geht mir die USG kaputt: neue kaufen, Backup drauf. Läuft.

Aber ich will mich nicht streiten, deshalb geb ich dir recht....
142583
142583 06.12.2020 aktualisiert um 18:31:47 Uhr
Goto Top
Die Gründe für die Meldung "Kein Internet" sind nicht beliebig.

Was hast Du unternommen um einzugrenzen, was in dem Moment fehlt?

Du kannst dich direkt per Wireshark zu der USG verbinden und dort Traffic auf einem Interface deiner Wahl mitschneiden.

Das würde ich einfach mal machen bis ich von einem der Geräte diese Meldung drinne habe in der Aufzeichnung. Dann das auswerten.
Visucius
Visucius 06.12.2020 aktualisiert um 20:41:56 Uhr
Goto Top
Zitat von @FFSephiroth:

Grundproblem der UDMpro: Es muss nur eine eingebaute Komponente kaputt sein, hast du einen schönen Briefbeschwerer.


Also, wie Fritzbox, AIO, Wäsche-/Trockner-Kombi, Multimaster, Küchenmaschine, Thermomix, Smartphone usw.

Dann doch lieber nen Gerätepark, mit dem vielfachen Stromverbrauch und Admin-Aufwand. Gerade im "zu Hause" immer gerne gesehen und mit einem bemerkenswerten WAF face-wink
christian.rockrohr
christian.rockrohr 07.12.2020 um 12:58:32 Uhr
Goto Top
puuuuuh, bei wireshark flattert immer so unendlich viel vorbei. Ich versuche das immer zu umgehen wo es nur geht. aber trotzdem danke für den guten Tipp.

habe jetzt erstmal die DMS Geschichte von weiter oben eingerichtet und beobachtet das weiter.
NordicMike
NordicMike 07.12.2020 um 14:51:13 Uhr
Goto Top
5 Fernseher
Alle über IPTV? Da reichen drei Fernseher gleichzeitig, um das WLAN dicht zu machen.
fenriswolf78
fenriswolf78 07.12.2020 um 15:22:15 Uhr
Goto Top
Diese Rechtlichen bedenken hatte ich auch daher hatten wir ein bzw mehrer längere Gespräche mit unserem Rechtsanwalt.
Laut ihm sind Hotels und Beherbergungsstätte als ISP zu sehen und daher nicht haftungsfähig.
Wenn man es gut machen will setzt man eine Firewall ein die auf ein einen Speicher die Verbindungsdaten ablegt. Was wiederum Probleme mit der Dsgvo bringen kann...
Gesetzlich gesehen ist man als Provider verpflichtet die Daten maximal 10 Wochen zu speichern, wobei diese Verordnung aus 2017 nie offiziell in Kraft getreten ist. Wenn man jedoch keine personenbezogenen Daten hat sondern nur sagen kann diese IPs haben zu diesem Zeitpunkt Verbindung im RFC 1918 Netz gehabt(wobei der DHCP Random zuweist) ohne zusätzliche Daten, ist man auf beiden Seiten abgesichert.
lutze5105
lutze5105 07.12.2020 um 16:40:23 Uhr
Goto Top
Der DHCP Range groß genug?
Visucius
Visucius 07.12.2020 um 19:06:38 Uhr
Goto Top
kannst dich such als „isp“ in die datenbank eintragen lassen
142583
142583 07.12.2020 um 19:19:28 Uhr
Goto Top
Zitat von @Visucius:

kannst dich such als „isp“ in die datenbank eintragen lassen

Was für eine Datenbank?
Wieder Quatsch-Jura?
Visucius
Visucius 07.12.2020 aktualisiert um 19:46:06 Uhr
Goto Top
Dieses Quatsch-Jura. Kennste ja von mir:

https://www.bundesnetzagentur.de/DE/Sachgebiete/Telekommunikation/Untern ...

Habe es selber aber nicht mehr weiterverfolgt, weil sich die Anwälte nach einem Hinweis auf "Vermietertätigkeit" und polnischer Mieter sowieso nicht mehr meldeten. Keine Ahnung ob das Bequemlichkeit oder Glück war.
142583
142583 07.12.2020 aktualisiert um 19:51:18 Uhr
Goto Top
Es ist aber kein anbieten von : "von Telekommunikationsdiensten und Betreibern öffentlicher Telekommunikationsnetze"

Also Quatsch Jura.

Außerdem, was soll das dann bringen? Den Rückzug hinter Providerprevilegien bei einer angestrebten Mitstörerhaftung. Das ist wirklich Quatsch-Jura.

