UDM/Pro "rogue -macadressen" / vreemde mac-adressen

UniFi UDM/Pro Routers
Status
Niet open voor verdere reacties.

DenBolle

UniFier
13 sep 2023
28
12
3
Noord-Brabant
denbolle.nl
Ik zag dat er al een vergelijkbaar topic is en ik heb precies dezelfde problemen waar we bij UBI totaal geen verdere ondersteuning / oplossing / verklaring voor kunnen krijgen.
Voor elke tijdsspanne hebben we een hoop niet bestaande clients (afhankelijk van netwerk gebruik in een weekend tot wel 180-240 stuks in 2 dagen), steevast beginnend met MAC octets van 02 - E2 - 4A - 60 en E6 die bij macvendors geen hit geven. Altijd wired verbonden (wat technisch niet kan) , maar geen ip toegekend en geen verkeer geregistreerd. Maar wel "actief" in sommige gevallen.

Netwerk sniffers laten geen pakketten etc. zien van die mac-adressen, of delen van die mac-adressen in pakketten. Lijkt er dus op dat de Network interface vrij snel een "nieuwe" cliënt toevoegt op basis van maar enkele / enkel data pakket. In combinatie met de trage interface ben je dan ook redelijk lang bezig om die "clients" te verwijderen.

Ik weet inmiddels dat het gebruik van een meshing-AP dit probleem veroorzaakt (ding is wel nodig dus uitschakelen is geen optie), buren ed. hebben geen invloed op het voorkomen van het probleem.

Setup : UAP AC Pro, via UBNT POE injector van stroom voorzien. Meshed met andere UAP AC Pro (zelfde etage - zichtlijn 4,5 mtr, passeert 2 dunnere muren). Port 2 van de AP wordt gebruikt om een docking aan te sluiten.

TS so far : poe-injector omgewisseld, wel / geen docking aangesloten, "wired" verbonden pc's : geen slaapstand / wel slaapstand, bij geen docking wel via wifi verbonden, AP's om gewisseld, voorkeurs AP ingesteld etc. Maakt op zich niet uit wat en hoe geconfigureerd wordt: soms een hele periode (dwz. 1-3 dagen) geen enkel probleem, dan ineens weer een storm (ook zonder dat er over dat AP verbonden is) van allerlei mac-addressen die niet bestaan. Er zijn meerdere calls bij UI.com en leverancier ingediend maar daar komt niets uit.

Enige wat me opvalt is dat steevast de meshing een lage impedantie heeft : 68-64dBm.

Ik heb voor de time-being dat UI hier nog wordt ingezet twee opties :
A) probleem de boel laten, logs / interface vol laten lopen met niet bestaande clients en dus uiteindelijk effectief geen gebruik meer maken van de network applicatie of
B) kijken of ik die impedantie kan verbeteren.

Gezien de afstand van slechts 4,5 mtr had ik een veel betere verbinding verwacht (zeker omdat de meshing master buiten het kantoor (door buitenmuur) over een afstand van 20-30 meter nog mobieltjes / laptops kan aantikken, en de slave dat zelfde aan de achterkant van het gebouw voor elkaar krijgt en ze dan toch op de een of andere manier dat korte stukje tussen de AP's niet goed voor elkaar krijgen. ) maar radio-signalen zijn niet echt onze core-business dus mijn vraag is : wat kan ik doen om die impedantie te verbeteren? Zijn er instellingen waarmee het bereik kan stabiliseren, moeten de AP's op een bepaalde manier elkaar "kunnen zien" etc. etc.

Alvast bedankt voor het lange lezen en jullie eventuele vragen / opmerkingen / oplosssingen / tips.

Den
 
Als meshing het probleem veroorzaakt moet je eens proberen om een powerline adapter te gebruiken.
 
Het probleem zal zijn dat de verbinding tussen de AP's slecht is waardoor verminking van de data plaatsvindt. Daardoor "ziet" de applicatie MAC adressen die er niet zijn.
Wel een heel verhaal getypt maar de belangrijkste info mis ik: Hoe zijn de AP's ingesteld? Welke kanalen? Welke zendsterkte? Ik hoop maar dat ze niet op "auto" staan.
 
De meshing kwaliteit kun je zien; hieronder een schermafdruk uit een ander topic. Ik weet uit ervaring dat muren dodelijk zijn voor een meshing setup. Daarom ook geen meshing meer hier. Het blijft een noodoplossing als het echt niet anders kan. Als je zo`n kwaliteit hebt als hieronder, dan veroorzaakt dat zeker problemen.

