"komisches" Netzwerkproblem....

Rego

Commander
Registriert
Aug. 2004
Beiträge
2.931
Hallo,

ich habe aktuell in meinem Heimnetzwerk ein kleines Problem, bei dem ich nicht auf die Ursache komme. Als erstes... es ist tatsächlich mein Heimnetzwerk, also bitte spart euch die Kommentare, dass das sicherlich ne Firma ist...

Hier zuerst ein Bild der wichtigsten Komponenten:
1636538951696.png


Auf dem Server (grau) laufen verschiedenste VMs. Hier sind eigentlich nur der Domänencontroller und ein piHole wichtig. Der DC ist primärer DNS-Server mit Weiterleitung zum piHole und DHCP-Server. Der Dell PowerEdge ist mit insgesamt vier Netzwerkleitungen an den Switch angebunden. Hier sind jeweils zwei Ports als LACP-Trunk konfiguriert (ein Trunk für das System und der Zweite für die VMs).
Die AVM-Geräte befinden sich alle im Mesh per LAN, nur der Repeater im Haus 1 im Mesh per WLAN. Der Mesh-Master ist der Router FritzBox 7530. Die 7490 ist als AP konfiguriert und kümmert sich um die Telefonie.
Als Internetzugang wird ein Telekom VDSL Supervectoring Anschluss mit stabilen 120 MBit verwendet.
Die drei Switche sind jeweils mit zwei Adernpaaren OM4 verbinden. Somit sind jeweils 2x GBit im LACP-Trunk konfiguriert. Es gibt zwei VLANs. Das Default- und ein Guest-VLAN. Die Verbindung zwischen den Switchen ist getagged. Alle anderen Ports sind im jeweiligen Netz untagged. Verbindung zur 7530 ist untagged Default auf LAN1 und untagged Guest auf LAN4.

Alle Firmware-Versionen sind auf dem aktuellsten Stand.

Problem bzw. eigentlich sind es zwei Probleme:
1. "Wandert" ein WLAN-Gerät z.B. iPhone von Haus 1 ins Haus 2, verliert es die Internetverbindung. WLAN-Empfang ist voll da, es können alle Switche und auch die virtuellen Server gepingt werden, aber die FritzBox 7530 ist nicht erreichbar. Nach einigen Minuten löst sich das Problem von selbst und die 7530 ist wieder normal erreichbar und Zugang zum Internet ist möglich.

2. Ab und an verlieren im Haus 2 Ihre WLAN-Verbindung. Es scheint, als würden die AVM Repeater kurz das WLAN deaktivieren (WLAN Symbol auf der Vorderseite hört kurz auf zu leuchten).


Mir gehen leider die Ideen aus. Vielleicht hat ja von Euch einer eine Idee.

Danke :-)
 
Wahrscheinlich ist die Position der Repeater schlecht um Roaming zu können. Bei Mesh In dieser Konstellation entscheidet das iPhone wann es wechselt oder im Netz a bleibt bis das Signal zu schwach wird.
Auch möglich, dass 5und 2.4 ghz dieselbe ssid hat und das iPhone versucht verzweifelt das 5 er zu behalten obwohl 2.4 besser wäre…
 
Das ist doch sicherlich ne Firma.

Um mal noch was Konstruktives beizutragen:

Ich habe selbst auch ein Fritz-Mesh mit drei Repeatern und Box im Einsatz und stoße ebenfalls desöfteren auf Probleme mit der Verbindung, die ich nicht wirklich nachvollziehen kann.
Zumal der Pseudolog der AVM-Geräte ein ernsthaftes Troubleshooting unmöglich macht.

Die Geräte scheinen untereinander Verbindungsschwankungen zu unterliegen, was sich widerrum teils in sekundenlangen Wartezeiten auf Endgeräten auswirkt.
Das von dir angesprochene Access-Point-Hopping führt bei mir oft zu ähnlichem Verhalten. Das von dir beschriebene Problembild spricht in meinen Augen klar für ein AVM-internes Mesh-Kommunikationsproblem.

