jumanji
Goto Top

WLAN Troubleshooting UniFi

Hallo zusammen,

wir haben in unserem UniFi WLAN, seit hier deutlich mehr Geräte drin sind, massive Probleme mit der Verbindung. Man bucht sich ins WLAN ein, kann aber nicht surfen oder auf interne Ressourcen zugreifen.
Kabelverbindung in den gleichen Subnetzen läuft hingegen stabil, weswegen wir auf die Konfiguration der APs schließen. Diese laufen im 5 Ghz Betrieb, haben die Channel manuell vergeben und eine Überlappung der Ausstrahlung weitestgehend verhindert. Trotzdem funktioniert es in den Spitzenzeiten nicht wirklich stabil und performant. Sobald weniger Geräte im Netz sind, läuft es hingegen tadellos.

Aktuellste Firmware ist drauf. Die APs sind alle mit Gigabit angebunden und online. DHCP, DNS funktioniert. Wir haben das Problem in PSK WLANs sowie die, die per Radius betreten werden. Es ist Endgeräte-unabhängig, also sowohl auf Windowsmaschinen als auch iOS, Android, etc...

Da es viele Parameter gibt, die man diskutieren kann, würde ich mich über gezielte Fragen und konstruktiven Input freuen.

Falls es Experten für den Bereich hier gibt, die ihr Wissen gegen Taler teilen und wir das Problem remote beheben können, ist das auch ein Weg. Gerne per PN.

Vielen Dank!

Als Ergänzung noch: Zum Einsatz kommen UAP AC Pro und U6 Pro im jeweils 5 Ghz Betrieb.

Content-ID: 52286038877

Url: https://administrator.de/contentid/52286038877

Ausgedruckt am: 23.11.2024 um 23:11 Uhr

Looser27
Looser27 15.11.2023 aktualisiert um 14:12:37 Uhr
Goto Top
Moin,

leider sagst Du nichts über die Anzahl eingebuchter Clients / AP und die Anzahl an APs. Hast Du mal die Verkabelung geprüft (Notebook statt AP angeklemmt und geprüft was dort ankommt)?

Gruß

Looser
Jumanji
Jumanji 15.11.2023 aktualisiert um 14:42:19 Uhr
Goto Top
Zitat von @Looser27:
leider sagst Du nichts über die Anzahl eingebuchter Clients / AP und die Anzahl an APs.

Zu Spitzenzeiten haben wir 500-600 Geräte im Netz (großes Bürogebäude über viele Etagen). Angemeldete APs sind es 40 Stück. Je nach Verteilung sind es 10-30 Geräte pro AP. Aber auch da kann man nicht sagen, dass es nur bei APs auftritt, die X Geräte eingebucht haben. Es betrifft auch die, wo nur bspw. 10 Geräte aktiv sind. Da sind wir, meiner Meinung nach, weit weg von "zuviele Endgeräte".

Hast Du mal die Verkabelung geprüft (Notebook statt AP angeklemmt und geprüft was dort ankommt)?

VLANs und Co wurde durchgetestet, man bekommt aus den Subnetzen alle nötigen Infos zugeteilt und kann dann auch arbeiten, wenn weniger Geräte online sind, z.B. wenn es nur noch 100 Clients sind.

Wir haben bestehende UAP AC Pros abgehangen und OVP neue U6 Pros aufgehangen, die genau das gleiche Problem haben.
Looser27
Looser27 15.11.2023 aktualisiert um 15:21:28 Uhr
Goto Top
Was sagt denn das Monitoring im Controller? Irgend etwas auffälliges?

Nachtrag: Wie sieht denn die Netzwerkstruktur aus? Was für Switche?
Njord90
Njord90 15.11.2023 um 15:21:04 Uhr
Goto Top
Servus,

die wichtigste Frage zuerst läuft der Controller auf einem der UniFi Gateways oder als VM?
Wenn er als VM läuft ist die mit ausreichend Cores und RAM ausgestattet?
Wer macht DHCP/DNS?
Ist euer Gateway entsprechend performant genug etc.?

Beim Thema WLAN gibts halt endlos viele Probleme die auftreten können.
Ein Ansatz könnte auch sein nen Backup der aktuellen Config erstellen und dann die AP`s mal die Channels automatisch aushandeln lassen.
Nach meinen bisherigen Erfahrungen mit UniFi funktioniert der Automatismus sehr gut.

Mfg
Jumanji
Jumanji 15.11.2023 aktualisiert um 15:36:24 Uhr
Goto Top
Zitat von @Looser27:
Was sagt denn das Monitoring im Controller? Irgend etwas auffälliges?
Wir haben auf einigen APs sehr hohe Retry Rates (>60%).

