Hallo zusammen,
… ich brauch mal eure Kreativität.
Heute hab ich 8 Stunden lang versucht ein kleines unifi Netz wieder zum Laufen zu bringen… das wird jetzt also eine lange Nachricht: in 8 Stunden ist viel Passiert: funktionieren tut es noch nicht wieder.
Aufbau des Netzes:
Es gibt 3 8 Port unifi Switches, die je 4 APs mit PoE versorgen.
Port 1 der Switches hängt an Grün, Port 2 an Blau.
Das Blaue Netz läuft nicht über VLANs sondern hat seine eigenen Switches (HP2626) mit eigenen Glasfaserleitungen und GBICs.
Es gibt 4 WLANs
SCHULE - WPA2enterprise in Blau OPNsense ist der DHCP mit 172.16.0.0/16
INTERN - WPA2personal in Grün
GAST - WPA2 in Blau mit Vouchern (unifi HotSpot Portal)
Apple Store - die Extrawurst (derzeit deaktiviert im Controller: wird also nicht ausgestrahlt)
Die Symptome:
Angefangen hat es letzte Woche. Das unifi Netz läuft schon etliche Jahre ohne Probleme. Geändert hab ich in letzter Zeit nichts.
Mir wurde gemeldet, dass die unterschiedlichsten Leute immer mal wieder Probleme hatten mit der WLAN Verbindung. Es ging, dann ging es wieder nicht, und dann ging es wieder.
Erste Untersuchung zeigte nichts auffälliges im Controller, aber ich konnte bestätigen, dass an manchen APs das SCHULE WLAN nicht ging: an allen die an einem der Switches hin. Im anderen Gebäudeteilen ging es ohne Probleme. Das INTERN WLAN hat immer zuverlässig und durchgehend funktioniert: es muss an Blau liegen.
Irgendwann hab ich dann mal beobachtet, dass der BLaue Port (Port 2) an dem unifi Switch das „Verbotssymbol“ hatte: Tooltip sagte „Gesperrt“ und im Log steht: „Switch Port 2 geblockt durch STP-Protokoll“
Natürlich hab ich penibel alle HP2626 angeschaut ob da irgend wo ein falsches Kabel drin steckt (wir haben seit 5 Monaten! Handwerker die neu verkabeln im Haus … ja, wirklich: seit 5 Monaten und es sieht immer noch aus, als wäre eine Bombe eingeschlagen, kein Ende in Sicht).
Aber in denen steckt immer nur ein GBIC zum Serverraum und ein Kabel in Port 2 des unifi Switches. Nur der Switch im Serverraum hat 2 GBICs drin (zu den anderen beiden HPs) und ein zusätzliches Kabel vom Server aus wo Blau „rein“ kommt.
Das STP Protokoll ist für Spanning Tree: und das will ich ja auch aktiviert haben: ich will ja raus bekommen, wo der Loop ist. Ein „physikalischer“ Loop, also ein falsch gestecktes Kabel, auch zwischen Switches, konnte ich Heute nicht finden (ich bin sehr zuversichtlich, dass da keines ist, den es stecken ja extrem wenige Kabel in den Blauen Switches).
Am Ende hab ich, aus Verzweiflung, dann alle 12 alten AC AP Pro abgestöpselt und 4 neue Lite 6 adopted und eingerichtet: um aus zu schließen, dass da ein AP spinnt und mir einen Loop über WLAN macht. Hat nichts gebracht.
Die zwei betroffenen Switches (nur der im Serverraum hat nie „Geblockt“ gezeigt) hab ich auch einmal „vergessen“ und dann resettet und neu aufgenommen: hat auch nichts verändert.
Ich hab keine Logs gefunden die mehr verraten außer Geblockt wegen STP.
Derzeit ist nur noch der Serverraum unifi Switch in Betrieb mit zwei Lite 6 … mal sehen ob, wer in Reichweite ist, das WLAN Nutzen kann.
Noch eine seltsame Beobachtung: ich hatte, um die Glasfaserverbindungen zu testen, mein Laptop mit Kabel nacheinander in alle Blaue Switches gesteckt, eine IP in 172.16.0.0/16 gegeben und die OPNSense in Blau angepingt 172.16.255.254. Das hat geklappt.
Seltsamerweise kann ich das aber auch aus Grün … sollte da mein Loop liegen? Über die OPNsense? Ich hab die exakt gleichen Regeln wie in der Schule (wo das Netz sehr viel Größer ist: 35 APs und alles mit VLANs verteilt). Dort kann der Server die 172.16.255.254 anpingen, aber nicht die Clients (dort ist das Netz gesubnettet: ich habe einen Client im Servernetz getestet). Im kleinen Netz, das die Probleme macht, kann ich von jedem Client in Grün den ich probiert habe (4 Stück) aus die 172.16.255.254 anpingen. Ist das bei euch auch so?
Jetzt hoffe ich, dass irgend jemand eine Idee hat…
Noch zu den Netzen in unifi:
Es gibt „Default“ und „Blau“ als Netze
Blau hat VLAN ID 10
und folgende PortProfile:
„All“ mit Default und Blau, „Blau“ mit nur Blau und „AP-Port“ mit Default und Blau
Unifi Controllerversion ist: 7.3.76.
Viele Grüße
Holger