Worst-Case Szenario eingetreten: Unifi Netzwerk seit heute unbrauchbar und keine Fehlermeldung

Es gibt 57 Antworten in diesem Thema, welches 6.479 mal aufgerufen wurde. Der letzte Beitrag () ist von Matthias.

  • Ich schließe mich McCavity an.

    Ich hatte von Anfang an immer ein "managed" Netz, also das 192.168.1.0, das wurde bei mir nie mit einer VLAN ID ausgestattet und das Portprofil war "ALL".

    Darin liefen/laufen alle meine Unifi Geräte, also quasi keine Einschränkungen, "alles" wird Übertragen.

    Das "Arbeitsnetz" ist ein eigenes Netzwerk VLAN ID 10 hier mit einem eigenen IP Adressbereich (ident mit meinem alten aus der Provider Connectbox, somit musste ich an den Clienten und WiFi Geräten nichts verändern, da ich auch SSID und PW vom alten System übernommen hatte).

    Für die Clienten war also ihr "altes" gewohntes Netzwerk wieder verfügbar da, nur halt jetzt über Unifi abgestrahlt/verteilt.


    Durch die Updates in den letzten Wochen hat sich dann einiges geändert und das managed Netz nennen sie jetzt "default", (192.168.1.0 Netz)

    Wie erwähnt da laufen meine Unifi Geräte und die Ports für die Switch die früher auf managed und Portprofil "ALL" standen hat das System durch die Updates selbstständig "umgestellt".

    Es funktioniert auch alles einwandfrei hier.

    Wie McCavity es sehr gut erklärt hat, jene Ports bei mir wo ein Switch oder ein AP hängt hat jetzt automatisch durch die FW und Network Updates der letzten Zeit folgende Einstellungen automatisch hervorgebracht:

    Das ehemalige "managed" (192.168.1.0) Netz nennt sich jetzt "default", dh ein Port mit einem Switch befindet sich bei mir jetzt im Primary Netword "Default" und der Haken bei "Traffic Restriction" ist nicht gesetzt! Es wird also nicht geblockt oder allowed.

    Die Ports wurden also von "ALL" auf jetzt neu "Traffic Restriction" = KEIN Haken! gestellt und in das primary network "Default" gesetzt.

    Die Option "None" taucht bei mir nirgendwo auf in den "übernommenen" Einstellungen aus den alten Versionen. Wohlgemerkt auf den alten Versionen, im Menü sehe ich natürlich die Option "none" als letzte Eintragszeile im Auswahlmenü. Nur "none" wurde bei der autom Umstellung hier bei mir nie verwendet.

    Mir geht es da wie McCavity, der Unterschied zwischen "none" und "Default"-primary network mit deaktiviertem Traffic Rstriction ist mir noch nicht 100% klar. Aber ich kann sagen, dass das System NICHT auf "none" sondern eben auf "Default" und kein Haken bei "Traffic Restriction" umgestellt hat für alle Ports die vorher auf managed und "ALL" waren.


    Matthias eine Frage:

    Ist das Network bei dir nur "abgeschnitten" oder warum steht da manchmal bei dir Network "Managemen" und dann wieder "Management".

    Ist das ein Fehler oder den Umstand geschuldet dass das "t" wegen zu geringer Spaltenbreite "abgeschnitten" wird?


    Ich glaube nämlich auch dass bei dir irgendwo auf dem "Weg" vom UDM-SE DHCP Server 192.168.1.1 über die Netzwerkstrecke irgendwo auf einem der Zwischen-Unifigeräte der Haken gesetzt ist "Traffic Restriction" und daher dein 192.168.1.228 nicht erreicht wird.

    Schau noch mal in Ruhe alle Ports durch die sich auf dem Weg von der UDM-SE befinden über die diversen Switche bis hin zum Port wo der 192.168.1.228 dann tatsächlich dran hängt, ob da immer das Network "Management" eingestellt ist und der Haken bei Traffic Restriction darf NICHT gesetzt sein! Das Quadraht MUSS frei bleiben.

    Und die 192.168.1.228 ist das aus dem DHCP Bereich automatisch, oder ist das eine fixe IP die du dem Unifi Gerät gegeben hast in dessen Einstellungen und die sich jetzt möglicherweise INNERHALB vom Autom DHCP Bereich befindet und das zu Kollisionen im Netzwerk führt.

    Also die "fixe" IP vom Gerät 192.168.1.228 meldet sich zwar an aber der DHCP Bereich vom UDM-SE DHCP Server bedient den Bereich für seine automatische IP Vergabe und die Geräte "brüllen sich gegenseitig" im Netzwerk an?

    Anders gefragt, hast du sichergestellt dass der autom DHCP Bereich erst "oberhalb" von 192.168.1.228 beginnt für den Fall dass das Unifigerät mit fixer 192.168.1.228 sich im Netzwerk tummelt?

    Ich hoffe ich konnte es halbwegs verständlich rüberbringen, was ich meine.

  • Ich habe jetzt mal alle Ports auf das VLan überprüft und es steht jetzt überall none. Die Network restrictions muss in noch überprüfen. DHCP auch.


