Hallo zusammen,
gestern war wieder so ein Tag: Gute Vorsätze und viel Zeit. Das Resultet jedoch war Frust ohne Ende und an die Wand gefahrene Zeit.
Grob zusammengefasst:
Ich habe einen unserer Unternehmenstandorte (an dem ich erfolgreich UI installiert habe und auch auf 1GBit betreibe) die Infrastruktur auf 10GBit bzw. stellenweise 2.5GBit ausbauen wollen.
Dazu habe ich mir "SFP+ zu RJ45 Module" und "10G Direct Attach Cables" bei unserem "Hauslieferanten" OMG gekauft.
IST Situation:
So sieht eine typische Installation bei den von mri betreuten Standorten aus:
Vorgehensweise:
- Lösen der Bestandvserbindung (UDM-SE-Port7 --> USW24Pro-Port24)
- Verbinden eines "10G Direct Attach Cable" am zweiten SFP+ zu Port 25 (SFP+ der UWS24Pro)
- Automatische Konfiguration belassen
- Die Verbindung kommt zu Stande mit 1GBit
- Die Verbindungseinstellung geändert auf 10GBps FDX
- USW24Pro meldet Blockierung von Port 24 am USW24Pro wegen Loop (hier hatte ich aber vgl. oben vorher das Kabel abgezogen)
- USW24Pro geht offline. Site-Manager meldet "Device unreachable"
- Port 26 ausprobiert.
- Beide Ports melden zwar Verbindung von Daten (sie blinken) aber der USW24Pro kommt nicht zurück
- Remove USW24Pro + Factory-Reset des USW24Pro bei eingestecktem "10G Direct Attach Cable"
- UDM-SE erkennt neuen USW24Pro nicht
- Erneuter Factory Reset, Verbindung an SFP+-Ports beendet und auf Kupfer umgeschwenkt - nun wieder an Port 24 des USW24Pro
- Keine Verbindung zum Device möglich
- Restart UDM-SE und USW24Pro + Verbindung von UDM-Se zu USW24Pro an anderem Port
- Device wird erkannt + Adopt.
- Sobald ich danach auf 10GB des 10G Direct Attach Cable gehe, verliert UDM-SE wieder die Verbindung zur USW24Pro - das gleiche gilt für Verbindung an Port 24 der USW24Pro
Mehrere mögliche Problem, die mir auch zuhause aufgefallen sind:
- Ubiquiti scheint einen Bug zu haben, dass Devices die in irgendeine Firewallregel (oder Loop-Protection) geraten, nicht mehr an dem beanstandeten Port betrieben werden können UND dass die Firewallregel weiter besteht - auch wenn das Gerät aus der Konfiguration gelöscht wird. Allerdings sieht man diesen Vorfall nirgends
- Ubiquiti hat zudem (vgl. oben) den Bug, dass Firewallregeln irgendwo "weiterleben", ohne sichtbar zu sein. Zuhause habe ich die UI-Protection-Firewall aktiv. Hier hatte ich Regeln editiert. Nach einem Editiervorgang, wurden plötzlich alle Reglen gelöscht - waren aber weiterhin aktiv, denn das was die Regel tun sollten, taten sie, obwohl die Regel nicht mehr zu sehen war. Ich musste zuhause erst das komplette virtuelle Netzwerk auf dem die Regel editiert war löschen und erneut anlegen. Erst danach kamen alle meine IoT-Produkte wieder online.
Nach diesem Frust habe ich zumindest versucht, von der USW24Pro (im Schaubild die [24Pro]-SWV-B1.2) zur [Enter]-Verteiler-UG-Elektroraum (USW-Enterprise-8-PoE (120W)) eine 2.5GBit-Verbindung herzustellen.
- Hierzu habe ich einen SFP+-to-RJ45-Connector (1/2.5/5/10) in Port 25 eingebaut und mit einem Kupferkabel (Cat7a) am Patchpanel verbunden. Der Elektroraum ist 20m entfernt. Cat7a schafft auf jeden Fall auf der Strecke 10Gbit - und 2.5Gbit in jedem Fall.
- Via 1GBit überhaupt kein Problem.
- Stelle ich Geschwindigkeit aber auf 2.5GBit, dann ist auch dieses Gerät nicht mehr verfügbar --> "Device Unreachable"
Zudem habe ich an WAN2 massive Probleme mit dem internet - haltet euch fest : hier kommt auch ein SFP+-to-RJ45-Modul zum Einsatz, um über den ersten SFP+-Platz eine zweite WAN-Leitung zu realisieren. So sieht das dann täglich aus:
WAN1 ist klar - hier habe ich kaum Probleme. WAN2 habe ich über den Tag verteilt dermaßen viele Ausfälle. Die Telekom hat die Leitung schon geprüft. Es war ein Techniker vor Ort. Die Leitung funktioniert einwandfrei und wenn ich WAN2 NUR über eine Fritzbox gehen lasse, habe ich diese Verbindungsprobleme nicht. Kommt aber die UDM-SE ins Spiel fängt es an...
Mehrere Hardwareprobleme:
- Möglicherweise beide SFP+-Ports am USW24Pro defekt (kann ich kaum glauben)?
- Möglicherweise fehlerhafte Marge an SFP+-to-RJ45-Modulen?
Ich habe dei Freigabe für 2 weitere Standorte mit Ubiquiti bekommen, habe aber keine Lust gerade 12.000€ zu investieren, wenn ich nichtmal eine 2.5Gibt oder gar 10GBit-Verbindung realisiert bekomme.
Wie kann ich weiter vorgehen? Was kann ich machen? Habe ich etwas falsch gemacht?