Hi Leute,
bin neu in der Welt von Ubiquiti und hatte gehofft mit den neuen U7 Pro mein Infrastrukturproblem in den Griff zu bekommen. Nämlich, dass ich zwischen dem WAN-Router und meinem eigentlichen Netzwerk eine Wifi-Media-Brücke benötige.
Bisherige Versuche waren allesamt instabil.
Mit zwei U7 Pro habe ich nun zwar endlich die stabile Verbindung, aber mein Netzwerk funktioniert teilweise nicht mehr. Mittlerweile habe ich das Problem auch identifizieren können. Es liegt an der Wifi-Brücke. Genauer gesagt am Paket-Routing zwischen den beiden APs.
Unterbei ist mein Netzwerkaufbau veranschaulicht. Wie man sieht, habe ich in meinem Netzwerk VLANs konfiguriert. Diese VLANs werden über die Firewall (WAN-Router) geroutet. Das heißt, dass der Traffic zwei Mal über die Wifi-Brücke muss. EInmal zum Router hin und einmal wieder vom Router zurück.
Das funktioniert auch bei ICMP problemlos. Auch DNS und DHCP werden richtig abgehandelt. Aber bei HTTP blockiert einer der beiden APs, der in der Wifi-Brücke involviert ist das 200 OK. SYN und ACK vom TCP Handshake bekomme ich zur Workstation zurück. Auch das HTTP GET wird dem Server noch zugestellt. Aber das 200 OK bekommt der Router nicht mehr zu sehen.
Links der Traffic switchseitig vor der Wifi-Brücke. Rechts der Traffic routerseitig.
HTTP Requests die im WAN oder routerseitig terminiert werden, also nur einmal über die Wifi-Brücke müssen, gehen ebenfalls ohne Probleme.
Wenn ich die Wifi-Brücke testweise durch Ethernet (50m Kabel) ersetze, dann funktioniert ebenfalls alles ohne Probleme.
Übersehe ich etwas, oder sprechen wir hier von einem Softwarefehler auf Seiten Ubiquities? Im Controller kann ich für die APs kaum eine Einstellung setzen, aber das VLAN ist natürlich angelegt.
Vielen Dank schonmal!
edit: Note: Die "retransmissions" vor dem 200 OK sind die Loopback Pakete. Wireshark zeigt es leider so an, tatsächlich stehen im Layer 2 andere MAC Adressen drin.