UBNT Netzwerk limits erreicht?
Hi zusammen,
ich habe in den letzten Wochen Schwierigkeiten in meinem Netzwerk und wende mich deshalb mal mit meinem Problem Euch.
Problem:
- WLAN (Im Handy oder am Laptop) zeigt öfter mal "Kein Internet"
Auch Alexa (im Sonos One) hatte öfter keine WLAN-Verbindung
Bin mit meinem Latein am Ende. Habe zwar für ein Heimnetzwerk relativ viele Geräte im (w)LAN, aber sind das wirklich zu viele ???
Brauche ich mehr Accesspoint? Was sind die Limits von diesen Dingern?
Brauche ein dickeres SecurityGateway? G4, DreamMachine oder sowas? Will hier nicht auf GutGlück irgendetwas neues anschaffen.
Hardware
Habe alles von Ubiquiti.
Das Equipment verteilt sich auf zwei Häuser, die direkt nebeneinander stehen.
Verbindung zwischen den Häusern via Nano Beam AC (ca. 30m Luftlinie)
Kein QOS, kein DPI, ein privates WLAN und ein GuestWLAN (mit separatem Adressbereich und Bandbreitenlimit (10/5 MBit)
Haus 1
- Glasfaseranschluss DG 400/200
- Security Gateway (USG-3P:4a89)
- POE-Switch US-16-150W
- Switch US-24-G1
- 2x UAP-AC-Pro
Haus 2
- POE Switch US-8-150W
- 1x UAP-nanoHD
Clients
Haus 1
Hier wohne ich mit Frau und zwei Kindern im Youtube-Alter
3x G3 Cam, Sonos, TV und Drucker & Laptopso sind wired verbunden. Ca. 15 Geräte
Dazu kommen nochmal ca. 10 WLAN-Geräte.
Haus 2
Hier sind bis zu 12 Gäste (vermietet an Monteure) anwesend
Geräte alle per WLAN
5x TV, bis zu 12x Mobiltelefon, Smartwatch, Laptops.
Habe in Spitzenzeiten 20 Geräte Beobachtet.
Alle im Guest-WLAN
Den Unifi-Controller habe ich auf einem Debian aufm VServer bei NetCup.
Habe darüber noch zwei zusätzliche Sites. (Haus 3 und 4) Mit etwas ca. halb so viel Equipment und deutlich weniger Clients.
ich habe in den letzten Wochen Schwierigkeiten in meinem Netzwerk und wende mich deshalb mal mit meinem Problem Euch.
Problem:
- WLAN (Im Handy oder am Laptop) zeigt öfter mal "Kein Internet"
Auch Alexa (im Sonos One) hatte öfter keine WLAN-Verbindung
Bin mit meinem Latein am Ende. Habe zwar für ein Heimnetzwerk relativ viele Geräte im (w)LAN, aber sind das wirklich zu viele ???
Brauche ich mehr Accesspoint? Was sind die Limits von diesen Dingern?
Brauche ein dickeres SecurityGateway? G4, DreamMachine oder sowas? Will hier nicht auf GutGlück irgendetwas neues anschaffen.
Hardware
Habe alles von Ubiquiti.
Das Equipment verteilt sich auf zwei Häuser, die direkt nebeneinander stehen.
Verbindung zwischen den Häusern via Nano Beam AC (ca. 30m Luftlinie)
Kein QOS, kein DPI, ein privates WLAN und ein GuestWLAN (mit separatem Adressbereich und Bandbreitenlimit (10/5 MBit)
Haus 1
- Glasfaseranschluss DG 400/200
- Security Gateway (USG-3P:4a89)
- POE-Switch US-16-150W
- Switch US-24-G1
- 2x UAP-AC-Pro
Haus 2
- POE Switch US-8-150W
- 1x UAP-nanoHD
Clients
Haus 1
Hier wohne ich mit Frau und zwei Kindern im Youtube-Alter
3x G3 Cam, Sonos, TV und Drucker & Laptopso sind wired verbunden. Ca. 15 Geräte
Dazu kommen nochmal ca. 10 WLAN-Geräte.