Solltest Du bezahlbare und bessere Alternativprodukte gefunden haben, wäre ich über einen Tipp sehr dankbar. ;)
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: lhmac, Millkaa, m4c1990 und 2 andere
chrigu schrieb:
Wahrscheinlich ist die Position der Repeater schlecht um Roaming zu können. Bei Mesh In dieser Konstellation entscheidet das iPhone wann es wechselt oder im Netz a bleibt bis das Signal zu schwach wird.
Auch möglich, dass 5und 2.4 ghz dieselbe ssid hat und das iPhone versucht verzweifelt das 5 er zu behalten obwohl 2.4 besser wäre…
Sehe ich auch so. Typisches WLAN-Problem. Ist zwar mit Mesh mittlerweile besser geworden, aber so richtig funktioniert es immer noch nicht richtig.
Hab hier auch einen einzigen Raum im Haus, da können sich die Geräte scheinbar nicht 100% drauf einigen, wo sie sich jetzt einbuchen sollen. Beide APs sind etwa gleich weit entfernt, da hakt es dann ab und zu mal. Kurz WLAN aus und wieder an und alles fluppt.

Solange man hier nicht ein professionelles System einsetzt (mit eigenem WLAN Controller etc.), wird man das auch kaum in den Griff bekommen.
 
Rego schrieb:
Problem bzw. eigentlich sind es zwei Probleme:
1. "Wandert" ein WLAN-Gerät z.B. iPhone von Haus 1 ins Haus 2, verliert es die Internetverbindung. WLAN-Empfang ist voll da, es können alle Switche und auch die virtuellen Server gepingt werden, aber die FritzBox 7530 ist nicht erreichbar. Nach einigen Minuten löst sich das Problem von selbst und die 7530 ist wieder normal erreichbar und Zugang zum Internet ist möglich.
Was sagt denn ein ping während der Störung Richtung Router: unreachable oder time out?
Hast Du auf dem nur auf Handys das Problem oder auch bei "größeren" Systemen?
-> auf dem Endgerät die Einträge für MAC-Adressen (Router) prüfen
-> Was sagt ein Wireshark/tcpdump auf der Seite des Routers? Kommen da überhaupt Pakete vom Handy an? (wenn nein: wo siehst Du die Pakete noch?)

Rego schrieb:
2. Ab und an verlieren im Haus 2 Ihre WLAN-Verbindung. Es scheint, als würden die AVM Repeater kurz das WLAN deaktivieren (WLAN Symbol auf der Vorderseite hört kurz auf zu leuchten).
Was sagt das Logging der Fritz!Box? DFS-Events?
 
Da hilft auch nur bedingt ein professionelles System sondern da hilft ein ausleuchten/ausmessen der Signalstärken und sinnvolles platzieren der APs oder Reduzierung der Sendeleistung wenn anderer Ort nicht möglich ist. Aber auch das erfordert Fachkenntnis und Sachverstand um es korrekt zu machen.
Selbst viele Netzwerkadmins scheitern daran, weil sie sich nie damit beschäftigen mussten oder es nie gelernt haben. Man kann natürlich versuchen das Problem mit Geld zu bewerfen anstatt es zu lösen aber der reine Austausch von zwei APs/Repeatern gegen zwei andere muss nicht zwingend helfen...

Rego schrieb:
Es scheint, als würden die AVM Repeater kurz das WLAN deaktivieren (WLAN Symbol auf der Vorderseite hört kurz auf zu leuchten).
Meine Vermutung wäre hier auch ein entsprechendes DFS Event.
 
  • Gefällt mir
Reaktionen: blastinMot
Zu Punkt 2.
Kenne die AVM Repeater nicht, aber schon Punkt 1 könnte die Ursache sein.

Zu Punkt 1.
Joe Dalton war schneller^^
Und wenn das erledigt ist schau auch, dass alle Geräte den selben (vorzugsweise internen) NTP Server nutzen und dieser nur einen Abgleich nach aussen macht.
 
