Beiträge von UnSw-Fan

    Hallo,


    ich wollte mal anfragen, wie ich es einstellen kann; das meine Internetauslastung nicht immer auf 100% geht.


    Früher hatte ich eine 100/40 Telekom VDS Leitung und jetzt nutze ich eine 250/40 VDSL Leitung der Telekom.


    Unter Einstellungen => Benutzergruppen => hatte ich eine neue Gruppe erstellt. Nur leider kann ich da max. 100 Mbit/s einstellen.

    Geht das auch anders?


    Würde mich über jede noch so kleine Hilfe freuen.

    Hallo zusammen,


    ich habe folgende Infos für euch, vlt. kommen wir ja hier etwas weiter. :winking_face:


    Auf alle Fälle schonmal jetzt vielen herzlichen Dank für die gute Unterstützung.


    Mein Arbeitgeber nutzt paltoAlto als Hardwareseite VPN-Lösung und das Produkt zur Einwahl nennt sich GlobalProtect.

    Alles was O365 ist (Officeprodukte und auch Teams) befinden sich im Local-Breakout und gehen an Proxy iund VPN vorbei und nutzen den reinen DSL-Internetzugang von mir privat.


    Also habe ich mal folgendes getestet:

    - VPN ausgeschalten / getrennt

    - O365 Produkte getestet => läuft

    - Teams getestet => läuft

    Beides im LAN, wie auch im WLAN


    Allerdings habe ich nach wie vor die Abbrüche in der Teamskommunikation. Ich habe gestern und heute vorwiegend reine Teamscalls ohne Videostream und ohne Bildscirmfreigaben durchgeführt und man hat mich gar nicht mehr verstanden.

    Ich allerdings mein Gegenüber schon.


    Habe parallel geschaut und auf der USG war der RAM bei 12% und die CPU bei 5% Auslastung.


    Da ich ja im Home office bi, habe ich auch geprüft ob vielleicht mein Home-Entertain auch nicht läuft, aber tadellos.


    Habe zwei TV ONE-Boxen. Die hatten aber keinerlei Unterbrechungen.


    Ich habe auf der USG auc mal die DPI ausgeschalten, aber beim nächsten Teamscall war das Problem auch wieder da. Manchmal kommt es nach 2-3 Minuten und manchmal dauert es etwas länger.


    Wie kann ich denn prüfen, welche Ports auf meiner USG blockiert werden?


    Kann es auch an einem Update der USG oder Switche liegen?

    Hi,

    danke für die tolle und ausführliche Aufklärung.


    Ob die Ports bei mir auf TCP oder UDP eingerichtet sind, kann ich dir später sagen, da ich heute mal Ausnahmsweise im Büro bin.

    Was meinst du mit VPN genau?


    Ich würde sagen, das wir ein Einwahl-VPN nutzen, da ich die Software GlobalProtect nutze und im Hintergrund als Hardware eine PaloAlto steht.


    Da gebe ich Dir recht, das es ein Problem meines Arbeitgebers sein müsste, aber mir wird nur der Firmenlaptop zur Verfügung gestellt und ich muss mich um alles andere kümmern. Das soll heissen:

    - mindestens 10Mbit DSL Leitung

    - Strom

    - abschliessbares Zimmer


    Alles das kann ich bieten, nur eben habe ich die Teamsprobleme und da ich laut unserer IT der einzige bin liegt es an mem Provider oder meiner Verkabelung / Hardware.

    Daher habe ich auch diesen Thread eröffnet mit der Hoffung / Bitte um Unterstützung bzw. Hilfe.


    Ich ahbe auch kein Problem damit, wenn man mit mir zusammen die Einstellung per Fernwartung anschaut und mir Tipps und Tricks für eine Bessere Einstellung gibt.

    Guten Abend,


    vielen dank für die Rückinfos.


    Wie kann ich auf UDP umschalten? Heisst das dann auchz, das jeder Traffic nur noch UDP spricht?


