Gäste-WLAN / Probleme mit Office365 und WLAN-Telefonie

Es gibt 6 Antworten in diesem Thema, welches 568 mal aufgerufen wurde. Der letzte Beitrag () ist von jan_mac.

  • Hallo und Guten Abend zusammen,


    ich habe ein Problem mit dem Gäste-WLAN. Es kommt dort immer bei einigen Endgeräten das "Serveridentität kann nicht überprüft werden". Ich konnte es nicht nachvollziehen. WLAN-Telefonie geht auch nur sporadisch.


    Kann sich das jemand erklären?


    Wenn noch weitere Infos benötigt werden, werden sie sofort nachgereicht.


    Vielen Dank für die Hilfe.

  • Vielen Dank für deine Hilfe.


    Also vor Ort ist eine USG Pro4 mit Device Version 4.4.57, ein Unifi-Controller auf Linux mit der Version 8.0.28, 25 Switche von USW 24 G2, USW Pro 24 PoE, US 48 500W und USW Aggregation und 212 AccessPoint verbaut. Alle Switche und APs auf dem neusten Versionsstand.


    Aktuell ist das Problem beim Gäste-WLAN bei allen Smartphones (vorrangig iPhone). Dort läuft Outlook drauf und dann kommt die Fehlermeldung.

    Mit dem WLAN-Telefonie muss ich mich falsch ausgedrückt haben. Wenn du mit deinem Smartphone keine Netzempfang hast, gibt es diese Wifi-Call. Dies ist auf den Endgeräten freigegeben. Dies muss funktionieren, da dies ein Haus ist wo der Mobilempfang schlecht ist.


    Danke, für weitere Fragen einfach fragen. :smiling_face:

  • jan_mac

    Hat das Label von USG auf USG‑PRO‑4 geändert.
  • Hmm, daraus ergeben sich in der Tat Fragen... :grinning_face_with_smiling_eyes:

    25 Switches und über 200 APs? Dann sprechen wir von Endgeräten im Bereich 500-1000? Hier sollte es ja schon eine IT-Abteilung geben, die aus mehr als 2, 3 Personen besteht, hast Du die Berechtigung, sämtliche Netzwerkparameter einzusehen und anzupassen?


    Die Pro4 ist ja schon älter, scheint mir für diese Größe an Unternehmen etwas unterdimensioniert, aber das muss nicht zwingend etwas mit dem konkreten Problem zu tun haben. Trotzdem wäre mal eine Auswertung der Last auf dem Gateway sinnvoll.

    Welche Technologie und Geschwindigkeit hat die Anbindung ans Internet? Gibt es Redundanz (Failover/Aggregation)? Ist sicher gestellt, dass die Internetverbindung(en) störungsfrei laufen?


    "Serveridentität kann nicht überprüft werden" hat ziemlich sicher nichts mit dem Netzwerk zu tun. Hier können die Endgeräte das Zertifikat des Mailservers nicht validieren. Wenn das Zertifikat gültig ist, liegt es am Endgerät selbst. Apple hat da wohl regelmäßig Probleme mit und eine Lösung ist offenbar nur, dass man das Mailkonto auf dem iPhone löscht und neu einrichtet. Dazu am besten direkt mit Apple "verhandeln".


    Was ist denn konkret das Problem bei WLAN-Calls? Werden sie gar nicht erst aufgebaut oder brechen sie ab? Auf allen Endgeräten dasselbe Fehlerbild?

    Ist es vielleicht so, dass Gespräche abbrechen, wenn sich mit dem Smartphone durchs Gebäude bewegt wird? Evtl. klappt das Handover beim Roaming zwischen den vielen APs nicht sauber...


    Bei einer so großen Struktur ist es schwer, aus der Ferne zu helfen, ohne genauere Einblicke zu haben.

    Aber hiermit hast Du ja zumindest mal ein paar Ansatzpunkte.

  • "Serveridentität kann nicht überprüft werden" ... was genau benutzt ihr denn da? Sprich sind das Microsoft Cloud Dienste oder habt ihr onPrem Server? Offenbar stimmt was mit den Zertifikaten nicht, was bei den Cloud DIensten eher unwahrscheinlich ist, dann wäre massiv mehr Kunden betroffen als ihr. Bei onPrem solltet ihr mal schauen was da los ist mit euren Zertifikaten.


    Ich würde ja erstmal prüfen, ob das Problem mit dem Gast WLAN zusammenhängt ...


    "WLAN CALL" ... Mobilfunk Verträge und Internetanschluss vom gleichen Provider und unterstützt der Provider das auch? Wenn es eigentlich gehen sollte, dann ist das Gäste WLAN offenbar firewalltechnisch beschnitten ... was in der Regel auch sinnvoll ist. WLAN CALL hingegen ...


    Besorgt euch jemanden der sich auskennt oder die Person die das eingerichtet hat. Liest sich für mich als wenn der Bock zum Gärtner gemacht wird. Mit Oberflächlicher Ahnung wird man da nichts ausrichten können.

  • Vielen Dank für die Antwort DoPe, ja da hast du nicht ganz unrecht, leider bekommen wir den jenigen nicht mehr ran der das damals aufgebaut hat und uns keinerlei Infos gegeben hat.


    Es werden die Cloud Dienste genutzt.


    Ok dann werde ich die Firewall Regeln nochmal diesbezüglich testen.