Vreemde clients verschijnen

neon admin

UniFier
11 mei 2022
93
52
18
Herkent iemand dit?

Ik heb sinds enige tijd dat er vreemde clients verschijnen.

Voorbeeld
a4:00:00:42:43:5e , zonder naam of toenaam, zonder IP adres, volgens het systeem is hij bedraad aangesloten (echt niet!).
En 10 minuten later is hij weer weg.

En binnen een uur weer een andere. Zogenaamd bedraad. Met een onbekend mac adres. 10 minuten later weer verdwenen.

Ik heb Network 7.3.76 draaien op een Raspberry pi dus geen cloud key; en een USG 3.
Alles is netjes up to date.
 
Niet alles wordt gelijk correct weeergeven als een device probeert te verbinden. Ik zou vooral eens kijken of al jouw wifi devices wel verbonden zijn, het klinkt voor mij als een ios of android client die met "willekeurig mac-adres" probeert te verbinden.
 
Ja ik herken dit.
Ook informatie opvragen in het overzicht geeft geen doorslag wat voor client het is.
 

Bijlagen

  • UnknownClients.jpg
    UnknownClients.jpg
    283,6 KB · Weergaven: 29
  • DeviceOverview5.jpg
    DeviceOverview5.jpg
    216,2 KB · Weergaven: 29
  • ClientOverview.jpg
    ClientOverview.jpg
    295,1 KB · Weergaven: 28
Het overzicht is idd aanpasbaar. ook de tijdsduur.
Echter dit verklaart niet waarom deze clients verschijnen en wat het is.
Zoals je zag zijn er ook meldingen van gisteren avond.
 
Ok, apart maar niet zorgwekkend to te zien.
Ik kwam er alleen maar achter omdat ik een monitor-systeempje heb opgetuigd dat me alerts stuurt als er apparaten verbinden met het netwerk.
 
Dit soort "foute" MAC adressen kunnen ook worden gegenereerd door bijvoorbeeld een computer die uit de slaapstand komt en waarvan de eerste packets niet correct / compleet zijn.

De MAC adressen die je in de controller ziet worden door de switches / AP's gemeld aan de controller. Als er dus een niet correct packet in het dataverkeer zit dan wordt dat soms verkeerd geinterpreteerd en doorgestuurd als MAC adres.
 
  • Leuk
Waarderingen: Marnix61
Ja, dit heb ik hier ook regelmatig. Zogenaamd bedraad aangesloten, maar nul verkeer gegenereerd. Verwijderen via een Forget (via de app) lukt niet, maar na een update van één van de devices zijn ze wel weer weg.
Schoonheidsfoutjes, niks ernstigs.

Edit; ik zie dat Hofstede net de technische verklaring er voor geeft.
 
Be j mij we melt het van die adressen die heel even contact maken met het guest netwerk.
Lopen dan ook veel mensen langs.

Ik neem aan dat het bj jou ook zoiets zal zijn.
 
Maar je hebt daarvoor een open netwerk denk ik?
Klopt.
Daarmee worden veruit de meeste van die meldingen afgevangen.
Soms staan er ook een paar in de andere netwerken die niet openbaar zijn. (wellicht omdat de DHCP pool van het open netwerk vol zit o.i.d vermoed ik)

Echter is het dataverkeer dan altijd om en nabij 0 bytes.
Ik neem aan dat dit bij jou ook zo is.

Naar mijn idee zit het in de afwikkeling van toestellen die toch éérst met een netwerk moeten communiceren voordat deze worden toegelaten of geweigerd door dat betreffende netwerk (beveiliging).

Als bij jou echter er wél een behoorlijk gebruik van data is, is er idd reden om je er verder in te verdiepen.
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..