    Mit der IP-Range da habe ich mich wohl falsch ausgedrückt:

    Mein privates VLAN für den Homeofficerechner hat die IP-Range 172.x

    Mein Arbeitsrechner im VPN nutzt die IP-Range 10.x, somit gibt es da aus meiner Sicht her keine Kollisionspunkte.

    Meine Unifi-Hardware läuft noch Standardmäßig im 192er Netz, nur die VLANs nicht.


    Der Ansatz mit der Auslastung hatte kam mir auch schon und so kann ich folgendes sagen:

    Arbeitsrechner HP Elitebook-Serie: RAM: 25% CPU: 5%

    USG-4-PRO: RAM: 10% CPU: 4%


    Geschwindigkeitstest mit der USG ergab folgendes: Latenz: 10ms DL: 110 MBit/s UL: 44MBit/s


    Providertarif: MagentaZuhause L - MagentaTV Smart


    Beim Thema Quality of Service (QoS) kann ich nichts sagen. Da benötige ich bitte eure Hilfe.

    Hallo zusammen,


    danke für die ganzen Rückinfos.


    Ich habe die Probleme im LAN gehabt und deshalb bin ich auf's WLAn umgestiegen - aber auch da habe ich die gleichen Probleme. :frowning_face:


    Also hänge ich wioeder am Kabel.


    Habe mein Arbeitsrechner in einem separaten VLAN mit der IP Range 172.23.12.x

    Meine privaten Endgeräte hängen in anderen VLANS und haben die IP-Ranges 172.23.13 x bis 17.x


    Damit ich mich mit meinem Arbeitgeber verbinden kann, muss ich mich tunneln via VPN.


    Ich habe die Probleme bis jetzt nur im Aufdiobereich festgestellt.

    Wenn wir Teamssitzungen abhalten nutzen wir Audio und Video und es gibt nur die aussetzer auf der audioseite.


    Im Haushalt laufen nebenbei noch weitere Handy's im WLAN, Tablets und Spieleconsolen.

    Der Fernseher läuft über Kabel.


    Da aber auch Frau arbeiten ist und Kinder in der Schule, habe ich bis Mittag nur eine privaten Rechner, mein Arbeitsrechner, mein privates Hnady und die NAS online.


    Auf Anfrage bei meiner IT, heisst es - das ich ein Einzelfall bin und keine weiteren Probleme bekannt sind.


    Eine Kollegin hatte ein ähnliches Problem, aber da war ein AVM Fritz Repeater defekt und jetzt läuft alles.


    Was kann ich da jetzt noch tun?


    Vielen dank vorab.

    Hallo Forenmitglieder,


    ich habe folgenden Umstand:

    Ich arbeite 3Tage im Homeoffice und 2Tage im Büro.


    Jetzt ist es aber so, das mich meine Kollegen*innen über Teams nur sehr digital zerhakt hören und ich verstehe Sie aber glasklar.


    Mein Aufbau:

    - 100Mbit VDSL-Telekom-Leitung

    - TAE-Dose => Zyxel-Modem => USG => Switche => Netzwerkdosen => Endgeräte


    Meine Hardware:

    Zyxel Modem VMG3006-D70A

    Unifi USG-PRO-4

    Unifi Switch US-16-150W

    Unifi-Switch USW-Lite-16-POE


    USG-Controller läuft auf einer Synology NAS als Container.


    Controller hat die Version 7.2.95.0 und Build 18699


    Was habe ich getan:

    - USG4Pro nach Updates überprüft => alles aktuell

    - USG, Switche, AccessPoints neu gestartet => ohne Erfolg

    - Provider Telekom angerufen => keine Leitungsprobleme vorhanden => Telekom hat die Leitung einmal resetet => ohne Erfolg


    Es gibt keine Probleme mit dem Entertainmentpaket und ich habe auch sonst keine Probleme mit dem Internet.

