Enorme puinhoop - Modem, router, AP's, pi-hole...

S

Sarcas

Guest
Hallo forum,

Ik zit met de handen in het haar en weet niet wat ik nog kan doen:

Al meer dan een jaar heb ik thuis een setup redelijk probleemloos draaien. Mijn internet komt via een Experia box v10 binnen, waaraan een Sagemcom F@st 4360Air op aangesloten is. De Experia bundelt on demand mijn trage dsl (ik zit ver van een centrale) met de 4G dataverbinding van de Sagemcom. De Experia is op zijn beurt aangesloten op de USG3P router. Dan zijn er twee switches en twee AP's (1x UniFi AP-AC-Pro en 1x UniFi AP-nanoHD. De controller draait op een raspberry 3 (buster). Hier draaien diverse andere processen op, waaronder pi-hole.

Zoals gezegd, het werkte. Tot vanochtend, toen opeens niets het meer deed. Gisteren heb ik aan instellingen zitten frunniken om te zien of ik (vermeende) dns problemen kon oplossen. Het duurde steeds zo lang voordat pagina's verschenen. De snelheid was echter normaal. Maar vaak time-outs. Zowel bij wifi als bedraad. Gisteravond laat leek alles het nog te doen. Vanochtend niets meer. wifi en bedraag konden geen ip adres meer krijgen, er leek geen DHCP meer te draaien, ik kwam nergens meer in, etc.

Ik heb nu de boel weer enigszins aan de praat. Maar de timeouts blijven. Ik heb geprobeerd instellingen te gebruiken zoals ik die her en der op internet tegenkom, maar dn sloop ik op de een of andere nameier het dhcp gebeuren weer.

Niet gerelateerd, maar toch een beetje... Afgelopen zondag is de hond opeens dood gegaan en ik heb er sindsdien een paar beroerde nachten opzitten en mijn hoofd is gevuld met griesmeel. Heel goed mogelijk dat ik iets sufs over het hoofd zie.

Experiabox
LAN IP adres : 192.168.2.254
DHCP : Aan
Subnet mask : 255.255.255.0
DHCP start IP adres : 192.168.2.1
DHCP eind IP adres : 192.168.2.200
ISP DNS : Aan
uPNP : Uit
DMZ naar het MAC adres van de USG

USG3p:
WAN
Connection Type: DHCP
Preferred DNS: 127.0.0.1
Alternate DNS: (leeg)

DHCP instellingen controller
Enable hostfile update: Aan
Use Dnsmasq : Uit

Gateway/subnet: 192.168.8.1/24
DHCP range : 192.168.8.6-192.168.8.254
Domainname : lan
DHCP Mode : DHCP Server
DHCP Name Server : 192.168.8.156 (manual)
DHCP gateway adress : 192.168.8.1 (manual)

Pi-Hole
(op een rPi 3 met static ip 192.168.8.156)
DHCP staat uit
Upstream dns server ip4 2x cloudflare aangevinkt
Bij Advanced DNS settings staat alles uit behalve:
Use conditional forwarding : Aan
Local network in CIDR notation : 192.168.8.0/24
IP address of your DHCP server (router) : 192.168.8.1
Local domain name : niet ingevuld

Alle drivers, controllers en overige dingessen zijn voorzien van de laatste updates en firmwares.

De enige die ernstig upgedate moet worden is ikzelf :/

Elk advies welkom, alvast bedankt voor de moeite

S.
 
kan je met ssh bij je Pi komen?

krijg je nog wel internet als je een apparaat op je Experiabox direct aansluit?
of werkt het internet nu wel?
 
Ik kan met ssh bij de pi komen, en alles werkt. Maar heel traag.

Ik open net een tab naar LinkedIn. Zo'n twintig seconden wachten totdat er ier iets in beeld verschijnt. Dan een foutmelding dat de server niet reageert. Herladen, weer wachten, weer de foutmelding, Herladen, ja, daar komt ie!

Maar een speedtest (speedtest.net) geeft, na eerst een paar foutmeldingen over sockets, een snelheid van 30-40Mbps. Wat voor mij normaal is.
 
Een “Fout” die ik zie is dat je DNS server adres (IP van de Raspberri PI) binnen de DHCP range zit. Die zou ik buiten de range plaatsen.
 
Er was een controller update sinds 25-8, die toevallig geinstalleerd wat misschien problemen kan veroorzaken?
Al geprobeerd om een bu van de controller terug te zetten omdat je aan de instellingen gefrunnikt had?
Wat me opvalt aan jouw instellingen is dat je pihole binnen de dhcp reeks zit, weet niet of dit verstandig is. Iemand anders misschien?

Wat chatjozef zegt zou ik ook proberen, maar mijn gevoel zegt dat de pihole corrupt is.
 
  • Leuk
Waarderingen: Chatjozef
De diverse apparaten met een statische ip heb ik vastgelegd ophef apparaat zelf, én als zodanig in de controller. Maar als het verstandigers dit te scheiden dan zal ik de boel herindelen. Kan sowieso geen kwaad.

Ik heb het afgelopen half uur op mijn laptop (wifi) de dns instelling (normaal automatisch naar bihole op 192.168.8.156) even overruled en er 1.1.1.1 1.0.0.1 van gemaakt. Maakt qua timeouts geen verschil. Gecheckt in de pi-hole logs, maar ik ga er dan inderdaad 'langs'. Enorme hoeveelheid N/A (0.0ms) repliek zie ik trouwens, naar hele normale bestemmingen (duckdns.org, GitHub, spotify, apple). Da's nie goed...