Haus 2
Hier sind bis zu 12 Gäste (vermietet an Monteure) anwesend
Geräte alle per WLAN
5x TV, bis zu 12x Mobiltelefon, Smartwatch, Laptops.
Habe in Spitzenzeiten 20 Geräte Beobachtet.
Alle im Guest-WLAN
Den Unifi-Controller habe ich auf einem Debian aufm VServer bei NetCup.
Habe darüber noch zwei zusätzliche Sites. (Haus 3 und 4) Mit etwas ca. halb so viel Equipment und deutlich weniger Clients.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 629152
Url: https://administrator.de/contentid/629152
Ausgedruckt am: 18.11.2024 um 21:11 Uhr
38 Kommentare
Neuester Kommentar
Moin,
unabhängig der Problematik, du benötigst so oder so irgendeinen Contentfilter (Dreammachine). Wenn die Monteure drüben sich über deine Leitung Kinderpornos oder Bombenbauanleitungen reinziehen, bist du trotz Störerhaftung sowas von fällig.
Ansonsten mach einfach mal etwas Diagnostik, wenn die Internetverbindung wegfällt, Ping alles an, was zwischen dir und dem Internet steht (AP/Gateway/DNS).
Was sagt denn das Clientlog im Controller?
unabhängig der Problematik, du benötigst so oder so irgendeinen Contentfilter (Dreammachine). Wenn die Monteure drüben sich über deine Leitung Kinderpornos oder Bombenbauanleitungen reinziehen, bist du trotz Störerhaftung sowas von fällig.
Ansonsten mach einfach mal etwas Diagnostik, wenn die Internetverbindung wegfällt, Ping alles an, was zwischen dir und dem Internet steht (AP/Gateway/DNS).
Was sagt denn das Clientlog im Controller?
Ok, die Dreammachine macht DNS-Filtering mit dem gleichen Ergebnis...
Was mir grad noch einfällt @to die USG-3P hat nur einen Firewalldurchsatz von 70-80 MBit/s, hast du mal einen Speedtest gemacht?
Die USG 3P ist mit aktivierten IDS / IPS zu langsam für deinen Anschluss. Du brauchst dafür eine UDM, sofern du IDS / IPS nutzt
Sonos ist u. a. dafür bekannt Netzwerkprobleme in Verbindung mit SpanningTree zu verursachen. Besteht die Möglichkeit die geräte mal Testweise 1 Woche abzuziehen?
Welchen DNS Server nutzt du? Deine Clients erhalten sicherlich die USG als DNS Server, welche einen externen anfragt. Richtig? Gut möglich, dass die USG dahingehend überlastet ist. Dies könntest du testen, indem du einen Ping zur 9.9.9.9 versuchst, wenn dein Geräte "Kein Internet" anzeigt. Der Internetstatus wird häufig nur per DNS Auflösung getestet.
Sonos ist u. a. dafür bekannt Netzwerkprobleme in Verbindung mit SpanningTree zu verursachen. Besteht die Möglichkeit die geräte mal Testweise 1 Woche abzuziehen?
Welchen DNS Server nutzt du? Deine Clients erhalten sicherlich die USG als DNS Server, welche einen externen anfragt. Richtig? Gut möglich, dass die USG dahingehend überlastet ist. Dies könntest du testen, indem du einen Ping zur 9.9.9.9 versuchst, wenn dein Geräte "Kein Internet" anzeigt. Der Internetstatus wird häufig nur per DNS Auflösung getestet.
entweder das, oder du betreibst ein "pihole" o. ä. auf einem Raspberry Pi. Dann hast du gleich noch einen Werbefilter im Netzwerk
ja....wie gesagt die USG-3P ist wirklich nur für kleine Umgebungen und Site2Site VPN verlangt den geräte auch einiges ab.
Zitat von @christian.rockrohr:
Hi,
die DreamMachine hat schon viel Power. Es fehlt leider am MultisiteManagement.
ja das ist derzeit leider noch ein Problem, wobei ich davon ausgehee, dass dies noch nachgeliefert wird.Hi,
die DreamMachine hat schon viel Power. Es fehlt leider am MultisiteManagement.