    Ich habe nur die Probleme mit Teams und Cisco Jabber.


    Kann man da auf der USG noch was einstellen?


    Vielen Dank schonmal im Voraus.

    Hallo nochmal,


    kann ich in einem Protokoll / LogFile auf der USG nachschauen, was die hohe CPU-Last verursacht hat?


    Gibt es SSH-Befehle wie man

    - den Portstatus überprüfen kann

    - Systeminfos abrufen kann

    - IPv6 aktivieren bzw. deaktivieren kann


    Vielen Dank im Voraus.

    Hallo,


    sorry, das ich erst jetzt antworte.


    Erstmal vielen liebnen Dank für eure Unterstützung.


    Vorab zur Info. Jetzt läuft die USG wieder mit 7% Auslastung und ich habe rein gar nichts getan. *komisch*


    Die USG läuft auf Edge OS. Leider weiss ich nicht wie man die genaue Version abrufen kann. (siehe Anhang)


    Habe den Befehl sortiert ausgeführt. :winking_face: (siehe Anhang)


    Anschluss: 100Mbit VDSL Anschluss

    IDS/IPS: aktiv (sie Anhang)

    Hallo zusammen,


    ich hoffe ihr hattet alle ein paar schöne Weihnachtstage. :smiling_face:


    Mich beschäftigt folgender Umstand.


    Mein Controller meldet mir das meine USG 96% Auslastung hat. Beim geanueren Hinschauen musste ich feststellen, dass die CPU auf 100% Last läuft.

    Leider weiss ich nicht was das für eine Last ist.


    Kann mir bitte jemand helfen, wie ich rausfinfden kann, was hier los ist und wie ich das wieder in den grünen Bereich bekomme.


    Vielen Dank im Voraus.

    Hallo Forenmitglieder,


    Nachdem der letzte Eintrag in diesem Beitrag älter als 365 tage ist, wurde mir vorgeschlagen, ein neues Thema zu eröffnen.

    Vielleicht liege ich hiermit auch falsch, dann bitte ich dies zu entschuldigen.


    Mein Vorhaben ist ansich einfach, ich glaube es hängt an einem Verständnisproblem - was ich nicht weiss wie ich es gelöst bekomme.


    LAN zu den VLANs erlauben

    VLANs zum LAN verbieten


    Ich habe gelernt, das UniFi anders denkt und alles zulässt.


    Demzufolge war jetzt mein Gedanke:

    Im Controller unter Einstellungen => Firewall => Gruppen mir zwei Gruppen aufbauen.

    Gruppe LAN: 192.168.1.0/24

    Gruppe VLAN: hier muss ich alle privaten Adressbereiche reintun (10.0.0.0/8 und 172.16.0.0/12 und 192.168.0.0/16)


    Ist der Ansatz richtig oder schreibe ich hier gerade großen Mist?


    Wäre für eine Unterstützung / Anleitung sehr DANKBAR. :smiling_face:

    Eine bessere Lösung für was ? Wen du keinen Ping/ICMP willst der auf deine

    USG dann halt ne Regel in LANLocal der das blockt wie oben beschrieben.

    Aber so Ping ist mit das harmloseste was es gibt.

    das mag ja alles gut und richtig sein, was ihr sagt - aber PING ist nur der Anfang was kommt danach?

    Und vielleicht habe ich mich ja auch falsch ausgedrückt, das mag ja alles sein - aber es geht hier nicht um den PING an sich auf die USG sondern allgemein.

    Hallo zusammen,


    danke für die Rückinfos.


    Warum das ganze:

    Meine KInder und ihre Freunde toben sich aus, d.h. sie probieren vieles aus.


    Sie sind zwar in einem eigenen vlan, aber man weiß nie auf was für Ideen sie kommen und daher auch diese Anfrage.


    Vielleicht gibt es ja eine bessere Lösung, aber mir ist keine andere eingefallen.

    Leg doch einfach eine Firewall block Regel an, so geht es immer.