Nachtrag: Wie sieht denn die Netzwerkstruktur aus? Was für Switche?
Ebenfalls UniFi (silberne Serie). Glas-Switche mit 10 Gbit, wo die Unterverteiler-Switche und Server dran angebunden sind. Dort wiederum hängen die APs dran. Nur minimale Switch-Kaskaden.


Zitat von @Njord90:
die wichtigste Frage zuerst läuft der Controller auf einem der UniFi Gateways oder als VM?
Läuft als VM. Meines Wissens nach greift der Controller aber nicht aktiv ins Geschehen ein, außer man verändert die Config. So die Aussage unseres Trainers, bei dem Kollegen ein UniFi Cert gemacht haben. Den könne man auch runterfahren (so sagte er).

Wer macht DHCP/DNS?
OPNsense Firewall

Ist euer Gateway entsprechend performant genug etc.?
Keine hohe Systemlast (<10%)


Beim Thema WLAN gibts halt endlos viele Probleme die auftreten können.
Ja, leider. Und es ist scheinbar auch immer sehr individuell.

Ein Ansatz könnte auch sein nen Backup der aktuellen Config erstellen und dann die AP`s mal die Channels automatisch aushandeln lassen.
Hatten wir vorher, gleiches Problem. Dann haben wir die Sendeleistung und Channel manuell vergeben in der Hoffnung, dass sich das bessert. Leider nein.

Nach meinen bisherigen Erfahrungen mit UniFi funktioniert der Automatismus sehr gut.
Genau davon hat der Trainer (von Varia.org) eigentlich abgeraten.

Besten Dank für euren Input!
Looser27
Looser27 15.11.2023 um 15:36:17 Uhr
Goto Top
Wir haben auf einigen APs sehr hohe Retry Rates (>60%).

Das klingt nach nem Firmware-Problem. Sind die APs auf einem einheitlichen Stand? Letztes Update eingespielt?

Ich habe in der Vergangenheit diese Probleme nur mit APs gehabt, wenn Controller und AP in der Software zu weit auseinander lagen.
Jumanji
Jumanji 15.11.2023 um 15:38:39 Uhr
Goto Top
Zitat von @Looser27:
Wir haben auf einigen APs sehr hohe Retry Rates (>60%).
Das klingt nach nem Firmware-Problem. Sind die APs auf einem einheitlichen Stand? Letztes Update eingespielt?
Ja, neueste Version.

Ich habe in der Vergangenheit diese Probleme nur mit APs gehabt, wenn Controller und AP in der Software zu weit auseinander lagen.
Der Controller ist nicht auf dem letzten Release. Macht das wirklich so viel aus? Man sagte uns, dass der eigentlich nur die Config per SSH auf die APs pusht und sonst eigentlich wenig bis gar nicht ins tägliche Getümmel eingreift.
Looser27
Looser27 15.11.2023 um 15:41:18 Uhr
Goto Top
Naja....der Controller überwacht das gesamte Netz der APs....er sammelt alle Infos ein und macht das Monitoring. Der kann eine CP zur Verfügung stellen, Clients aus dem Netzwerk Blacklisten u.v.m. Vielleicht können die APs mit der letzten Firmware einfach nicht sauber mit dem Controller kommunizieren.
Njord90
Njord90 15.11.2023 aktualisiert um 15:46:09 Uhr
Goto Top
Okay wenn Ihr eh nen 3rd Party Gateway drin habt dann ist der Controller tatsächlich nur fürs publishen von Configänderungen zuständig und dem Monitoring.

Habt Ihr die bei den WLAN Netzen die Einstellungen Manuell gesetzt oder arbeitet Ihr mit den Autoeinstellungen von UniFi?
Am besten wären mal ein paar Fotos davon.

Habt Ihr denn einen Überblick was für Clients sich anmelden? Wenn Ihr nur 5 Ghz Netz aussendet können manche Clients damit halt auch Ihre Probleme haben
Jumanji
Jumanji 15.11.2023 um 15:53:54 Uhr
Goto Top
Zitat von @Njord90:
Habt Ihr die bei den WLAN Netzen die Einstellungen Manuell gesetzt oder arbeitet Ihr mit den Autoeinstellungen von UniFi?
Am besten wären mal ein paar Fotos davon.
Auf Empfehlung hatten wir die ganzen Automatismen rausgenommen, die man unterhalb der WLAN Settings einstellen kann. Sendeleistung und Channel sind recht ordentlich ausgepegelt, dass man immer nur im Raum, wo der AP hängt, auch diesen und nur diesen erreicht. Aber auch, wenn wir Fast Roaming oder andere Gimmicks mit dazu nehmen, ändert sich nichts.