Ik heb inderdaad gisteren ook de update geïnstalleerd. Dat gaf problemen. Iets met een melding over apt-secure(8) omdat er " Repository 'https://dl.ubnt.com/unifi/debian stable InRelease' changed its 'Codename' value". Uiteindelijk aan de praat gekregen, maar het loste het probleem van de timeouts helaas niet op. Maar goed opgemerkt!
 
  • Leuk
Waarderingen: Chatjozef
Begin met netwerk zo basic mogenlijk te maken, niet kijken naar wat je wilt en kunt, maar simpel. Dus esperiabox en daar laptop in. Rest even loshalen. Is het dan snel, volgende stap (ik denk de pihole erbij). Als dat werkt de 4g load balancing erbij. Is het dan traag, probeer dan eens zonder de esperiabox box. Enz gestructureerd netwerk opbouwen. Ergens zit een kink in de kabel. Ohja, start met simpel dhcp. Wellicht zit er een fout in de statische netwerk gegevens.
 
krijg je nog wel internet als je een apparaat op je Experiabox direct aansluit?
of werkt het internet nu wel?

Begin met netwerk zo basic mogenlijk te maken, niet kijken naar wat je wilt en kunt, maar simpel. Dus esperiabox en daar laptop in.

Doh. Sorry Chatjozef, ik heb blijkbaar twee maal over jouw advies heen gelezen. Ik heb na mn avonddienst gisteren goed geslapen, dus ben een stuk helderder nu :)

Ok, ik heb de WIFI van de EB even aangezet, en dan is internet probleemloos.

Op mijn normale netwerk maakt het niet uit of de hele raspberry wel of niet is aangesloten; de problemen zijn gelijk.
Ik heb op mijn laptop een in aantal vensters een tijd wat pings draaien; naar de router, naar een locale pc, naar 1.1.1.1 en naar een andere bestemming buiten mijn netwerk. Alle pings laten op hetzelfde moment een hapering zien. Soms minutenlang goed, soms twee keer in een minuut.

Ik heb nu ook al twee keer op het unifi dashboard een waarschuwing gezien dat de USG er uit lag. Begin te vermoeden dat daar een probleem in zit :/

Misschien helemaal resetten...?


CB21DA7A-2A21-4167-884C-4F7CA3E99063_1_102_o.jpegDD2D8B25-1548-4C76-A42A-6008204DE1A2_1_102_o.jpeg
 
Gisteren met de router aan de slag geweest. Reboot (via ssh) gaf geen verandering. Daarom het hele ding gereset naar fabrieksinstellingen. Ik was vergeten dat hij dan in dezelfde ip range als de EB komt en dan niet meer werkt... Maar toen ik me dat weer herinnerde en het ip adres van de USG had aangepast, had ik weer contact. Maar daarna voortdurend adoption failures. Na vier keer resetten, en 'forget device' in de controller, was ik zo slim.om in de logs te kijken en zag ik dat de autorisatie mislukte. Na het invoeren van het oude wachtwoord in de controller (advanced adoption, of zoiets), lukte de adoptie.

Maar helaas viel de router steeds weg. In een helder moment starte ik een ipscan en zag dat mijn zonnepanelen het ip adres van mijn router hadden ingepikt. Deze zijn onzichtbaar in de controller, geen idee waarom. Als ik die afkoppelde deed alles het weer. Nadat ik uit had gevonden hoe ik de panelen kon herstarten kon ik die ook weer toevoegen.

Een kwartier voordat ik naar werk moest leek alles weer te draaien... En op dit moment werkt het nog. Geen idee wat er in de router is misgegaan, maar ik weet voor een volgende keer waar ik op moet letten. Ik zie wel een hoop associatie fouten, maar weet nog niet waar die vandaan komen. Ik merk er in ieder geval niets van.

Bedankt voor de adviezen. Ook voor de over de voeding. Ik was er nog niet uit hoe ik dat had moeten controleren.

Dank!

Ps Tijdens al dit krijg ik voortdurend in mijn browsers geklaag over ongeldige certificaten op de usg. Moet ik die ergens updaten?


83E79655-D30F-4E61-BA55-D32A4695E759.png
 
  • Leuk
Waarderingen: PcRene
Lijkt op ip conflict. Als alles op dhcp staat dan doe je verstandig om na een reboot van de router elk ander apparaat ook opnieuw op te starten om ip conflicten te voorkomen. Beste kun je ook vaste devices (printers, AP's enz) op een vast IP adres buiten de dhcp range te zetten. Mooiste/eenvoudigste is om dit via de router te doen maar niet iedere router kan dat.
 
Beste kun je ook vaste devices (printers, AP's enz) op een vast IP adres buiten de dhcp range te zetten. Mooiste/eenvoudigste is om dit via de router te doen maar niet iedere router kan dat.

Naar aanleiding van advies hier ben ik inderdaad bezig de boel te ordenen, en vaste ip adressen toe te wijzen via de USG, die buiten het dhcp blok liggen.
Heel voorzichtig, ivm met veel domoticascripts waar ik rekening mee moet houden. Gaat goed tot nu toe :)
 
  • Leuk
Waarderingen: Marnix61
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..