Netzwerk Verhalten / Reaktion langsam (Internet auch betroffen)

Es gibt 34 Antworten in diesem Thema, welches 1.337 mal aufgerufen wurde. Der letzte Beitrag () ist von macholos.

  • Mein Netzwerk ist seit einiger Zeit langsam geworden. Mir ist leider nie der genaue Zeitpunkt aufgefallen. Im Folgenden mal eine Beschreibung, was ich mit langsam meine (ist ja ein ziemlich dehnbarer / vager Begriff).


    Gefühlt gibt es mehrere Gedenksekunden, wenn ich z. B. Handy oder Tablet zum 1. Mal eine Webseite öffne. Wenn ich z. B. bei google anfange zu tippen, kommen erst nach 4 bis 10s die ersten Suchvorschläge. Auch wenn ich z. B. das. 1. Mal im Netzwerk Grafana auf einem Raspberry Pi öffne, dauert es mehrere Sekunden.

    Wenn ich im Internet die Speedtests nutze, sieht auch soweit immer alles gut aus.


    Ich habe mal plump versucht mit Pings über meinen Laptop etwas herauszufinden. Diese sehen aber noch i. O. aus, wobei es immer Schwankungen zwischen 5ms und 300ms gibt (internes Netzwerk + Internet). Beim Raspberry Pi, der direkt am Switch angeschlossen ist, ist alles konstant zwischen 5 bis 7 ms.


    Privat nutze ich Apple Geräte (iPhone, Macbook), falls das ggf. eine Rolle spielt. Bei einem anderen Handy mit Android hatte ich aber die gleiche Beobachtung. Mit meinem Arbeitsrechner (Windows 10 inkl. VPN) ist es mir bisher nicht so stark aufgefallen, wobei ich dort auch nicht viel im Browser o. ä. unterwegs bin.


    Auffällig ist auch das Verhalten bei Sonos. Da braucht die App teils 30s bis man den aktuellen Titel oder das Gerät sieht und ich etwas ändern kann (vor der Änderung von Sonos, die in aller Munde ist, war das auch schon der Fall). Teils wird das Gerät auch gar nicht gefunden. Auch wenn direkt die Play Taste gedrückt wird, vergehen gut 10 bis 20s, bis das Inernet Radio startet.


    Im Einsatz habe ich folgende Netzwerkkomponenten:

    USW Pro 24 PoE

    U6 Lite (EG und DG)

    UXG Pro

    Fritzbox 7590 (Deutsches Giganetz) / Vigor 167 (Telekom DSL)


    Wenn ich über das Unifi Network die Client Devices anschaue, steht auch bei allen Devices "Excellent" bei der "Experience" (1 bis 2 Gerät sind teils mal nur "Good", wobei dies auch im letzten Eck im Keller stehen).


    Der Unterschied fiel mir jetzt wieder auf, als ich bei der Umstellung von DSL auf Glasfaser kurzfristig nur die Fritzbox genutzt habe. Dort ist alles schnell, wobei die Box sogar im Keller im Netzwerkschrank sitzt. Zum U6 Lite habe ich einen Abstand von 4m im offenen Wohnbereich.


    Mir fehlen leider etwas die Ideen, wo ich für die Fehlersuche anfangen könnte.

    WLAN ist hier laut Unifi sauber. Die Fritzbox, die im Keller steht, ist auch deutlich schneller, obwohl das die eigentliche WLAN Verbindung langsamer ist. Da merke ich beim Öffnen einer Webseite nicht mal eine kleine Verzögerung.

    Pihole auf einem Raspberry Pi hatte ich auch mal im Verdacht. Da habe ich den Docker Container gestoppt und bei der Unfi Einstellungen den DNS dafür wieder entfernt; leider ohne merkliche Verbesserung. Firewallregeln, VLANs etc. habe ich nichts eingestellt.


    Danke für eure Unterstützung.

    • DNS prüfen mit nslokup / dig wie lange die dauern
    • IPv6 Setup aktiviert aber keine IPv6 Adressenam Anschluss könnte Cleitns dazu veranlassen es Sekunden lang über IPv6 zu Versuchen
    • Sonos, ofenbar ein Garant für "ich mach Netzwerke doof". Die Dinger haben Probleme wenn über Kabel und Wlan verbunden (STP/ LOOP) und ziehen das Netzwerk runter. Je nach Model zeit und Muse schaltet sich WLAN dan auch selber wieder an. Also hier ggf. mal die Dinger ausmachen / Kabel rausziehen wenn besser funktioniert hier mal im Forum Rumsuchen
  • Ich tippe auf verwendung von Telekom DNS, bei Verwendung eines anderen Providers als Netzzugang. DNS klappt dann, aber eben mit mehreren Sekungen verzögerung.

