Wartezeiten bei Domänenzugriff über WLAN-Accesspoints
Hallo liebe Profis,
wir haben hier ein Problem dem ich einfach nicht auf die schliche komme.
Ich versuche es so genau wie möglich zu erklären.
Szenario:
Domänennetzwerk mit 2 Win2k8 R2 DC
Netzwerklaufwerk (DFS) über Gruppenrichtlinien vergeben
Alle per LAN angeschlossenen Clients laufen völlig problemlos
Jetzt das Problem:
Alle per WLAN-Accesspoint angeschlossenen Clients haben z:b. beim Zugriff auf das DFS-Netzwerklaufwerk immer wieder Wartezeiten die nicht erklärbar sind. Wenn der File Explorer geöffnet wird und durch die Ordnerstruktur geklickt wird, dann dauert es manchmal bis zu 20 Sekunden bis wieder gearbeitet werden kann. Es läuft dann in der Explorerleiste der Wartebalken. Danach läuft es wieder mehrere Minuten wie als wenn nichts gewesen wäre. In der Ereignisanzeige der betroffenen Clients oder der Server sind keine Fehler erkennbar.
Wir haben nun schon mehrere WLAN-Accesspoints getestet. Das Problem tritt bei allen auf und muss daher anderweitig gesucht werden. Von einem 30,-€ - Logilink über eine FritzBox 7170 bis hin zu einem D-Link DAP 2690 haben wir alles versucht.
Die Accesspoints erhalten eine feste IP-Adresse. DHCP-Server, DNS, etc. sind deaktiviert.
Die WLAN-Clients erhalten IP-Adresse, DNS, etc. von den Domänencontrollern. Ein IP-Config /all auf den WLAN-Clients zeigt dass alles stimmt.
Es spielt keine Rolle ob es sich um Vista-, Win7, Win8 (32Bit oder 64Bit) oder Iphones oder Android-Geräte handelt
Manchmal passiert es, dass sich über die WLAN-Accesspoints kein neuer Client mehr anmelden kann. => Eingeschränkte Konnektivität
Der Client erhält dann auch keine IP-Adresse vom Server. Hier hilft dann nur noch ein Reset des Accesspoints
Das LAN-Kabel zu den Accesspoints wurde bereits getauscht.
Die verfügbaren WLAN-Kanäle haben wir alle ohne Erfolg getestet.
Es sind keine anderen WLAN-Netze in der Umgebung zu finden.
Es spielt keine Rolle ob wir auf 2,4GHz oder 5GHz arbeiten.
Irgendwie habe ich die iPhones, bzw. die Androidgeräte im Verdacht aber keinerlei Beweis dafür.
Es ist leider nicht möglich mal eben für eine gewisse Zeit allen iPhones und/oder Androidgeräten den Zutritt zu verweigern.
Hat jemand eine Idee wo ich noch suchen könnte, bzw. vielleicht sogar eine Lösung dafür?
Mir sind die Ideen ausgegangen...
Besten Dank und viele Grüße
Joachim
wir haben hier ein Problem dem ich einfach nicht auf die schliche komme.
Ich versuche es so genau wie möglich zu erklären.
Szenario:
Domänennetzwerk mit 2 Win2k8 R2 DC
Netzwerklaufwerk (DFS) über Gruppenrichtlinien vergeben
Alle per LAN angeschlossenen Clients laufen völlig problemlos
Jetzt das Problem:
Alle per WLAN-Accesspoint angeschlossenen Clients haben z:b. beim Zugriff auf das DFS-Netzwerklaufwerk immer wieder Wartezeiten die nicht erklärbar sind. Wenn der File Explorer geöffnet wird und durch die Ordnerstruktur geklickt wird, dann dauert es manchmal bis zu 20 Sekunden bis wieder gearbeitet werden kann. Es läuft dann in der Explorerleiste der Wartebalken. Danach läuft es wieder mehrere Minuten wie als wenn nichts gewesen wäre. In der Ereignisanzeige der betroffenen Clients oder der Server sind keine Fehler erkennbar.
Wir haben nun schon mehrere WLAN-Accesspoints getestet. Das Problem tritt bei allen auf und muss daher anderweitig gesucht werden. Von einem 30,-€ - Logilink über eine FritzBox 7170 bis hin zu einem D-Link DAP 2690 haben wir alles versucht.
Die Accesspoints erhalten eine feste IP-Adresse. DHCP-Server, DNS, etc. sind deaktiviert.
Die WLAN-Clients erhalten IP-Adresse, DNS, etc. von den Domänencontrollern. Ein IP-Config /all auf den WLAN-Clients zeigt dass alles stimmt.
Es spielt keine Rolle ob es sich um Vista-, Win7, Win8 (32Bit oder 64Bit) oder Iphones oder Android-Geräte handelt
Manchmal passiert es, dass sich über die WLAN-Accesspoints kein neuer Client mehr anmelden kann. => Eingeschränkte Konnektivität
Der Client erhält dann auch keine IP-Adresse vom Server. Hier hilft dann nur noch ein Reset des Accesspoints
Das LAN-Kabel zu den Accesspoints wurde bereits getauscht.
Die verfügbaren WLAN-Kanäle haben wir alle ohne Erfolg getestet.
Es sind keine anderen WLAN-Netze in der Umgebung zu finden.
Es spielt keine Rolle ob wir auf 2,4GHz oder 5GHz arbeiten.
Irgendwie habe ich die iPhones, bzw. die Androidgeräte im Verdacht aber keinerlei Beweis dafür.