Diese Amtsblattmitteilung dient der Klarstellung der Meldepflicht im Anwendungsbereich des "gewerblichen Erbringens" öffentlich zugänglicher Telekommunikationsdienste. @@+++Thematisiert werden Dienste, bei denen der "Anbieter" nur Mitwirkender ist und nicht selbst Erbringer am Beispiel von Callshops, Internetcafés, Hotels/Restaurants mit WLAN-Angebot.@@**** Das gewerbliche Betreiben von öffentlichen Telekommunikationsnetzen ist davon nicht erfasst. Gewerbliche Betreiber von öffentlichen Telekommunikationsnetzen sind unter den gesetzlichen Voraussetzungen ohne Ausnahme immer meldepflichtig.  

Das TKG unterscheidet bei dem Begriff des "Diensteanbieters" nach § 3 Nr. 6 TKG zwischen dem  

Erbringen von Telekommunikationsdiensten und
einer Mitwirkung an der Erbringung solcher Dienste.
Maßgebend für eine Einordnung der Telekommunikationsdienste unter die Meldepflicht ist nach dem Gesetzeswortlaut des § 6 Absatz 1 Satz 1 TKG 2. Alternative TKG, dass jemand "gewerblich öffentlich zugängliche Telekommunikationsdienste erbringt", also nicht nur an deren Erbringung mitwirkt.  
Visucius
Visucius 07.12.2020 aktualisiert um 20:41:52 Uhr
Goto Top
Bin kein Jurist (und Du mW. auch nicht) und am Ende muss jeder da seinen Weg finden.

Bin auf die Eintragung aufmerksam geworden, nachdem ich mich beim örtlichen Freifunk-Verein etwas umgesehen habe. Die glaubten sich damit zumindest selber abzusichern ... und mich als ggfs. "Mit-Streiter" auch. Aber diese Idealisten haben natürlich nicht Dein überwältigendes Hintergrundwissen und diese lachhafte Selbstherrlichkeit.

Wie gesagt: Mir egal, ich wollte nur auch auf diese Möglichkeit hinweisen. So nen Din4-Formular könnte man ja auch als "zusätzlichen" Schutzwall betrachten ...

Man kann natürlich auch gar nix machen, vermietet 28 Einheiten 365 Tage im Jahr - überwiegend an lizenzflexible Osteuropäer - und bekommt alle paar Jahre einen Brief, der dann nicht weiterverfolgt wird face-wink
chgorges
chgorges 07.12.2020 um 20:36:28 Uhr
Goto Top
Vergesst es, er muss seine Monteure bzgl. Zugriff einschränken, denkt an die alte Oma, die genauso naiv war :/
https://heise.de/-4782816
142583
142583 07.12.2020 um 21:28:37 Uhr
Goto Top
Surprise: Ich habe 2003 das erste Staatsexamen mit 13,6 Punkten gemacht.

Es bringt nichts, auch keine gutgemeinten laienhaften Ratschläge rechtlicher Natur zu erteilen, unabhängig von der Richtigkeit kann man sich nicht drauf berufen und du haftest auch nicht im Gegensatz zu einem Anwalt, der falsche Ratschläge erteilt.

https://www.bmwi.de/Redaktion/DE/Artikel/Service/entwurf-telemediengeset ...
Visucius
Visucius 07.12.2020 aktualisiert um 22:23:26 Uhr
Goto Top
Herzlichen Glückwunsch.

Jo, haften „tue“ ich nicht. Wie alle anderen hier auch nicht, z.B. bei technischen Antworten.

Ich habe hier einen Link zu einer potentiellen Listung als Betreiber/Anbieters eines öffentlichen Netzwerks - auf Dein Nachfragen hin - eingestellt. So, wie es offenbar auch Freifunk-Vereine nutzen (neben der Vereinsgründung selber).

Juristisch habe ich nicht beraten, sondern aus meiner eigenen Erfahrung einen Vorfall beschrieben und wie ich auf dieses Listing aufmerksam wurde. Da interpretierst Du in Deinem Geifer einfach etwas zuviel rein.

Du allerdings echauffierst und positionierst Dich ja deutlich... wobei, braucht man für so eine „Negativbeurteilung“ nicht ein 2. SE? 😉

In Summe immer noch mehr Input, als das sonstige Mimimi und Hörensagen oder irgendwelche Heise-Artikel über juristische, publizistische Propaganda-Scharmützel mit anderen Voraussetzungen.