1694862259901.png
 
Als meshing het probleem veroorzaakt moet je eens proberen om een powerline adapter te gebruiken.
Dat was de eerste oplossing. We hebben verschillende modellen (devolo) gebruikt om dit voor elkaar te krijgen maar op de een of andere rare manier kan je het pand in twee delen "zien" Voorzijde en achterzijde. Alles wat in of voorzijde of achterzijde met powerlines word verbonden is stabiel, heeft een zekere snelheid etc.
Maar (zoals bij ons moet) ga je van de voorzijde (centrale ingang van isp) naar de achterzijde (nieuwe werkplek) dan flikkert de stabiliteit en snelheid om. Voorbeeld 2x powerlan voorzijde : ca. 1200Mbit onderling. Schakelen we er eentje aan de achterkant erbij dan zakt de snelheid tussen de twee aan de voorzijde naar 600-800Mbit maar naar de nieuwe werkplek max. 20-40Mbit.
En we hebben er eens een raspberry pi achter gezet en die een paar dagen laten pingen naar de servers. Over de hele 24 uur is er toch een uur of 3 in totaal dat er geen data verstuurd werd. Model van de Devolo's maakte overigens niet zoveel uit (voorzijde/voorzijde & en achterzijde/achterzijde = stabiel voorzijde/achterzijde : traag / onderbroken en niet betrouwbaar.)

Dus vandaar dat we op meshing uitkwamen. Gebouw aanpassen (electra of kabels trekken) is niet direct een optie ivm huur en eventueel verkassen naar een betere lokatie.
 
Het probleem zal zijn dat de verbinding tussen de AP's slecht is waardoor verminking van de data plaatsvindt. Daardoor "ziet" de applicatie MAC adressen die er niet zijn.
Wel een heel verhaal getypt maar de belangrijkste info mis ik: Hoe zijn de AP's ingesteld? Welke kanalen? Welke zendsterkte? Ik hoop maar dat ze niet op "auto" staan.
Ik zal straks de instellingen capturen en hier plaatsen / beschrijven.
 
De meshing kwaliteit kun je zien; hieronder een schermafdruk uit een ander topic. Ik weet uit ervaring dat muren dodelijk zijn voor een meshing setup. Daarom ook geen meshing meer hier. Het blijft een noodoplossing als het echt niet anders kan. Als je zo`n kwaliteit hebt als hieronder, dan veroorzaakt dat zeker problemen.

Bekijk bijlage 8120
Wat ik zo snel zag is onze meshing niet veel beter. We hebben vandaag de meshing-master verplaatst zodat ze face-face kijken (was achterkant-face) maar dat levert niet bar veel meer op : nog steeds rond de 65dBM.
 
Wat ik zo snel zag is onze meshing niet veel beter. We hebben vandaag de meshing-master verplaatst zodat ze face-face kijken (was achterkant-face) maar dat levert niet bar veel meer op : nog steeds rond de 65dBM.
Nee want dan zitten er nog steeds 2 muren tussen en dat wordt `m gewoon niet. Ik heb het hier ook gehad met 2 muren er tussen en het was letterlijk afhankelijk van het weer buiten (ging van huis naar de vrijstaande garage) hoe goed de verbinding was (tussen 20% en 60% dacht ik maar gelukkig al lang geleden). Even om aan te geven hoeveel variabelen er zijn met zo`n mesh verbinding.

Powerline heb ik daarvoor gehad :sick:.

Ik heb de oprit opengetrokken een een UTP gelegd; ik begrijp je overwegingen mbt huur maar een netwerkkabel is niet te vervangen door een stroomkabel of door de lucht.
 
Ik heb de oprit opengetrokken een een UTP gelegd; ik begrijp je overwegingen mbt huur maar een netwerkkabel is niet te vervangen door een stroomkabel of door de lucht.
Helemaal mee eens, alles wat hier stabiel moet zijn of prioriteit heeft is bekabeld. We hebben alleen "ineens" een extra werkplek moeten maken ("richt die flex in zodat iedereen er mee kan werken"). Op de nieuwe locatie wordt het allemaal makkelijker want daar zullen we wel kabels kunnen trekken. Er is niet zoveel behoefte om met de verhuurder te bakkeleien (over airco's werd ook al moeilijk gedaan, de warmte wisselaars moesten aan de achterkant, want anders was het geen gezicht) maar we moeten het nog even uitzingen.
 
Hoe zijn de AP's ingesteld? Welke kanalen? Welke zendsterkte? Ik hoop maar dat ze niet op "auto" staan.
Bijgaand de verschillende schermdumps van de configs.
  • Global_ap_setting : alle APS zijn hier aan onderworpen, geen uitzonderingen gemaakt.
  • mesh_01 : laat de link tussen de flex-ap en het AP in de serverruimte zien
  • wifi-sett01 : de standaard wifi settings voor het normale netwerk. (er is ook een 2.4Ghz netwerk voor een trits aan sensoren en apparaten maar daar komen de andere apparaten niet op ivm mac-controle)
  • ap-flex_sett01 en ap-svr-01_sett01 : instellingen van de APS zoals ze uit unify komen. Ivm de lengte zijn ze naast elkaar geplakt.
ap-flex_sett01.jpgap-svr-01_sett01.jpgwifi_sett01.jpgmeshing_quality.jpgmesh01.jpg



global_ap_settings.jpg

Als er iets onzinnigs instaat of onzin dan hoor ik het graag.
 