Es ist leider nicht möglich mal eben für eine gewisse Zeit allen iPhones und/oder Androidgeräten den Zutritt zu verweigern.
Hat jemand eine Idee wo ich noch suchen könnte, bzw. vielleicht sogar eine Lösung dafür?
Mir sind die Ideen ausgegangen...
Besten Dank und viele Grüße
Joachim
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 234429
Url: https://administrator.de/contentid/234429
Ausgedruckt am: 20.11.2024 um 12:11 Uhr
5 Kommentare
Neuester Kommentar
Das Problem tritt bei allen auf und muss daher anderweitig gesucht werden.
Das war auch so zu erwarten und den Test hätte man sich sparen können ! Jeder Netzwerker weiss das ein AP als simple Layer 2 Bridge arbeitet auf Basis der Mac Adressen der Endgeräte.Hat also mit höherliegenden Protokollen rein gar nichts zu tun und ist dadrin auch gar nicht involviert !
Ausnahmen hiervon sind ein schlecht geplantes WLAN ohne Frequenzkoordination bei mehreren APs. Also dem Fehlen des 4 kanaligen Abstandes (1, 5, 9, 13er Regel) zwischen den Funkzellen und Nachbar WLANs. Dann kommt es zu Störungen die zum Zusammenbruch des WLANs führen können.
Anderer Punkt ist das LAN und WLAN zusammen betrieben werden und es zu Routing oder Gateway Konflikten mit Timeouts im Client kommt die ebenfalls dasselbe bewirken.
Dazu leider von dir keinerlei Feedback so das wir diese grundlegenden Punkte mal ausschliessen ?!
Übrig bleibt dann KEIN eigentliches Infrastrukturproblem mehr was du auch zusätzlich mit Durchsatztools wie NetIO oder iPerf sicher hättest ausschliessen können. Auch hierzu leider kein Feedback in der Sache ob sowas geschehen ist.
Das Scheitern der DHCP IP Adressvergabe bei aller getesteter HW zeugt eher von einem WLAN Problem an sich, das dort Störungen oder was auch immer vorhanden sind. Du nutzt billigste Consumer APs, da muss man sich nicht wundern wenn sowas passiert.
- Hast du mal mit einem Analyzer wie inSSIDer oder WirelessNetView die Kanalbelegung überprüft ?!
- Sind die APs auf dem aktuellsten Firmwarestand ?
- Hast du darauf geachtet die Kanalzuweisung nach Ausmessung manuell zu machen und nicht das Auto Feature zu benutzen (was nie funktioniert !) ?
- Wenn du bei 2,4 Ghz arbeitest hast du die Bandbreite auf 20 Mhz im AP festgelegt ?
- Hast du bei der Verschlüsselung einheitlich WPA-2 mit AES-CCMP gewählt und TKIP ausgeschlossen ?
- Sind deine SSIDs identisch auf den APs ?
Die hilf- und planlose Rumtauscherei und Kanalsucherei bestätigt das aber mehr oder minder indirekt, das es weniger ein Infrastruktur Problem ist.
Fazit: Dein Problem ist ein Windows Konfigurationsproblem und kein LAN oder WLAN Netzwerkproblem !
Hallo Joachim,
wie deinen Zeilen entnehme, verfügst Du über einen Accesspoint.
Wieviele Clients berbinden sich gleichzeitig damit ?
Teile dein Netz.
Verwende fuer das WLAN eine iegenes VLAN mit einem eigenen IP Subnetz.
Je nach Anzahl der Geräte, die sich gleichzeitug mit dem WLAN verbinden, wirst Du mehrere APs benötigen und dann evtl. eine Controller basierende Lösung!
Gruß
Anton
wie deinen Zeilen entnehme, verfügst Du über einen Accesspoint.
Wieviele Clients berbinden sich gleichzeitig damit ?
Teile dein Netz.
Verwende fuer das WLAN eine iegenes VLAN mit einem eigenen IP Subnetz.
Je nach Anzahl der Geräte, die sich gleichzeitug mit dem WLAN verbinden, wirst Du mehrere APs benötigen und dann evtl. eine Controller basierende Lösung!
Gruß
Anton
Hallo Joachim,
eine saubere Trennung nach VLANs ist nie übertrieben, es mach nur Arbeit für die grundsätzlich "faulen" Admins.
Ich zähle mich ebenfalls dazu, aber ich habe so meine Erfahrungen gesammelt.
Mit faul meine ich nicht, einen Admin der in der Ecke liegt und nichts tut, sondern einen der nur das tut was unbedingt notwendig ist.
Mit diesem unbedingt notwendig bin ich sehr gut bis jetzt zurechtgekommen.
Also, trenn den AP ab, verlege ihn in eine eigenes VLAN mit mit einem eigenen IP-Netz.
Gruß
Anton
eine saubere Trennung nach VLANs ist nie übertrieben, es mach nur Arbeit für die grundsätzlich "faulen" Admins.
Ich zähle mich ebenfalls dazu, aber ich habe so meine Erfahrungen gesammelt.
Mit faul meine ich nicht, einen Admin der in der Ecke liegt und nichts tut, sondern einen der nur das tut was unbedingt notwendig ist.
Mit diesem unbedingt notwendig bin ich sehr gut bis jetzt zurechtgekommen.
Also, trenn den AP ab, verlege ihn in eine eigenes VLAN mit mit einem eigenen IP-Netz.
Gruß
Anton