Hallo zusammen,
ich nutze seit längerem ein paar Unifi Geräte (Flex Minis, AP U6+, Switch 8-60W). Mein Hausanschluss erfolgt über Kabel an eine Fritzbox 6660 Cable. Bis dato hatte ich nie große Probleme. Hatte den Unifi Controller damals in einem Docker Container laufen. Nun habe ich meinen alten Home Server (Unraid) ersetzt und einen Mac Mini als Server laufen. Der macht quasi die gleichen Sachen, wie Unraid vorher auch. Paar Docker Container, bisschen Smarthome und Backup für Time Maschine und andere Daten.
Im Zuge des Server Umbaus wollte ich mir nun auch mal mein Netzwerk vornehmen. Hatte mich ein bisschen schlau gemacht und fand es ganz charmant das Netzwerk in ein paar VLANs zu unterteilen und zum Beispiel IoT Geräte von meinem Heimnetzwerk zu isolieren. Da ich bisher sehr angetan von den Unifi Geräten war, habe ich mir also ein UCG Ultra zugelegt. Mein Setup sieht aktuell also folgendermaßen aus:
Vodafone --- Fritzbox 6660 Cable --- UCG Ultra --- 8-60W --- Flex Mini 1
Vodafone --- Fritzbox 6660 Cable --- UCG Ultra --- 8-60W --- Flex Mini 2
Vodafone --- Fritzbox 6660 Cable --- UCG Ultra --- 8-60W --- Flex Mini 3
Vodafone --- Fritzbox 6660 Cable --- UCG Ultra --- 8-60W --- AP U6+
Es gibt aktuell folgende IP-Bereiche:
1.) Fritzbox -- UCG 192.168.50.x
2.) UCG -- 8-60W --- Flexi Mini 1-3 192.168.1.x (VLAN 1)
3.) Flex Mini 1-3/ AP --- Devices 192.168.0.x (VLAN 2)
Der Port 1 der Flex Minis ist immer im VLAN 1 und die restlichen Ports für meine Heimgeräte habe ich auf VLAN2 gelegt. In Zukunft möchte ich dann weitere VLANs anlegen und das noch besser verteilen. Habe es zum Ausprobieren erstmal bei 2 VLANs gelassen. In der UCG habe ich das NAT deaktiviert. In der Fritzbox habe ich statische IP Routen in die VLAN1 und VLAN2 angelegt. Die Fritzbox läuft auf Version 8.0.2. das Unifi Network auf 9.0.108 und Unifi OS auf 4.1.13.
Nun zu meinen Problemen:
Seit dem ich umgestellt habe und der UCG läuft erhalte ich in unregelmäßigen Abständen Meldungen mit hoher Latenz und Paketverlust und das ich meinen ISP kontaktieren soll. Teilweise fällt auch der WAN1 komplett aus. Wenn das passiert muss ich einmal die Fritzbox Neustarten. Danach funktioniert es meistens wieder für ein paar Stunden. Wenn ich mich direkt per LAN Kabel an die Fritzbox hänge und eine Diagnose mache, dann dauert der Reiter "Internetverbindung" immer sehr lange. Meistens ist auf grün manchmal wenn gar nichts mehr geht, steht dort aber auch, dass keine Verbindung zu meinem Provider hergestellt werden kann. In jedem Fall muss ich die Fritzbox Neustarten. Das ganze geht nun schon seit mehreren Tagen so und ich bin total verunsichert, ob das wirklich an Vodafone liegt oder jetzt an meiner ganzen Umbauaktion. Habe heute Vodafone kontaktiert, dort konnten Sie bisher nichts feststellen und ich solle das weiter beobachten. Daher wollte ich einmal konkrete Fragen an euch hier stellen:
1.) Hat jemand ein ähnliches Setup mit ähnlichen Problemen und kann mir sagen, ob ich noch irgendwelche kritischen Einstellungen vornehmen muss? Ich hatte bereits einen Beitrag von vor einem Jahr hier gelesen. Dort kam jedoch heraus, dass es mit einem SW Update besser wurde. Ich bin aufjedenfall überall auf der aktuellsten Version.
2.) Ist es möglich, dass durch eine falsche Konfiguration oder Fehler eines der Unifi Geräte die Fritzbox dermaßen gestört wird, dass es an der Fritzbox selber zu Ausfällen / erhöhten Latenzen kommt oder kann das eigentlich nicht sein? Ich frage deshalb weil einige Male der WAN Port des UCG gar kein Internet mehr hatte und als ich mich mit der Fritzbox verbunden hatte, kam bei der Diagnose raus, dass keine Internetverbindung hergestellt werden konnte. Ich bin mir wirklich unsicher ob das nur ein Problem von Vodafone sein kann oder ob es möglich wäre, dass ich das irgendwie durch falsche Konfigurationen induziert habe.
3.) Möglicherweise hängt es damit zusammen, vielleicht aber auch nicht. Früher hatte ich immer WireGuard auf meiner Fritzbox genutzt. Das war super unkompliziert, da ich eine Konfiguration Datei hatte und diese auf dem jeweiligen Gerät geladen hatte und schon konnte ich von überall in meine Fritzbox rein. Seit dem Umbau funktioniert auch das leider nicht mehr. Ich kann mich mit dem Tunnel verbinden, aber komme auf keine normalen Internetseiten mehr. Manchmal auch nur mit extremer Latenz. Es scheint so, dass ich im verbundenen Tunnel keine Verbindung zum DNS Server herstellen kann. Die Frage ist nur warum, da es früher ja auch ohne Probleme funktioniert hat.
Sorry für den sehr langen Text, ich bin leider überhaupt kein Experte in diesem Bereich und vieles ist Halbwissen (bitte seht mir das nach). Ich hoffe, dass mir vielleicht jemand helfen kann. Ich weiß leider nicht, wo ich sinnvoll anfangen sollte, um das Problem zu identifizieren.