@tech-flare Das mit dem Multisite Management auf der UDM wage ich zu bezweifeln, da die UDM grundsätzlich für den Home User gedacht ist, der nur seine eigene Site verwalten will. Für Multisite Management gibt es dann den UXG, den Nachfolger des USG.
Zitat von @FFSephiroth:
@tech-flare Das mit dem Multisite Management auf der UDM waage ich zu bezweifeln, da die UDM grundsätzlich für den Home User gedacht ist,
falsch..die UDM Pro wird von Unifi für Enterprise Netzwerke beworben.@tech-flare Das mit dem Multisite Management auf der UDM waage ich zu bezweifeln, da die UDM grundsätzlich für den Home User gedacht ist,
Zitat: UniFi Dream Machine Pro (UDM-Pro) is an all-in-one enterprise network appliance.
Für Multisite Management gibt es dann den UXG, denn Nachfolger des USG.
Der XG Server wurde bereits schon wieder längt aus dem Sortiment genommen, da dieser nichts halbes und nichts ganzes war. Der XG ist auch nur ein Controller. Sonst nichts.Den XG selbst habe ich hier noch ungenutzt rumliegen.
Ja dann musst du auch sagen, dass du den UXG Pro meinst! Denn es gab nämlich den XG Server, welcher nur ein Controller war
Davon mal abgesehen ist dieser noch nicht verfügbar. Selbst ich warte noch auf die Verfügbarkeit des 100Gbit Switches, obwohl ich im EarlyAccess Programm bin, da ich hier ein Netz mit 180 Unifi Geräten und 1000 Clients habe
Davon mal abgesehen ist dieser noch nicht verfügbar. Selbst ich warte noch auf die Verfügbarkeit des 100Gbit Switches, obwohl ich im EarlyAccess Programm bin, da ich hier ein Netz mit 180 Unifi Geräten und 1000 Clients habe
Zitat von @FFSephiroth:
Wer die UDM in sein Enterprise Netzwerk einbindet, der will wohl unbedingt Beta-User sein... Was man in den Foren alles liest, ist die UDM auch noch Beta weil es nur Probleme mit gibt, besonders bei der Firmware. Die UDM wird zwar dafür beworben, aber ist es einfach nicht.
Konntest du selbst Probleme feststellen? Ich bisher nicht.Wer die UDM in sein Enterprise Netzwerk einbindet, der will wohl unbedingt Beta-User sein... Was man in den Foren alles liest, ist die UDM auch noch Beta weil es nur Probleme mit gibt, besonders bei der Firmware. Die UDM wird zwar dafür beworben, aber ist es einfach nicht.
Zitat von @FFSephiroth:
Ich hab mir extra kein UDMPro geholt, weil ich von solchen AllinOne Sachen grundsätzlich nichts halte...Da bleib ich lieber bei meinem CloudKey und dem USG4.
Ja dann stelle hier aber nicht irgendwelche Behauptungen auf, dass man BETA Tester ist und es nur Probleme gibt, nur weil du in irgendwelchen Foren etwas gelesen hast ohne hier konkreter zur werden.Ich hab mir extra kein UDMPro geholt, weil ich von solchen AllinOne Sachen grundsätzlich nichts halte...Da bleib ich lieber bei meinem CloudKey und dem USG4.
UDMPro bekannte "Fehler":
Nach Firmware Update keinerlei Geräte mehr verbunden (alle getrennt) und nicht mehr einbindbar, außer durch Reset.
Firmware lässt sich teilweise gar nicht installieren (auch nicht per ssh).
Nach erfolgreichem Controller-Update ist dieser nicht mehr ansprechbar und die UDM muss resettet werden.
IGMPv3 fehlt (keine Fehler, aber fehlendes Feature)
Weitere Fehler finden sich im offiziellen Forum auf Facebook oder hier: https://ubiquiti-networks-forum.de/
Grundproblem der UDMpro: Es muss nur eine eingebaute Komponente kaputt sein, hast du einen schönen Briefbeschwerer.
Geht bei mir der CK kaputt: Neuen kaufen für nicht mal 70€ und Backup drauf. Läuft.
