1. Forum
    1. Letzte Einträge
    2. Discord Server
    3. Unifi - Shop
    4. Unifi - EOL
    5. Unifi - Firmware
    6. Members
      1. Recent Activities
      2. Users Online
      3. Staff
      4. Search Members
  2. Lexicon
    1. UniFi Talk Templates
  3. Marketplace
    1. Terms Of Condition
    2. Reviews
  4. Gallery
    1. Albums
  5. Donations
    1. Jetzt Spenden :-)
  • Login
  • Register
  • Search
Controller - Tutorials (Fortgeschritten)
  • Everywhere
  • Controller - Tutorials (Fortgeschritten)
  • Pages
  • Gallery
  • Forum
  • Lexikon
  • Marketplace Item
  • More Options
Ubiquiti-Networks-Forum.de
  1. ubiquiti - Deutsches Fan Forum
  2. Lexicon
  3. Controller - Tutorials (Fortgeschritten)

Ärger mit Jumbo Frames, WPA-Enterprise und und und

  • Nutzer666
  • January 29, 2023 at 12:13 PM
  • January 29, 2023 at 2:02 PM
  • 3,203 times viewed
  • Moin zusammen,

    vorab: es ist nicht wirklich ein "Tutorial", mehr eine Info + Workaround, welche ich irgendwo für die Nachwelt festhalten wollte.

    Als Info, mein Netzwerkzugang über (W)Lan funktioniert wie hier beschrieben: VLAN Zuweisung und WLAN Registrierung über Zertifikate bzw. Nutzername mit NPS RADIUS Windows Server - ubiquiti - Deutsches Fan Forum (ubiquiti-networks-forum.de)

    Folgendes Problem ist nun aufgetreten:

    nach dem Setzen des Hakens "Jumbo Frames" (Settings -> Networks -> Global Switch Settings / Devices -> "your Switch" -> Settings -> Services -> Jumbo Frames) konnte ich mich im WLan nichtmehr einwählen. Sowohl die zertifikatsbasierte als auch die User/Password Methode waren nicht mehr möglich.

    Selbiges bei Geräten, welche sich im LAN authentifizieren sollten, um beispielsweise einem VLan zugewiesen zu werden.

    An allen NICs (bei denen es möglich ist) habe ich den Wert auf 9014 Bytes eingestellt.

    Schlussfolgerung: Fragmentierung von Jumbo-Frames scheint bei Unifi nicht möglich zu sein!

    Da ich nicht weiß, ob dies generell für alle Anwendungen gilt, ist es nur eine Vermutung.


    Was wollen wir?

    Jumbo Frames "zerhacken".

    Warum wollen wir das?

    Damit die WPA-Enterprise Funktionalität wieder gegeben ist.


    Und wie geht das genau?

    Workaround für den konkreten Fall:

    in den Netzwerkrichtlinien des Netzwerkrichtlinien-Servers (NPS - Network Policy Server) unter Windows Server (2019) gehen wir auf unsere Richtlinie, welche das Problem betrifft, Dort dann auf Einstellungen. Nun ergänzen wir ein wir ein weiteres Attribut und geben einen Wert an.

    Name: Framed-MTU, Wert: 1344

    So findet ihr, was ich meine: (NPS -> Policies -> Network Policies -> "your policy" -> Settings)

    The content cannot be displayed because it is no longer available.

    Ich hoffe, ich konnte irgendwem da draußen Ärger ersparen oder wenigstens eine Lösung aufzeigen.


    Anbei noch zwei Links zur Dokumentation.

    https://www.cisco.com/c/en/us/suppor…ote-eap-00.html

    https://learn.microsoft.com/en-us/previous…c755205(v=ws.10)

    • Quote

Share

  • Previous entry Alte Geräte/Clients aus der Datenbank löschen
  • Next entry Cloud-Key: LED blinkt weiß, App "Network" restartet ständig
  • Changelog
  • PDF

Auswählen:

Gültige Software-Version
Keine Firmware-Relevanz!

Categories

  1. Basics 65
  2. Controller - Tutorials (Einsteiger) 10
  3. Controller - Tutorials (Fortgeschritten) 29
  4. Shell / SSH - Tutorials 37
  1. Privacy Policy
  2. Legal Notice
Lexicon, developed by www.viecode.com
Powered by WoltLab Suite™