Unifi + WPA Enterprise

Hallo,
ich habe leider mittlerweile seit mehreren Monaten ein Problem mit unserem Lehrernetz.
Folgende Ausgangslage: Lehrer-WLAN wird über Unifi (UDM-Pro als Controller) und WPA2 Enterprise ausgestrahlt. Radius ist auf dem Server, DNS läuft primär über ein Pihole.

Nun zum Problem: Wenn man im Lehrernetz angemeldet ist, dann schafft man es nicht mehr nach längerer inaktivität eine Internetverbindung zu erhalten. D.h. Wlan-Verbindung ist da, Internet irgendwann weg. Ich habe schon so viele Dinge ausprobiert (Firmware-Updates bei den Unifi-Geräten zurückgespielt, Betas getestet, Pihole alle Filterlisten gelöscht, anderen DNS ausprobiert, an den WLAN Einstellungen rumgespielt, Doppelte IPs gesucht,…) und das Problem ist leider nach wie vor da.

Wir haben im Netzwerk auch ein Schüler-WLAN mit WPA2, wo die Benutzerauthentifizierung aber über das Captcha-Portal der OpnSense läuft. Dort konnte ich keine entsprechenden Probleme feststellen.

Das Problem ist leider sehr komplex, weil so viele Komponenten verantwortlich sein könnten: OpnSense, PiHole DNS, Unifi Einstellungen oder Unifi Firmware,…
Es kann auch an der UDM-Pro liegen, die evtl. mit der Größe des Netzwerks nicht klarkommt.

Vielleicht hat jemand noch eine Idee, oder hat einen Tipp an welche Profis/Dienstleister ich mich wenden könnte, die da durchsteigen?!

Grüße
Daniel

Hallo!
Ich würde Zwischenstufen testen. Wenn auch die SuS über den PiHole gehen und das funktiniert, liegt es wahrscheinlich nicht daran.
Wenn das „Internet weg“ ist, kannst du dann noch die Firewall pingen? Was sagt „route“? Hilft ein trennen und neu verbinden?
LG
Max

Es lag höchstwahrscheinlich am Router (Unifi UDM Pro). Die UDM-Pro ist leider ein Montagsprodukt und hält nicht die Versprechungen, die seitens Unifi gegeben werden.
Nach einem Umstieg auf einen normalen Software-Controller auf einer virtuellen Maschine sind die Probleme weg.
In Schulumgebungen mit 20 APs und mehr (bei uns sind es über 50) ist die UDM Pro zu schwachbrüstig.
Falls jemand also erwägt, eine UDM Pro einzusetzen - ich würde verzichten.

LG
Daniel