    Lösung: "freien" DNS eintragen, z.B. 1.1.1.1, 8.8.8.8 oder 9.9.9.9

  • Ich tippe auf verwendung von Telekom DNS, bei Verwendung eines anderen Providers als Netzzugang. DNS klappt dann, aber eben mit mehreren Sekungen verzögerung.

    Lösung: "freien" DNS eintragen, z.B. 1.1.1.1, 8.8.8.8 oder 9.9.9.9

    Oder auch einfach mal auf Auto lassen und die Provider DNS Server nutzen. Kann beim einen oder anderen Provider sogar dazu führen, dass die Telefonie rund läuft.


    Aber die Frage ist ja sowieso wie das DNS dort gestrickt ist, vielleicht geistert da auch ein Pihole mit unbound rum der nicht rund läuft.

  • Aber die Frage ist ja sowieso wie das DNS dort gestrickt ist, vielleicht geistert da auch ein Pihole mit unbound rum der nicht rund läuft.

    steht ja auch oben.


    Aber ohne Detail der Konfiguration ist das Glaskugelraten.


    Mein Tip: PiHole in den DNS-WAN-Einstellungen eingetragen, der TE schreibt ja, das er in den VLAN nichts gemacht hat.

  • moin seine Probleme kann ich aber auch bestätigen. Das Netzwerk wird geffühlt langsamer und wenn ich dann alle Unifi Komponennten mal neustarte dann rennt alles wieder schneller für eine ganze Weile.

    Die Aussagen es auf automatisch stellen, bringen teilweise auch nix denn alles was auf automatisch zu stellen geht ist an, also automatischer geht es schon nicht mehr, und auch bei einem anderen DNS Eintrag wie Cloudflare und oder einen anderen bringen keine dauerhafte Lösung.

    Ich vermute das irgendwelche Netzwerksachen vlt nicht ganz rund laufen, wie Multicast Erweiterungen oder die Filterung, oder im Thema Sichehrheit. der DNS Schield, und so weiter. Unifi ändert ja ständig irghendwas oder verschiebt es woander hin, Es kommen Sachen hinzu die noch nicht ausgereift sind, oder nicht ganz nachvollziehar. Weil man das nicht selbst steuern kann wie das Adblocking. Beispiele gibt es da bestimmt einiges.

    Habe sogar schon erlebt das ein defektes LAN Kabel Hardware ausgebremst hatt und das Netzwerk dadurch beeinträchtigt war.

    Aber starte mal dein System komplett neu auch deine Switche alles und schau mal ob es besser gewoirden ist.

    Vlt auch mal dein Browsercahe löschen und solche Sachen, Hardware und Kabel auch mal gegen checken.

    mfg

    Mann hat es nicht leicht, aber leicht hat es einen.. :face_with_tongue:

  • PiHole habe ich, jedoch ist er deaktiviert, weil ich ihn zuerst in Verdacht hatte. Deaktiviert heißt, dass der Container gestoppt wurde und ich den DNS Server beim WAN wieder auf Auto gestellt habe.


    Laut traceroute geht auch nichts über PiHole. Die 192.168.178.1 ist der Weg über die Fritzbox, da ich gerade über Glasfaser und nicht über DSL verbunden bin.

    traceroute to http://www.google.com (172.217.18.100), 64 hops max, 52 byte packets

    1 setup.ui.com (192.168.111.250) 2.094 ms 1.297 ms 1.490 ms

    2 192.168.178.1 (192.168.178.1) 3.157 ms 2.413 ms 1.897 ms

    3 100.83.142.25 (100.83.142.25) 7.656 ms 7.671 ms 8.168 ms

    4 * * *

    5 100.83.140.125 (100.83.140.125) 36.647 ms 8.959 ms 29.900 ms

    6 100.83.140.34 (100.83.140.34) 10.268 ms 13.876 ms 8.180 ms

    7 142.250.168.228 (142.250.168.228) 9.711 ms 6.979 ms 6.567 ms

    8 * * *

    9 142.250.46.68 (142.250.46.68) 7.907 ms

    142.250.46.250 (142.250.46.250) 8.350 ms

    66.249.95.168 (66.249.95.168) 8.369 ms

    10 192.178.105.16 (192.178.105.16) 7.609 ms

    216.239.42.174 (216.239.42.174) 53.930 ms

    172.253.64.119 (172.253.64.119) 8.010 ms

    11 fra16s42-in-f4.1e100.net (172.217.18.100) 6.732 ms 7.274 ms 10.628 ms



    Feste DNS Server habe ich auch schon versucht. Gerade habe ich auch nochmal 1.1.1.1 getestet, ohne dass ich eine Verbesserung bemerkt habe.