    Es ging auch gestern alles. Dann habe ich heute morgen den Revisionskasten wieder zugemacht und das Sonos Gerät mit drangehängt und nach 10 Minuten sieht es bei mir wieder so aus:


  • Matthias eine Frage:

    Ist das Network bei dir nur "abgeschnitten" oder warum steht da manchmal bei dir Network "Managemen" und dann wieder "Management".

    Ist das ein Fehler oder den Umstand geschuldet dass das "t" wegen zu geringer Spaltenbreite "abgeschnitten" wird?

    Da hat es nur die Spalte abgeschnitten. Das Screenshots machen ohne Maus gelingt mir oft nicht so, wenn ich nebenbei "im Schaltenkasten" stecke :smiling_face:

  • So muss es überall sein, oder?


    Network: none

    Traffic Restrictions deaktiviert



    Interessanterweise steht dann in der Übersicht immer Managed.


    Bei einzelnen Geräten ist traffic restrictions nun aktiviert. Macht das Sinn?



    Hier sieht man schön: um - ich schließe den Switch und Co wieder an und Zack beginnen die Probleme:


  • So, ich habe nochmal alle überprüft und es ist nirgends eine Traffic Restriction hinterlegt.

    Bei den DHCP-IP-Bereichen gibt es auch keine Einschränkung - die Verteilung sieht auch gut aus.


    Einzig ist mir aufgefallen,dass eines der Netzwerkkabel schon wieder schrott ist und hier nur 100Mbit durchlässst....:

  • Nachtrag - jetzt sehe ich etwas sehr seltsames:



    Hier sind auf einmal zwei Ports geblockt.
    Port 3 geht auch nicht zu dem Switch Verteilerkasten, sondern zu dem R18-Fachwerk UAP AC IW 2

    Hat der AC vielleicht doch einen Schuss?

  • Hat er sich vielleicht per Mesh mit einem anderen AP verbunden und du bekommst somit einen Loop, welcher geblockt wird? Sieht man am besten in der Baum Ansicht der Device.

    Der Block sollte aber auch in den Syslog stehen.

  • Die Baumansicht ist doch generell eher falsch, dachte ich?

    Laut der Baumansicht habe ich zwei DMs :winking_face:



    Ich habe jetzt mal alle Sonos-Lautsprecher dort unten vom Strom genommen und alles nochmal hochgefahren.

    Jetzt klappt es erstmal.


    Die Sonos-Lautsprecher sind sonst nie vom Strom getrennt. Könnte es sein, dass die Ihre IP-Adresse nicht so schnell erneuern. Sollte ich denen vielleicht eine feste IP zuweisen?

  • Management Devices, wie Switch, AP etc würde ich generell eine Feste IP geben.

    Ebenfalls würde ich es mit Kameras und auch den Sonos machen.

    Zum einen findest du die Geräte besser und zum anderen verhindert es das bei einem Neustart irgendwas dazwischen funkt und andere IP vergibt.

    Für die feste Vergabe bevorzuge ich dies direkt in den Geräten zu machen (soweit es geht) und nur im äußersten Fall im Controller "feste IP" vorgeben.

    Es ist darauf zu achten das die festen IP nicht im DHCP Bereich liegen, diesen also ggf anpassen.

  • Also wenn ich das jetzt richtig analysiere, dann hat Unifi ein Update gemacht und den DHCP Beugestarter.

    2/5 Sonos Geräten haben das nicht mitbekommen und durch die gleiche IP gehabt wie z.B. ein Switch und dadurch das komplette Netzwerk lahmgelegt?

  • Das ist mal fies! Deswegen keine automatischen Updates und feste IPS für solche Geräte.

  • Wie jkasten geschrieben hat: Feste IP im Gerät, wo es nur geht und den Rest nach Möglichkeit die IP im Controller FEST setzen. So hat man keine Probleme. :winking_face:

  • Bei den Sonos musst du aufpassen, die bauen unter Umständen untereinander ein SONOS-Net auf wenn die nicht via LAN kommunizieren können - dann baust du dir einen loop.

    Ich kann dir leider nicht sagen, ob sie das abschalten lässt

    Mein Projekt

  • amaskus Danke, die Sonos Geräte werde ich in solchen Fällen vom Netz nehmen müssen.


    Seitdem kämpfe ich auch damit, dass der Drucker wieder als solcher erkannt wird. Den musste ich jetzt mehrmals neu einrichten, damit er nicht nur als Scanner erkannt wird ... seltsam.



    Was aber total seltsam ist: Ich teile meinen Bildschirm mit meinem Matebook im gleichen VLAN für Gäste via Microsoft Display Adapter.

    Die Verbindung bricht ständig ab.


    Mache ich das gleiche bei einem Bekannten mit einer Fritzbox habe ich keine Probleme.

  • Das hatte ich auch mal, versuch mal eine globale switch Einstellung zu machen damit alles neu übertragen wird.


    Wie z.b smap Aktivieren und nach 10 min wieder abschalten.


    Damit die Einstellungen komplett neu geschreiben werde. Das hat bei mir geholfen

    Wo mache ich das denn konkret?