[Opgelost] Mac adressen 40:00:3f:06.xx.xx in DPI->Gebruikers?

Hofstede

Administrator
Forumleiding
Berichten
1.280
Oplossingen
2
Waarderingsscore
478
Punten
83
Als ik me goed herinner komen deze MAC adressen van WiFi-apparaten die in slaap vallen. Bij het ontwaken sturen ze dan frames op het netwerk die niet helemaal correct geformatteerd zijn en de Unifi switches interpreteren dan het verkeerde deel van het frame als MAC adres.

Het kan dus 1 apparaat op je netwerk zijn dat al deze 40: .... adressen op het netwerk genereert.
 
Laatst bewerkt:

Marnix61

UniFier
Berichten
290
Waarderingsscore
55
Punten
28
Locatie
Twenterand
Ik ben hier ook al een tijdje mee aan het pieren, en in een vorig topic ook al besproken over clientgeschiedenis opschonen. En o.a. staan daar ook veel oude clients onder.
Met name mijn samsung devices strooien meerdere macadressen rond, soms wel 3 per device. Op te lossen door onder wifi settings-telefoon-mac te selecteren, idem voor tablets
 

Marnix61

UniFier
Berichten
290
Waarderingsscore
55
Punten
28
Locatie
Twenterand

Hofstede

Administrator
Forumleiding
Berichten
1.280
Oplossingen
2
Waarderingsscore
478
Punten
83
Dat is een ander issue. De telefoon genereert per WiFi netwerk een privé MAC adres maar dat verandert vervolgens niet meer zolang je de netwerkgegevens niet verwijderd uit je telefoon. En die willekeurige MAC adressen zijn nog steeds herkenbaar als ‘Apple’ of ‘Samsung’.
De ‘40’ MAC adressen zijn niet echt en worden ook niet daadwerkelijk gebruikt. Je ziet ze in de controller doordat de firmware van de switch het onjuiste netwerkframe niet als zodanig herkend en onterecht aan de controller meldt dat hij een ‘40’ MAC adres heeft gezien.
 

m4v3r1ck

UniFier
Berichten
222
Waarderingsscore
51
Punten
28
  • Topicstarter Topicstarter
  • #10
Als ik me goed herinner komen deze MAC adressen van WiFi-apparaten die in slaap vallen. Bij het ontwaken sturen ze dan frames op het netwerk die niet helemaal correct geformatteerd zijn en de Unifi switches interpreteren dan het verkeerde deel van het frame als MAC adres.

Het kan dus 1 apparaat op je netwerk zijn dat al deze 40: .... adressen op het netwerk genereert.
Ik heb voor nu eerst mijn DPI gewist, dan maar even zien of er inderdaad een van de iOS apparaten - alles is van Apple - deze mac adressen genereert. Het klopt dat in iOS 14 de mogelijkheid van een privé MAC adres bestaat, maar dat is nergens een 40:00.xx.xx.xx nummer. Kom er zeker op terug...
 

m4v3r1ck

UniFier
Berichten
222
Waarderingsscore
51
Punten
28
  • Topicstarter Topicstarter
  • #12
Na het wissen van mijn DPI, heb ik net even mijn VPN op mijn iPhone naar mijn Synology NAS gebruikt om met de DS CAM iOS app mijn camera’s te testen/bekijken. En voilá de 40:00:3F:06.xx.xx is weer zichtbaar in mijn statistieken. Dus ik ga verder zoeken naar ervaringen van gebruikers met VPN en deze MAC adres issues.
 

m4v3r1ck

UniFier
Berichten
222
Waarderingsscore
51
Punten
28
  • Topicstarter Topicstarter
  • #14
Alle nieuwe MAC adressen - 40:00.xx.xx.xx.xx - sinds het opschonen van de DPI. Morgen maar even kijken wat daar nog bij is gekomen, zonder VPN te gebruiken. Ik zal ook alle apparaten - iOS / Printer e.d. - die op wifi draaien even uitzetten.

In de UI fora zie ik ook verder geen concrete oplossingen en/of uitleg (die voor mij enigszins zijn te snappen) Dus mocht iemand nog een goede suggestie hebben om ook nog even te checken.
 

Bijlagen

  • ScreenCap 2021-02-17 at 15.52.33.png
    ScreenCap 2021-02-17 at 15.52.33.png
    45,9 KB · Weergaven: 2

m4v3r1ck

UniFier
Berichten
222
Waarderingsscore
51
Punten
28
  • Topicstarter Topicstarter
  • #17
In (classic menu) Instellingen > Onderhoud > Diensten > Log niveau heb ik eens voor alle opties de "debug mode" aangezet, om te kijken waarom ik nooit een log heb gezien in Inzichten > Controller Logs. Zodra ik een VPN maak, komt het MAC adres in de logfiles te staan en worden zichtbaar in Inzichten > Controller Logs. Normaliter zijn mijn controller logs niet zichtbaar onder "normaal". Ik weet niet of dit 'normaal' is...

Foutmelding:
[2021-02-17T14:36:39,198] <webapi-xxxxx> INFO api - [api] api.err.UnknownUser: /api/s/default/stat/user/40:00:3f:06:xx:xx
[2021-02-17T14:36:39,201] <webapi-xxxxx> DEBUG api - /api/s/default/stat/user/40:00:3f:06:xx:xx finished (7 handling, 2 rendering)

Log:
[2021-02-17T14:53:24,432] <inform_stat-1> DEBUG stat - Saving DPI stats for 'xxxxxxxxxxxxxxxxxxxx-40:00:3f:06:xx:xx'
 
Laatst bewerkt:

m4v3r1ck

UniFier
Berichten
222
Waarderingsscore
51
Punten
28
  • Topicstarter Topicstarter
  • #19
Weet niet of het van toepassing is maar mss wel interessant leesvoer voor apple fans over uapsd.

! And, as always, we had the trouble only with iOS devices... 😌

Snap nog even niet wat de relatie is met het MAC adres, alle iOS devices draaien prima op de wifi. ~ 100/100 Mbps speedtest en geen verlies van connecties oid. Er staat nu ook een firmware update te wachten voor de AP AC Pro. Eerst maar weer even de reviews lezen over deze update.
 

m4v3r1ck

UniFier
Berichten
222
Waarderingsscore
51
Punten
28
  • Topicstarter Topicstarter
  • #20
Conclusie: ik heb veel gezocht naar en gelezen op UI community. De fantoom MAC adressen 40:00:3f:06.xx.xx worden in mijn geval veroorzaakt door het gebruiken van VPN op mijn iOS 14.4 iPhone. Zodra ik deze aanzet komen de MAC adressen in mijn inzichten te staan. Ook in DPI > Gebruikers worden deze dan natuurlijk aangemaakt met het verbruik. Mijn zoektocht stop hier. Dank allen voor jullie input. (y)
 
Bovenaan