    Hallo,


    danke für die info. Habe eine Firewallregel "Block PING-Anfragen" unter "Routing & Firewall" => Firewall => IPv4-Regeln => LAN-Eingehend angelegt.


    Hier werden alle PING Anfragen abgelehnt, nur die die an die USG geht, wird nicht abgelehnt. Was mache ich falsch?

    Über das Tablet hast du einen richtigen Video Stream, beim Telekom Receiver hast du (korrekt erkennt) IGMP und das ist dein Problem.

    Da du ein USG hast sollte diese Lösung gehen:

    USG | Magenta TV (USG-only)

    Hallo Blackspy,

    leider ist das nicht die Lösung, da ja bis Anfang Oktober alles funktionierte. Da diese Einstellungen ja gesetzt sind.


    Dieses Problem haben auch User die kein UniFi-Netzwerk haben.


    Hintergrund: Die Telekom vermarktet die Mediareceiver nicht mehr. Deshalb klappt es bei vielen noch aber bei manchen eben schon nicht mehr.

    Hallo zusammen,


    ich nutze die USG Pro 4 und den Controller als Container auf meiner Synology NAS.


    Gibt es die Möglichkeit das ICMP-Protokoll (PING) zu deaktivieren? Habe es nur als IPv6-ICMP gefunden.


    Nutze die Controller Version 7.2.95.0


    Viele Grüße und danke im Voraus

    Ich kenne mich mit dem Media-Kram nicht so aus, darum verzeih mir, wenn ich "dumme" Fragen stelle ...


    Ich versuche mal den Weg der Daten nachzuvollziehen. Wenn du über das Tablet schaust, dann gehen die Daten folgenden Weg, oder?

    Disney -> Internet -> Zyxel -> USG -> Switch -> AP -> Tablet

    Hallo noexpand,


    es gibt keine dummen Fragen. :winking_face:


    Der aufgezeigte Weg ist richtig. :smiling_face: Die Disney+ App über den Mediareceiver der Telekom nutzt das Multicastprotokoll IGMP

    Wie sieht das beim MediaReciever aus? Was ist das für ein Gerät? Ist das eine Box, die am Fernseher angeschlossen ist? Laufen die Daten dann so:

    Disney -> Internet -> Zyxel -> USG -> Switch -> MediaReciever -> Fernseher?

    Der Mediareceiver von der Telekom ist eine schwarze Box, die via HDMI an den Fernseher angrsteckt wrd und per LAN-Kabel an dein Netzwerk.

    Der von dir aufgezeigte Weg ist richtig. :smiling_face:


    Ich kenne mich mit dem Media-Kram nicht so aus, darum verzeih mir, wenn ich "dumme" Fragen stelle ...

    Befinden sich Tablet und Receiver im gleichen Netz? Sind der AP und der MediaReciever am gleichen Switch angeschlossen? Hat der MediaReciever auf dem Kabel die volle Bandbreite (1GBit/s)?

    Tablet und Receiver sind nicht im gleichen VLAN, wenn du das meinst. AP und Mediareceiver hängen auf dem gleichen Switch. Ja der Mediareceiver hat die volle bandbreite von 1GB/s.

    Provider: Telekom

    Anschluss: VDSL 100

    Tarif: Magenta ZuHause


    Hardware:

    Telekom Mediareceiver

    UniFi Switche

    UniFi AccessPoints

    Unifi Security Gateway 4 PRO

    Zyxel Modem VG3006


    Problem:

    Wenn ich DisneyPlus über den MediaReceiver laufen lasse, dann bricht mir die Sendung ab und ich muss Sie wieder neustarten. Dann läuft's wieder gewisse Zeit und dann geht's wieder nicht.


    Der Mediareceiver ist verkabelt.


    Wenn ich Disney+ über das Tablet (WLAN) schaue, dann gibt es keine Abbrüche.


    Was kann ich tun?


    Vielen Dank im Voraus.