Hallo. Das ist einerseits beruhigend – andererseits suchen wir auch schon lange, was hier die Ursache sein kann.
Bei uns kommt hinzu, dass wir intern wie extern den gleichen FQDN verwenden und daher dem DNS-Server ein paar Umleitungen beigebracht haben, wie z.B.
nextcloud.unsere-schule.de → interne IP 172.17… bei uns in der DMZ usw.
Auf diese Weise soll natürlich verhindert werden, dass die Geräte, die sich vormittags innerhalb der Schule bewegen, beim Zugriff auf die Nextcloud alle zuerst nach draußen geroutet werden – nur um dann wieder zurück zu kommen (denn die Nextcloud läuft bei uns).
Das gleiche Spielchen gilt auch für das MDM und genau hier haben wir das Problem am häufigsten beobachtet: Es kommt vormittags, wenn > 1000 Geräte im WLAN sind, des öfteren vor, dass es klemmt. Im Zweifel hilft es meistens, wenn man als Lehrer das WLAN wechselt und direkt danach in das alte WLAN zurückkehrt. (Wir haben ein WLAN nur für Lehrer und eins für „alle“).
Danach läuft es meistens direkt besser. Ob das wirklich ein DNS-Problem ist, läßt sich schwer beurteilen – natürlich haben wir auch schon alle möglichen WLAN-Optimierungen ausprobiert. 100%ig erfolgreich waren die aber nicht. Es ist leider nervig und zeitraubend, wenn man im Unterricht mit dem Tablet zunächst die Verbindung zum WLAN neu herstellen muss, bevor man anderes tun kann. Manchmal ist es auch so, dass beim Roaming zwischen den einzelnen Accesspoints die Verbindung klemmt. Dann kommt man in einen neuen Raum und wird auf dem Weg durch das Gebäude automatisch von einem AP zu nächsten durchgereicht – aber wenn’s dann losgehen soll, sieht es fast so aus, als sei man gar nicht mehr online. Dann wird beispielsweise auch anstelle des internen Dienstes mdm.meine-schule.de versucht, die Seite live.relution.io aufzurufen. Aus diesem Grund bin ich überhaupt erst auf die Idee gekommen, dass es vielleicht ein DNS-Problem ist. Allerdings habe ich an allen mir bekannten Stellen nachgesehen, ob die Namensauflösung richtig läuft … und das tut sie! Wenn Du aber meinst, dass es evtl nur im Fall einer maximalen Auslastung auftritt, könnte das ins Bild passen. Nur: Wonach suchen - und wo? Unsere OPNSense läuft bare-metal auf einer DEC3850. Die dürfte locker stark genug sein.
Vielleicht kommen wir der Sache ja noch auf die Schliche… evtl nochmal die DNS-Einstellungen in der OPNSense abgleichen??
Oder gibt es weitere Ideen, wonach man in solchen Fällen suchen soll?
Viele Grüße,
Michael