roadmax
Goto Top

Wlan verbunden aber sporadisch kein Netz

Hallo Zusammen,

wir haben auf einer Etage 6 UAP-AC-HDs mit einem Unify Cloudkey im Betrieb. Hier arbeiten ca. 80 Personen. Mehrmals täglich kommt es zu unterschiedlichen Zeiten sporadisch vor, dass die mobilen Endgeräte zwar mit dem WLan verbunden sind und auch eine IP haben aber es geht kein/kaum Traffic durch. Eine Whatsapp Message geht manchmal noch soeben durch, aber ein Bild dauert teilweise bis zu 10 Minuten. Per LAN gibt es keinerlei Probleme.
Alle Geräte beziehen ihre Adressen per DHCP.

Hat jemand eine Idee wo ich ansetzen könnte?

Gruß,
Roadmax

Content-ID: 4834369806

Url: https://administrator.de/contentid/4834369806

Ausgedruckt am: 24.11.2024 um 22:11 Uhr

4400667902
4400667902 02.12.2022 aktualisiert um 13:42:53 Uhr
Goto Top
Als erstes mal auf eventuell vorhandenen Broadcast-Storm per Wireshark am Switch prüfen...

Ansonsten auch mal auf Störsender mit HF Messgerät prüfen z.B. Babyphones, DECT Stationen, starke Bluetooth Sender usw. ...
Wenn kein HF Scanner verfügbar kannst du auch mal während dem Problem mit einem der bekannten WLAN-Scanner die SNR Werte vergleichen. Wenn der sehr niedrig liegt ist das Rauschen auf den/dem Kanälen besonders groß und die Wahrscheinlichkeit von Störern oder benachbarten WLANs auf dem gleichen Kanal wahrscheinlich.

Uk.
StefanKittel
StefanKittel 02.12.2022 um 13:47:55 Uhr
Goto Top
Hallo,

nimm doch mal ein Notebook und lasse z.B. per Pingplotter Pins auf interne und externe IPs laufen.
z.B. Firewall, Router, Drucker, etc.

Damit kannst Du schonmal eingrenzen ob es ein WLAN-Problem ist oder nicht.

Sie sieht denn die WLAN-Anbindung aus?
Der CK managed ja nur die APs.
Aber es muss ja einen Router oder Firewall geben.
Was sagt die dazu?

stefan
evgnbz
evgnbz 02.12.2022 um 14:21:40 Uhr
Goto Top
ganz dumme frage sind noch dhcp adressen frei ?
Roadmax
Roadmax 02.12.2022 um 14:23:03 Uhr
Goto Top
Zitat von @StefanKittel:

Hallo,

nimm doch mal ein Notebook und lasse z.B. per Pingplotter Pins auf interne und externe IPs laufen.
z.B. Firewall, Router, Drucker, etc.

Das habe ich schon. Die Pings laufen alle nahezu konstant.


Damit kannst Du schonmal eingrenzen ob es ein WLAN-Problem ist oder nicht.

Sie sieht denn die WLAN-Anbindung aus?
Der CK managed ja nur die APs.
Aber es muss ja einen Router oder Firewall geben.
Was sagt die dazu?

Auf der Watchguard ist nichts auffälliges zu sehen.
Anbei noch die Bilder von Wireshark. Aber die sehen jetzt nach meiner Meinung auch nicht auffällig aus.
ws2
wa1
aqui
aqui 02.12.2022 um 14:25:48 Uhr
Goto Top
Aber die sehen jetzt nach meiner Meinung auch nicht auffällig aus.
Wenn doppelte IP Adressen im Netzwerk für dich unauffällig aussieht ist ja alles gut!
Roadmax
Roadmax 02.12.2022 um 14:33:02 Uhr
Goto Top
Zitat von @aqui:

Aber die sehen jetzt nach meiner Meinung auch nicht auffällig aus.
Wenn doppelte IP Adressen im Netzwerk für dich unauffällig aussieht ist ja alles gut!

Von denen weiß ich aber die verursachen doch nicht das Problem.
4400667902
4400667902 02.12.2022 aktualisiert um 15:08:44 Uhr
Goto Top
Zitat von @Roadmax:

Zitat von @aqui:

Aber die sehen jetzt nach meiner Meinung auch nicht auffällig aus.
Wenn doppelte IP Adressen im Netzwerk für dich unauffällig aussieht ist ja alles gut!

Von denen weiß ich aber die verursachen doch nicht das Problem.

Wenn da einer MitM und ARP Spoofing mit der Gateway IP oder anderen IPs mit wichtigen Netz-Diensten macht dann sehr wohl.
Gegen sowas hilft, ARP Einträge nur durch den DHCP Server aktualisieren zu lassen und statische IP Vergabe im Netz durch Clients somit nicht mehr zuzulassen.
evgnbz
evgnbz 02.12.2022 um 15:05:49 Uhr
Goto Top
doppelte adresse würde mich stützig machen ... wireshark -> filter -> eingeben : arp.duplicate-address-detected or arp.duplicate-address-frame wenn positiv dann könnte es ARP poisoning
sein https://www.infosecmatter.com/detecting-network-attacks-with-wireshark/
aqui
aqui 12.12.2022 um 13:53:53 Uhr
Goto Top
Wenns das denn nun war bitte deinen Thread hier dann auch als erledigt schliessen!