Geht mir ein Switch kaputt: Ach, die USG hat ja keinen Switch.
Geht mir die USG kaputt: neue kaufen, Backup drauf. Läuft.
Aber ich will mich nicht streiten, deshalb geb ich dir recht....
Nach Firmware Update keinerlei Geräte mehr verbunden (alle getrennt) und nicht mehr einbindbar, außer durch Reset.
Firmware lässt sich teilweise gar nicht installieren (auch nicht per ssh).
Nach erfolgreichem Controller-Update ist dieser nicht mehr ansprechbar und die UDM muss resettet werden.
IGMPv3 fehlt (keine Fehler, aber fehlendes Feature)
Weitere Fehler finden sich im offiziellen Forum auf Facebook oder hier: https://ubiquiti-networks-forum.de/
Grundproblem der UDMpro: Es muss nur eine eingebaute Komponente kaputt sein, hast du einen schönen Briefbeschwerer.
Geht bei mir der CK kaputt: Neuen kaufen für nicht mal 70€ und Backup drauf. Läuft.
Geht mir ein Switch kaputt: Ach, die USG hat ja keinen Switch.
Geht mir die USG kaputt: neue kaufen, Backup drauf. Läuft.
Aber ich will mich nicht streiten, deshalb geb ich dir recht....
Die Gründe für die Meldung "Kein Internet" sind nicht beliebig.
Was hast Du unternommen um einzugrenzen, was in dem Moment fehlt?
Du kannst dich direkt per Wireshark zu der USG verbinden und dort Traffic auf einem Interface deiner Wahl mitschneiden.
Das würde ich einfach mal machen bis ich von einem der Geräte diese Meldung drinne habe in der Aufzeichnung. Dann das auswerten.
Was hast Du unternommen um einzugrenzen, was in dem Moment fehlt?
Du kannst dich direkt per Wireshark zu der USG verbinden und dort Traffic auf einem Interface deiner Wahl mitschneiden.
Das würde ich einfach mal machen bis ich von einem der Geräte diese Meldung drinne habe in der Aufzeichnung. Dann das auswerten.
Zitat von @FFSephiroth:
Grundproblem der UDMpro: Es muss nur eine eingebaute Komponente kaputt sein, hast du einen schönen Briefbeschwerer.
Grundproblem der UDMpro: Es muss nur eine eingebaute Komponente kaputt sein, hast du einen schönen Briefbeschwerer.
Also, wie Fritzbox, AIO, Wäsche-/Trockner-Kombi, Multimaster, Küchenmaschine, Thermomix, Smartphone usw.
Dann doch lieber nen Gerätepark, mit dem vielfachen Stromverbrauch und Admin-Aufwand. Gerade im "zu Hause" immer gerne gesehen und mit einem bemerkenswerten WAF
Diese Rechtlichen bedenken hatte ich auch daher hatten wir ein bzw mehrer längere Gespräche mit unserem Rechtsanwalt.
Laut ihm sind Hotels und Beherbergungsstätte als ISP zu sehen und daher nicht haftungsfähig.
Wenn man es gut machen will setzt man eine Firewall ein die auf ein einen Speicher die Verbindungsdaten ablegt. Was wiederum Probleme mit der Dsgvo bringen kann...
Gesetzlich gesehen ist man als Provider verpflichtet die Daten maximal 10 Wochen zu speichern, wobei diese Verordnung aus 2017 nie offiziell in Kraft getreten ist. Wenn man jedoch keine personenbezogenen Daten hat sondern nur sagen kann diese IPs haben zu diesem Zeitpunkt Verbindung im RFC 1918 Netz gehabt(wobei der DHCP Random zuweist) ohne zusätzliche Daten, ist man auf beiden Seiten abgesichert.
Laut ihm sind Hotels und Beherbergungsstätte als ISP zu sehen und daher nicht haftungsfähig.
Wenn man es gut machen will setzt man eine Firewall ein die auf ein einen Speicher die Verbindungsdaten ablegt. Was wiederum Probleme mit der Dsgvo bringen kann...