    IPv6 habe ich deaktiviert (wenn die Einstellung beim WAN gemeint ist, eine andere kenne ich nicht).


    Die Systeme habe ich auch schon mal alle neugestartet. Da ich Auto Updates aktiv habe, läuft eigentlich auch keines länger als mal einen Monat, bis ein Update kommt.


    nslookup bzw. dig habe ich auch versucht (google.com). Da weiß ich jedoch nicht, auf was ich achten müsste. Ich habe hier mal die Ausgaben dazu.


    nslookup:

    nslookup http://www.google.com

    Server: 192.168.111.200

    Address: 192.168.111.200#53


    Non-authoritative answer:

    Name: http://www.google.com

    Address: 172.217.18.100



    dig:

    dig http://www.google.com


    ; <<>> DiG 9.10.6 <<>> http://www.google.com

    ;; global options: +cmd

    ;; Got answer:

    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 34251

    ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1


    ;; OPT PSEUDOSECTION:

    ; EDNS: version: 0, flags:; udp: 512

    ;; QUESTION SECTION:

    ;http://www.google.com. IN A


    ;; ANSWER SECTION:

    http://www.google.com. 293 IN A 172.217.18.100


    ;; Query time: 9 msec

    ;; SERVER: 192.168.111.200#53(192.168.111.200)

    ;; WHEN: Thu Aug 22 11:35:02 CEST 2024

    ;; MSG SIZE rcvd: 59



    Vor einem kompletten Reset scheue ich mich gerade noch, da mir noch nicht alle Auswirkungen bekannt sind und ich wieder alles einrichten müsste (Reset wäre die letzte Option, die ich ziehen würde).


    Danke.

  • Auto Updates würde ich an deiner Stelle deaktivieren im produktiven Systemen und nur Updates einspielen die vorher durch andere getestet wurden. Es kommt doch mal vor das ein Update wegen Fehlern wieder zurück gezogen wurde.

    Und immer vorher ein aktuelles Backup machen, was du Notfalls wieder einspielen kannst.

    Ich weiss auch nicht ob du mit Beta Software auch arbeitest oder nur mit offizieller Firmewar.

    Mann hat es nicht leicht, aber leicht hat es einen.. :face_with_tongue:

  • Ich arbeite mit mit den Official Updates (keine Release Candidate oder Early Access).

    Wie geschrieben, habe ich das Problem leider schon etwas länger, also wäre es für mich Update unabhängig. Ich habe die Fehlersuche nur etwas nach hinten geschoben.

  • Hast du mal gestestet ohne irgendwelche Einstellungen wie DNS Schield, Landerbeschränkungen und Adblocking und den Eindringschutz mal aus lassen, ob es dan Besserung bringt?

    Sonst würde ich evtl doch noch irgendwie Richtung Firewall tendieren

    Mann hat es nicht leicht, aber leicht hat es einen.. :face_with_tongue:

  • PiHole habe ich, jedoch ist er deaktiviert, weil ich ihn zuerst in Verdacht hatte. Deaktiviert heißt, dass der Container gestoppt wurde und ich den DNS Server beim WAN wieder auf Auto gestellt habe.


    Laut traceroute geht auch nichts über PiHole. Die 192.168.178.1 ist der Weg über die Fritzbox, da ich gerade über Glasfaser und nicht über DSL verbunden bin.


    Der Pihole gehört nicht als DNS Server beim WAN eingetragen. Wenn dann bitte bei den DHCP Optionen als DNS eintragen bei allen Netzen wo es so erwünscht ist. Die Clients sollen den Pihole befragen und nicht dein Router. Sonst siehst Du nur Abfragen von diesem. Weiterhin verbiegt Unifi viel beim DNS. Also würde ich solche Dinge wie Adblocker im Gateway deaktiviert lassen. Das ist ja auch Aufgabe des Piholes, der sonst überflüssig wäre.


    Und im traceroute wirst Du keinen Pihole (im Standard) finden, der macht DNS und kein Routing, taucht also auch nicht als Router auf ...


    Wenn ich nichts übersehen habe, dann sieht traceroute und dig unauffällig aus. Die 9ms für die Auflösung sind ok, Das kann man wohl erstmal ausschliessen als Ursache.