Dit wordt een waslijstje:

- Channel niet op Auto. Via RF scan een goed kanaal uitzoeken.
- Geen Minimum RSSI gebruiken
- Interference blocker uit
- Geen band steering op de AP instellen (via WiFi setings kun je de nieuwe bandsteering instellen maar bij voorkeur niet)
- 5 Ghz channel width op 80. 160 is alleen geschikt voor zeer korte afstanden.
 
Dit wordt een waslijstje:

<snip klusje>

- Channel niet op Auto. Via RF scan een goed kanaal uitzoeken : mee bezig. Zitten even te kijken ivm vliegtuig radar.
- Geen Minimum RSSI gebruiken : check
- Interference blocker uit : check
- Geen band steering op de AP instellen (via WiFi setings kun je de nieuwe bandsteering instellen maar bij voorkeur niet): Check
- 5 Ghz channel width op 80. 160 is alleen geschikt voor zeer korte afstanden. : check.

Nou wachten tot alle clients aan deze config gewend zijn.
We updaten nu ook niet meer de network app (ivm met deze MAC- klachten hadden we 2 tickets bij UI open staan, en die gaven aan dat we op het "early release channel" moesten gaan omdat ze dachten dat de problemen daarmee mogelijk sneller zouden zijn opgelost) om even het vergelijken stabiel te houden.
De flex plek wordt de aankomende 2 dagen niet echt gebruikt dus ik hoop met een soort van feedback terug te kunnen komen.
In elk geval al wel heel veel dank voor het meekijken zo ver!
 
Voor wat betreft vliegtuig radar: Voor uplinks kun je géén DFS kanalen gebruiken.
 
Voor wat betreft vliegtuig radar: Voor uplinks kun je géén DFS kanalen gebruiken.
Even een korte update: alle settings hebben we al doorgevoerd en geprobeerd de kanalen te fixeren. Dat leverde in een uur-anderhalf uur verschillende keren connectie verlies met de meshing ap op, een keer stond deze ook in insolation. Verschillende keren dat AP opnieuw gereset / adopted en (ivm telkens op en afbouwen) iets verplaatst. letterlijk 15 cm naar links en 10 cm naar beneden, Sindsdien is de impendantie van 68/65 naar 61dBm gegaan. We hebben een keer een channel optimization doorgevoerd en toen alles met rust gelaten en de kanalen nu nog niet vast gezet.
Echter : door het aanpassen van de settings zoals door Hofstede is het netwerk (en met name het 2.4 ghz only IOT / sensor netwerk) rustiger en stabieler. Gisteren is er door iemand toch (weliswaar kort) op de flexplek gewerkt en vanochtend had ik tot mijn verbazing geen onlogische/onbekende MAC adressen in de lijst staan.

Ik hou het in de gaten de aankomende dagen maar dit stemt me al wel hoopvol.
Enige waar ik wat van baal is dat ik nou niet precies kan pinpointen wat dat gedoe met die mac-s veroorzaakt. Inmiddels zijn er 2 AP verhangen, zwikkie settings in de wifi setup aangepast en staat de udmpro op een 'early release' versie. Maar wellicht moet ik deze oplossing als een frikandel zien: geen idee wat er in zit maar hij smaakt wel lekker.
 
2,4 transit power op high is ook niet raadzaam

En alleen de kanalen 1,6 en 11 gebruiken op 2.4

Ik laat voor nu even alles zoals het is en kijk het even aan. Als ik parameters blijf veranderen en er gebeurd iets (ten goede of ten kwade) kan ik niet meer goed herleiden wat nou de oplossing of oorzaak was.
in hinsight hadden we gewoon de boormachine moeten pakken en de discussie met de verhuurder moeten aangaan.. was sneller en goedkoper geweest.
 