Gesetzlich gesehen ist man als Provider verpflichtet die Daten maximal 10 Wochen zu speichern, wobei diese Verordnung aus 2017 nie offiziell in Kraft getreten ist. Wenn man jedoch keine personenbezogenen Daten hat sondern nur sagen kann diese IPs haben zu diesem Zeitpunkt Verbindung im RFC 1918 Netz gehabt(wobei der DHCP Random zuweist) ohne zusätzliche Daten, ist man auf beiden Seiten abgesichert.
Was für eine Datenbank?
Wieder Quatsch-Jura?
Dieses Quatsch-Jura. Kennste ja von mir:
https://www.bundesnetzagentur.de/DE/Sachgebiete/Telekommunikation/Untern ...
Habe es selber aber nicht mehr weiterverfolgt, weil sich die Anwälte nach einem Hinweis auf "Vermietertätigkeit" und polnischer Mieter sowieso nicht mehr meldeten. Keine Ahnung ob das Bequemlichkeit oder Glück war.
https://www.bundesnetzagentur.de/DE/Sachgebiete/Telekommunikation/Untern ...
Habe es selber aber nicht mehr weiterverfolgt, weil sich die Anwälte nach einem Hinweis auf "Vermietertätigkeit" und polnischer Mieter sowieso nicht mehr meldeten. Keine Ahnung ob das Bequemlichkeit oder Glück war.
Es ist aber kein anbieten von : "von Telekommunikationsdiensten und Betreibern öffentlicher Telekommunikationsnetze"
Also Quatsch Jura.
Außerdem, was soll das dann bringen? Den Rückzug hinter Providerprevilegien bei einer angestrebten Mitstörerhaftung. Das ist wirklich Quatsch-Jura.
Also Quatsch Jura.
Außerdem, was soll das dann bringen? Den Rückzug hinter Providerprevilegien bei einer angestrebten Mitstörerhaftung. Das ist wirklich Quatsch-Jura.
Diese Amtsblattmitteilung dient der Klarstellung der Meldepflicht im Anwendungsbereich des "gewerblichen Erbringens" öffentlich zugänglicher Telekommunikationsdienste. @@+++Thematisiert werden Dienste, bei denen der "Anbieter" nur Mitwirkender ist und nicht selbst Erbringer am Beispiel von Callshops, Internetcafés, Hotels/Restaurants mit WLAN-Angebot.@@**** Das gewerbliche Betreiben von öffentlichen Telekommunikationsnetzen ist davon nicht erfasst. Gewerbliche Betreiber von öffentlichen Telekommunikationsnetzen sind unter den gesetzlichen Voraussetzungen ohne Ausnahme immer meldepflichtig.
Das TKG unterscheidet bei dem Begriff des "Diensteanbieters" nach § 3 Nr. 6 TKG zwischen dem
Erbringen von Telekommunikationsdiensten und
einer Mitwirkung an der Erbringung solcher Dienste.
Maßgebend für eine Einordnung der Telekommunikationsdienste unter die Meldepflicht ist nach dem Gesetzeswortlaut des § 6 Absatz 1 Satz 1 TKG 2. Alternative TKG, dass jemand "gewerblich öffentlich zugängliche Telekommunikationsdienste erbringt", also nicht nur an deren Erbringung mitwirkt.
Bin kein Jurist (und Du mW. auch nicht) und am Ende muss jeder da seinen Weg finden.
Bin auf die Eintragung aufmerksam geworden, nachdem ich mich beim örtlichen Freifunk-Verein etwas umgesehen habe. Die glaubten sich damit zumindest selber abzusichern ... und mich als ggfs. "Mit-Streiter" auch. Aber diese Idealisten haben natürlich nicht Dein überwältigendes Hintergrundwissen und diese lachhafte Selbstherrlichkeit.
Wie gesagt: Mir egal, ich wollte nur auch auf diese Möglichkeit hinweisen. So nen Din4-Formular könnte man ja auch als "zusätzlichen" Schutzwall betrachten ...