Loopman schrieb:
Hab hier auch einen einzigen Raum im Haus, da können sich die Geräte scheinbar nicht 100% drauf einigen, wo sie sich jetzt einbuchen sollen. Beide APs sind etwa gleich weit entfernt, da hakt es dann ab und zu mal. Kurz WLAN aus und wieder an und alles fluppt.
Wäre es das Roaming, dann wären die anderen Systeme nicht erreichbar. Laut Beschreibung funktioniert in der L2-Domäne nur ein System nicht, aber alle anderen scheinen erreichbar zu sein.

Loopman schrieb:
Solange man hier nicht ein professionelles System einsetzt (mit eigenem WLAN Controller etc.), wird man das auch kaum in den Griff bekommen.
Im privaten Bereich wird ein Roaming mit ein paar Paketverlusten verschmerzbar sein, Wireless VoIP machen wohl die wenigsten. Immer gleich nach einem WLC zu rufen ist einfach nur teuer.
 
  • Gefällt mir
Reaktionen: bender_ und snaxilian
@Marcel^ Wie bereits im Post geschrieben handelt es sich um mein privates Netzwerk... Dies habe ich auch hier schon mal in einem Artikel präsentiert: Link ist leider nicht mehr aktuell, da ich ständig umbaue....

@All:
Die Geräte (iPhone) haben volles Netz. Ich kann direkt neben einem AP stehen, der zweite ist Luftlinie 10 Meter entfernt (durch eine Betondecke). Die APs sind alle mit LAN angebunden. In der Fritz!WLAN-App sehe ich auch, dass ich mit dem AP direkt vor mit verbunden bin.

Ins Netzwerk pingen kann ich ja auch, also kann das WLAN nicht das Problem sein. Nur zur Fritz-Box habe ich keine Verbindung.

@Joe Dalton
Beim Ping zur 7530 kommt unreachable. Wo kann ich die Einträge der MAC-Adresse am Endgerät prüfen? Am DHCP-Server sind Reservierungen für die einzelnen Geräte gesetzt. Kannst Du mir Tipps bezüglich WireShark geben? Wie stell ich das am Besten ein. Wie komme ich bei FritzBox an das DFS-Log?

@Robo32 Zeitserver ist normalerweise bei allen Geräten der Domaincontroller. Die Zeit passt auch bei allen Geräten.
 
Da die neuen Geräte ja bei jeder Verbindung eine neue MAC-Adresse nutzen, könnte das vielleicht ein Problem sein? Der DHCP muss dann ja jedesmal neue Adressen und Tickets zuweisen.
 
@AGB-Leser das habe ich im iPhone ("Private WLAN-Adresse") bereits zum Test ausgestellt. Beim Wechsel von Haus 2 zu Haus 1 gibt es das Problem nicht.
 
Rego schrieb:
@Joe Dalton
Beim Ping zur 7530 kommt unreachable. Wo kann ich die Einträge der MAC-Adresse am Endgerät prüfen? Am DHCP-Server sind Reservierungen für die einzelnen Geräte gesetzt. Kannst Du mir Tipps bezüglich WireShark geben? Wie stell ich das am Besten ein. Wie komme ich bei FritzBox an das DFS-Log?

MAC-Adressen wirst Du beim iPhone gar nicht mehr sehen, daher auch die Frage, ob andere Systeme das gleich Problem haben. Bei einem Windowsrechner wäre arp -a ein Anfang. Androidsysteme liefern auch was, z.B. mit der App "Net Analyzer" (oder vergleichbar) einen Scann des Subnets durchführen.

Wireshark: Mirrorport auf den Switches konfigurieren und schauen, wo Du ICMP-Pakete z.B. des iPhones siehst. Du kannst beim Uplink des lokalen Repeaters anfangen und gehst dann schrittweise Richtung Router (vor/nach den Trunks der Switches und Uplink Richtung Router). Du solltest zur Controlle solltest Du auch schauen, dass Du die ICMP echo und reply Pakete anderer Systeme im Netz siehst.

In der Fritz!Box sollten unter "System" - "Ereignisse" - Dropdown "WLAN" entsprechende Einträge sein.
 