  • Leuk
Waarderingen: dbw en Eddie the Eagle
Ik wil graag even inhaken op dit draadje, omdat ikzelf ook een issue - vloedgolf van vreemde en onbekende MAC adressen - heb gehad:
- gebruik je Apple producten die gebruik maken van je Wi-Fi, bekend issue is de instelling "Private Wi-Fi Address" voor iOS en iPadOS?
- ik had een VPN gemaakt met het wat oudere L2TP, elke nieuwe verbindng gaf een nieuw vreemd en niet te herleiden MAC-adres 00:00:00:00:xx:xx:xx
 
Ik wil graag even inhaken op dit draadje, omdat ikzelf ook een issue - vloedgolf van vreemde en onbekende MAC adressen - heb gehad:
- gebruik je Apple producten die gebruik maken van je Wi-Fi, bekend issue is de instelling "Private Wi-Fi Address" voor iOS en iPadOS?
- ik had een VPN gemaakt met het wat oudere L2TP, elke nieuwe verbindng gaf een nieuw vreemd en niet te herleiden MAC-adres 00:00:00:00:xx:xx:xx
Wifi access is hier op basis van mac-whitelisting toegepast. Voor het interne netwerk accepteren we geen privacy-mac's. We hebben een gast netwerk waar iedereen zo op kan, geen echte restricties en is fysiek gescheiden van het normale netwerk. Wat het meest frappante is (was? nog steeds hoopvol) is dat het probleem zich alleen voordeed met het Mesh ap ingeschakeld. Ding uit, geen problemen, ding aan, gestage opbouw van veel van die "rogue" adressen, sporrdaisch met 00:00 adressen maar meer met e2:xx en 2e:xx en 60:xx 6a:xx etc. en dan wel vaak uit deze reeksen elke keer.

VPN voor users is op basis van eigen openvpn server en het gebruik van deze laat geen veerschil in het voorkomen zien.
 
  • Leuk
Waarderingen: m4v3r1ck
Ik wil graag even inhaken op dit draadje, omdat ikzelf ook een issue - vloedgolf van vreemde en onbekende MAC adressen - heb gehad:
wat ik dan wel weer typisch vind: in dit forum zie je 2 topics over dit probleem, m4ver1ck heeft het probleem, op het internationale UI user forum zie je verschillende topics voorbij komen (eentje die inmiddels 1500 van die mac's heeft en het nu opgeeft) en als je dan met de helpdesk van UI in contact komt zijn ze allemaal erg begrip vol (goede scriptjes) en word alles enthousiast aan de ontwikkel omgeving doorgegeven maar uiteindelijk veranderd er aan het gedag van de applicatie geen ene zier. Sterker, ze doen met elke melding of ie de eerste over dit probleem is.

En dat is nu de reden dat UI bij ons op de schoplijst staat als het spul is afgeschreven. Technisch is het spul mooi om te zien, doet wat het moet doen en integreert de verschillende onderdelen (router, switches, ap's, ook die camera's) op zich goed maar de hele user interface laat het op kritische punten afweten.

Die client list is in essentie een verkapt audit trail, maar de info die er instaat is op zich niet betrouwbaar. Ik zie apparaten die in de lijst op "offline" staan die ik ondertussen remote overgenomen heb. Elke dag is er wel 1 of 2 keer een melding dat het internet onderbroken is (wat gewoon niet zo is, der zit er hier eentje die de hele dag de radio aanheeft via internet), router laat ook geen bijzonderheden zien. Verkeers info die niet klopt (ik ben vrij direct dus tik een keer een collega aan of ie voor Youporn ff het gastnetwerk wil gebruiken en zijn eigen mobiel ipv onze laptop, blijkt nadat alle rook is opgetrokken dat ie nog nooit op die site gezeten heeft terwijl de Network app met een best beschuldigende vinger de laptop van betrokkene aanwijst.)
De Protect app, nice en fancy, maar als ik camera opnames wil verwijderen en "select all" selecteert ie max. 36 opnames. en dan weer een schermpje, weer 36 stuks verwijderen. etc. Wat op zich best lullig is als je er achter komt dat je in het kader van testen een camera ophangt die net een stukje weg voor ons meepakt en dus elke auto in het weekend die voorbij rijd meepakt. Nooit geweten dat het hier in het weekend ook zo druk is. Oplossing in het (int) UI forum : verwijder de protect app.

En dat doet dan wel afbreuk aan de UI ervaring die we hier hebben ondertussen. Hardware en netwerk doet het, camera's doen het, iedereen kan netwerken, printen, opslaan, bellen etc. En dan een brakke user interface die de lol van het klooien ermee vergalt en gewoon niet dat weer geeft wat er in je netwerk speelt. Dus kan je die interface net zo goed niet gebruiken en dan blijkt UI daardoor ineens een wat duurdere oplossing. Maar goed. Vooralsnog lijkt het goed te gaan, wellicht dat UI in de aankomende jaren de interface betrouwbaarder en logischer maakt zodat ik kan zeggen dat er verbetering is en we het nog een kans moeten geven.

In elk geval wel bedankt voor alle tips en opmerkingen zover, dit heeft ons al meer geholpen en laten nadenken dan de "echte" UI. Complimenten!
 
  • Leuk
Waarderingen: m4v3r1ck
Status
Niet open voor verdere reacties.
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.