Man kann natürlich auch gar nix machen, vermietet 28 Einheiten 365 Tage im Jahr - überwiegend an lizenzflexible Osteuropäer - und bekommt alle paar Jahre einen Brief, der dann nicht weiterverfolgt wird
Bin auf die Eintragung aufmerksam geworden, nachdem ich mich beim örtlichen Freifunk-Verein etwas umgesehen habe. Die glaubten sich damit zumindest selber abzusichern ... und mich als ggfs. "Mit-Streiter" auch. Aber diese Idealisten haben natürlich nicht Dein überwältigendes Hintergrundwissen und diese lachhafte Selbstherrlichkeit.
Wie gesagt: Mir egal, ich wollte nur auch auf diese Möglichkeit hinweisen. So nen Din4-Formular könnte man ja auch als "zusätzlichen" Schutzwall betrachten ...
Man kann natürlich auch gar nix machen, vermietet 28 Einheiten 365 Tage im Jahr - überwiegend an lizenzflexible Osteuropäer - und bekommt alle paar Jahre einen Brief, der dann nicht weiterverfolgt wird
Vergesst es, er muss seine Monteure bzgl. Zugriff einschränken, denkt an die alte Oma, die genauso naiv war :/
https://heise.de/-4782816
https://heise.de/-4782816
Surprise: Ich habe 2003 das erste Staatsexamen mit 13,6 Punkten gemacht.
Es bringt nichts, auch keine gutgemeinten laienhaften Ratschläge rechtlicher Natur zu erteilen, unabhängig von der Richtigkeit kann man sich nicht drauf berufen und du haftest auch nicht im Gegensatz zu einem Anwalt, der falsche Ratschläge erteilt.
https://www.bmwi.de/Redaktion/DE/Artikel/Service/entwurf-telemediengeset ...
Es bringt nichts, auch keine gutgemeinten laienhaften Ratschläge rechtlicher Natur zu erteilen, unabhängig von der Richtigkeit kann man sich nicht drauf berufen und du haftest auch nicht im Gegensatz zu einem Anwalt, der falsche Ratschläge erteilt.
https://www.bmwi.de/Redaktion/DE/Artikel/Service/entwurf-telemediengeset ...
Herzlichen Glückwunsch.
Jo, haften „tue“ ich nicht. Wie alle anderen hier auch nicht, z.B. bei technischen Antworten.
Ich habe hier einen Link zu einer potentiellen Listung als Betreiber/Anbieters eines öffentlichen Netzwerks - auf Dein Nachfragen hin - eingestellt. So, wie es offenbar auch Freifunk-Vereine nutzen (neben der Vereinsgründung selber).
Juristisch habe ich nicht beraten, sondern aus meiner eigenen Erfahrung einen Vorfall beschrieben und wie ich auf dieses Listing aufmerksam wurde. Da interpretierst Du in Deinem Geifer einfach etwas zuviel rein.
Du allerdings echauffierst und positionierst Dich ja deutlich... wobei, braucht man für so eine „Negativbeurteilung“ nicht ein 2. SE? 😉
In Summe immer noch mehr Input, als das sonstige Mimimi und Hörensagen oder irgendwelche Heise-Artikel über juristische, publizistische Propaganda-Scharmützel mit anderen Voraussetzungen.
Jo, haften „tue“ ich nicht. Wie alle anderen hier auch nicht, z.B. bei technischen Antworten.
Ich habe hier einen Link zu einer potentiellen Listung als Betreiber/Anbieters eines öffentlichen Netzwerks - auf Dein Nachfragen hin - eingestellt. So, wie es offenbar auch Freifunk-Vereine nutzen (neben der Vereinsgründung selber).
Juristisch habe ich nicht beraten, sondern aus meiner eigenen Erfahrung einen Vorfall beschrieben und wie ich auf dieses Listing aufmerksam wurde. Da interpretierst Du in Deinem Geifer einfach etwas zuviel rein.
Du allerdings echauffierst und positionierst Dich ja deutlich... wobei, braucht man für so eine „Negativbeurteilung“ nicht ein 2. SE? 😉
In Summe immer noch mehr Input, als das sonstige Mimimi und Hörensagen oder irgendwelche Heise-Artikel über juristische, publizistische Propaganda-Scharmützel mit anderen Voraussetzungen.