  • Gefällt mir
Reaktionen: LoveBunnyHunter
Schalt beim iPhone in den WLAN einstellungen mal ‚private wlan Adresse‘ aus
 
Meine erste Idee war, dass irgendwo die Mac Address Table nicht richtig aktualisiert wird und die Pakete falsch weitergeleitet werden, da der Switch denkt das Endgerät wäre noch an einem anderen Port.
Aber dann dürften nicht alle, und ich meine wirklich alle, anderen Geräte erreichbar sein, ausser der Router. Aber vielleicht ist es irgendwas mit den MAC Tabellen oder Routing Tabellen. Nur so als Idee.
 
@LoveBunnyHunter wenn der HP Switch bei der FritzBox das Problem hätte, würde es das erklären.

Ich habe gerade nochmal einen Test mit einem Lenovo Legion 5 mit Realtek RTL8852AE WLAN-Chip unter Win11 gemacht. Verhält sich komplett identisch. Ich kann alle Switche und Server pingen, nur die FritzBox 7530 und ins Internet nicht.

WireShark mache ich später.
 
Oder die wird ständig aktualisiert weil der von einem Netz ins andere springt, dank MAC Randomisierung immer eine neue IP braucht, und Du dann 1000 IPs zugewiesen hast bis der Timeout die anfängt abzuräumen. Kannst Du mal schauen wie lange die DHCP Leases so gehen? Wenn die 24 Stunden halten könnte das auch eine Fehlerquelle sein (wobei dann wahrscheinlich der Router durcheinander kommt ob der vielen Clients.)
 
Na das ist ja mal wirklich ein Kuriosum, dass ausgerechnet das Gateway kurzzeitig nicht erreichbar ist. Immerhin kommunizieren die Fritz Repeater konstant mit dem Gateway und sollten daher die MAC-Adresse des Gateways immer in der Table haben, im Gegensatz zu eher "nachrangigen" Geräten wie den Servern.

Mach mal folgendes: Mit dem Windows Notebook, öffne die Menüseite der Fritzbox über die IP-Adresse; nicht über den Hostnamen. Während du in Haus 1 bist.
Dann mal per arp -a notieren, welche MAC-Adresse für die IP der Fritzbox hinterlegt ist.
Gehe in den anderen Bereich, also provoziere mal den "Internetausfall". Mach sofort einen neuen arp -a und notiere die MAC.
Dann, wenn WLAN im neuen Bereich irgendwann wieder funktioniert, notiere noch mal per arp -a die MAC-Adresse.
Im Idealfall sollte die MAC für die IP der Fritzbox in diesem (eigentlich flachen) Netzwerk identisch sein. Wenn sie im anderen Bereich aber plötzlich anders ist, ist das Netzwerk doch nicht so flach wie gedacht.
 
@t-6 die MAC-Adresse der Fritzbox bleibt vorher und nachher identisch. Wenn er nicht erreichbar ist, dann steht kein Eintrag bei "arp-a" für die FritzBox.

@LoveBunnyHunter
Ich habe etwas herausgefunden. In der MAC-Tabelle des HP Switch bleibt die MAC des Notebooks auf dem Port des Routers. Sobald der HP nach ca. 5 Minuten die MAC verwirft, klappt die Kommunikation wieder.

Wie ist das möglich, dass der Switch so "langsam" ist. Auch hat die MAC-Tabelle nur 17 Einträge. Im Netzwerk sind grad aktuell locker über 50 Geräte (MACs) online und aktiv. Bei den DLinks hat die MAC-Tabelle jeweils über 50 Einträge und der Eintrag meines Notebooks wird auch sofort aktualisiert. (Uplink-Portgruppe 1 und 2 wechselnd)


Geh ich von Haus 2 ins Haus 1 klappt es aber sofort.
 
Steck alle WLAN Repeater/APs mit eigenem direkten Kabel ohne Switch dazwischen in die Fritzbox, die dein Internet bereitstellt. Ich wette, dann verschwindet dieses Problem.

Fritzboxen haben scheinbar immer wieder Probleme, wenn Sie Mesh über fremde Switche hinweg aufbauen sollen. Es hat wohl was mit den ARP Tables zu tun, werden scheinbar nicht zeitnah aktualisiert.
 
Zurück
Oben