    Okay nächste Verdächtiger .... Sonos ... Wieviele Geräte und wie sind die angebunden? Mehr als ein Sonos per Kabel dran? Kannst DU alles von Sonos mal stromlos machen, einfach mal 10 Minuten warten und dann testen ohne das Sonos wieder in Betrieb zu nehmen!

  • Laut traceroute geht auch nichts über PiHole. Die 192.168.178.1 ist der Weg über die Fritzbox, da ich gerade über Glasfaser und nicht über DSL verbunden bin.

    Im Traceroute siehst ICMP-Pakete - also PING, aber kein DNS und Ping geht nicht über den PiHole, der wird nur zur IP-Adress angefragt.


    Wenn du das sehen willst, musst du einen Netzwerktrace auf dem Interface machen und mit Wireshark ansehen.

  • Den Pihole hatte ich in beiden Bereichen versucht (WAN und DHCP im Netzwerk). Ad Blocking im Gateway ist nicht aktiv. Intrusion Prevention ist noch standardmäßig an. Das würde ich auch mal für einen Test abschalten.


    Die Sonos werde ich nachher oder morgen mal abschalten. Sie sind im wlan.


    Um andere Geräte auszuschließen wäre mir noch Folgendes eingefallen.

    Ich erstelle mir ein 2. WLAN, in das ich nur mit meinem Laptop gehe. Mein 1. WLAN deaktiviere ich. Außerdem ziehe ich alles, was nicht zur Unifi Hardware gehört, vom Switch. Dann wäre ich nur noch mit einem Gerät online und könnte irgendwelche Seiteneffekte von anderen Clients ausschließen. Oder übersehe ich da was wesentliches?


    Ich prüfe nachher auch noch die Backup Funktion. Wenn ich mich noch erinnere, gab es ein Auto Update. Vielleicht gibt es einen Stand, auf den ich testweise zurückgehen kann, auch wenn mir bewusst keine aktive Änderung in den letzten Monaten einfällt.


    Danke.

  • Fangen wir doch von Vorne an ...

    Laptop in die Fritzbox stecken, die hängt ja vor allem anderen, richitg? Dann testen. Wenn es dort genauso ist -> haben wir hier ein Problem.

    das Einzige was am Ende zählt ist

    dass ihr lebt was ihr liebt und liebt wofür ihr lebt

    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96

    OMV NAS - NAS | Emby Server | LogitechMediaServer

    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer

    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security

    Loxone SmartHome

  • Mir stellen sich die Haare hoch wenn ich Sonos lese :face_with_tongue: Versteht mich nicht falsch, mögen evtl super ge!len Sound zu haben dennoch können diese einen richtigen Sturm im Netzwerk verursachen wenn diese falsch konfiguriert werden. Ja es gibt R/STP. Damit werden jedoch nur die Symtome redurziert, die Ursache bleibt bestehen. Ist ähnlich wie bei Unifi Mesh, wenn überall aktiviert, lösen diese auch gern mal ein Netzwerkloop aus. Eventuell die SONOS mal aus Netz nehmen und ggfs bei einen von deinen zwei U6 Lite das Mesh deaktivieren. Und dann nach und nach testen.


    LG

    Ben

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • FRITZ!Box funktioniert. Wenn ich da schon ins wlan wechsle ist alles gut. Mit dem Vigor (vorher dsl) trat das Problem initial auf.

    Sonos sind wie geschrieben für den Test aus.


    Das mit dem Mesh werde ich noch testen und einen der beiden U6 lite abschalten.


    Danke.

  • In wiefern mit dem vigor ..

    Also: Modem --> UXG --> Switch --> AP ?

    wo hängt dann die Fritz in dem Aufbau?

    Wer macht DHCP, wie sind deine NEtzeinstellungen.

    muss laufen iwie :smiling_face: bekommen wir schon hin.

    das Einzige was am Ende zählt ist

    dass ihr lebt was ihr liebt und liebt wofür ihr lebt

    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96

    OMV NAS - NAS | Emby Server | LogitechMediaServer

    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer

    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security

    Loxone SmartHome

  • Bei mir wird gerade das Internet umgestellt. Deshalb habe ich diesen Monat noch Glasfaser und DSL. Bei beiden das gleiche Problem.

    Alt (DSL): Modem -UXG-Switch - AP

    Neu (Glasfaser): FRITZ!Box-UXG-Switch-AP

    FRITZ!Box wird als „Modem“ genutzt. Und als Vergleich, weil ich dort ja auch direkt ins Internet komme, ohne Auffälligkeiten hinsichtlich der Geschwindigkeit / Reaktionszeit.


    Danke.