Habt Ihr denn einen Überblick was für Clients sich anmelden? Wenn Ihr nur 5 Ghz Netz aussendet können manche Clients damit halt auch Ihre Probleme haben
Die Probleme treten auf neuen, wie alten Clients auf. Also iPads 9th Gen, Windows 11 Laptops, Lenovo T480 oder T14. Völlig egal an der Stelle.

Sobald ich auf Geräten schaue, die per Kabel angebunden sind, läuft das 100%, auch zu Spitzenzeiten. Es scheint irgendwo zwischen AP und Endgerät zu liegen.
m0n0wall-neuling
m0n0wall-neuling 15.11.2023 aktualisiert um 16:57:47 Uhr
Goto Top
Wieviele SSID´s sind pro Accesspoint konfiguriert ?

Band Steering aktiv ?
BSS Transition aktiv ?
Fast Roaming aktiv ?

Screenshots der Einstellungen wären gut ......
Jumanji
Jumanji 15.11.2023 aktualisiert um 17:15:09 Uhr
Goto Top
Zitat von @m0n0wall-neuling:

Wieviele SSID´s sind pro Accesspoint konfiguriert ?
4
Band Steering aktiv ?
BSS Transition aktiv ?
Fast Roaming aktiv ?
Mit und ohne oder eine Kombination aus denen getestet.

Screenshots der Einstellungen wären gut ......
Aktuell:
set


Ich hatte bereits in den APs die RSSI Werte (bspw. -78 dBm) und Data Rate Controll (min. 9 Mbps) konfiguriert, um die Clients rechtzeitig von den APs abzuwerfen, damit diese zum nächsten roamen, aber auch das half nichts. Oder ich habe einen Denkfehler irgendwo.

Die APs laufen alle im Bereich von 40 Mhz und den Channeln 36-48. Diese sind auch eigentlich nicht überbucht, wenn ich dem Channel Scanner von UniFi trauen darf.
m0n0wall-neuling
m0n0wall-neuling 15.11.2023 aktualisiert um 17:29:54 Uhr
Goto Top
Wieso ist "Hide WIFI Name" aktiviert ? das gibt öfters Probleme

Teste mal
Group Rekey Interval > aktiv Wert: 86400 (für 24h)
802.11 DTIM Period fest auf 3

Ist bei System > Advanced > "Wireless Connectivity" aktiviert ? (werdet ihr doch bestimmt nicht nutzen ... oder?)

Den Controller würde ich aber auch updaten ... es gab schon öfters bei Ubiquiti Unifi Probleme mit unterschiedlichen Versionen bzw. ältere Controller mit aktueller Firmware der Switche und Accesspoints
Avoton
Avoton 15.11.2023 um 18:34:21 Uhr
Goto Top
Moin,

Wie sieht denn das IP Netz darunter aus? Alles in einem Subnet?
Wie viel Daten gehen denn bei den ganzen Clients über den Äther?

Gruß,
Avoton
Jumanji
Jumanji 16.11.2023 aktualisiert um 09:38:38 Uhr
Goto Top
Zitat von @m0n0wall-neuling:
Wieso ist "Hide WIFI Name" aktiviert ? das gibt öfters Probleme
Wollte die obere Etage so...

Teste mal
Group Rekey Interval > aktiv Wert: 86400 (für 24h)
802.11 DTIM Period fest auf 3
Habs mal eingestellt. Was genau bewirkt das am Endgerät?


Ist bei System > Advanced > "Wireless Connectivity" aktiviert ? (werdet ihr doch bestimmt nicht nutzen ... oder?)
Das war aus, da werden keine unnötigen Mesh BSSIDs mehr ausgestrahlt.

Den Controller würde ich aber auch updaten ... es gab schon öfters bei Ubiquiti Unifi Probleme mit unterschiedlichen Versionen bzw. ältere Controller mit aktueller Firmware der Switche und Accesspoints
Habe ich gestern direkt getan. Mal schauen, wann es die ersten Rückmeldungen gibt.

Danke schonmal!


Zitat von @Avoton:
Wie sieht denn das IP Netz darunter aus? Alles in einem Subnet?
In 3 Subnetze gesplittet. Ich kenne die Grenze von ca. 150 Clients pro Netz, aber wir haben auch Probleme bei 300 Endgeräten in 3 Netzen.

Wie viel Daten gehen denn bei den ganzen Clients über den Äther?
Das normale Surfverhalten eines Büromenschen, der ein bisschen dies und jenes macht. Keine Highclass Datenübertragungen von 4k Renderings oder sowas. Alles sehr basic, nur davon recht viel.

Gruß,
Avoton

Danke dir und Gruß!