Beste,
In een klein zakelijke omgeving heb ik volgend materiaal (Alle firmwares zijn up to date): Driemaal een Cisco switch SG220-50P waarvan 1 "hoofdswitch" die in verbinding staat met de 2 andere. Vervolgens 9 tal access points opgesplitst in 2 clusters waarvan een cluster "Hoofdgebouw" (6 AP's) en een cluster "Zijgebouw" (3 AP's). Elke switch heeft 3 AP's aangesloten en voorziet PoE. Vervolgens is er nog een router van Proximus Bbox 3 V+.
Elke WAP heeft 2 SSID's die (voorlopig) op VLAN 1 staan. Elke met een WPA 2 AES (geen TKIP) wachtwoord. Een heel eenvoudige opstelling die ik al meerdere malen heb toegepast bij andere klanten maar hier wil het echt niet lukken.
In de voormiddag loopt alles prima. Vanaf een uur of 12 kan je niet meer verbinden met het draadloos netwerk. Klik je op verbinding maken dan krijg je vrij onmiddellijk de melding "Kan geen verbinding maken met dit netwerk". Soms lost het probleem zichzelf op in de avond en anders in de ochtend.
Na wat onderzoek blijkt de tijd helemaal niet goed te staan op de switches en accesspoint. Even een andere ntp meegeven en op een van de switches het gateway adres corrigeren en in plaats van het jaar 2000 weer de datum van vandaag. Merkwaardig dit lost het probleem niet op rond 12 uur laat het draadloos netwerk het weer afweten. Kleine correctie weer daylight savings aangezet bleek de klok een uurtje achter te lopen. Om 12 uur blijkt het draadloos netwerk nu prima te functioneren alleen vanaf 13 uur ligt alles weer plat. Dus dit moet iets zijn gerelateerd aan een leasetijd of keyrenewal?
Verschillende opties afgezet en doorlopen (op advies TAC Cisco).
Fouten die terug te vinden zijn in de logs:
Verlies van connectiviteit met de time server (adres gekregen van Cisco zelf)
sntp[1087] time.nist.gov 2610:20:6f15:15::27 no UCST response after 30 seconds
Errors EAPOL-key
Ik ben al een tijdje mijn hoofd aan het breken over dit probleem. Iets wat mij 5 minuten tijd kost om bij andere klanten op te zetten is hier nu al langer dan een week een heuse bezigheid. Enige dagen terug heb ik met Cisco contact opgenomen iemand via TAC heeft zelfs even het systeem hier overgenomen maar tot op heden zonder resultaat. Even meegeven dat het bekabeld netwerk zonder problemen functioneert.
Ik heb nu de cluster van 3 AP's meegenomen naar huis om daar verder te testen en te kijken hoe deze functioneert thuis.Morgen ben ik ook van plan een andere router in te schakelen. Verder zit ik een beetje zonder opties om nog uit te proberen.
Een tip of wat advies zou fantastisch zijn! Bedankt
In een klein zakelijke omgeving heb ik volgend materiaal (Alle firmwares zijn up to date): Driemaal een Cisco switch SG220-50P waarvan 1 "hoofdswitch" die in verbinding staat met de 2 andere. Vervolgens 9 tal access points opgesplitst in 2 clusters waarvan een cluster "Hoofdgebouw" (6 AP's) en een cluster "Zijgebouw" (3 AP's). Elke switch heeft 3 AP's aangesloten en voorziet PoE. Vervolgens is er nog een router van Proximus Bbox 3 V+.
Elke WAP heeft 2 SSID's die (voorlopig) op VLAN 1 staan. Elke met een WPA 2 AES (geen TKIP) wachtwoord. Een heel eenvoudige opstelling die ik al meerdere malen heb toegepast bij andere klanten maar hier wil het echt niet lukken.
In de voormiddag loopt alles prima. Vanaf een uur of 12 kan je niet meer verbinden met het draadloos netwerk. Klik je op verbinding maken dan krijg je vrij onmiddellijk de melding "Kan geen verbinding maken met dit netwerk". Soms lost het probleem zichzelf op in de avond en anders in de ochtend.
Na wat onderzoek blijkt de tijd helemaal niet goed te staan op de switches en accesspoint. Even een andere ntp meegeven en op een van de switches het gateway adres corrigeren en in plaats van het jaar 2000 weer de datum van vandaag. Merkwaardig dit lost het probleem niet op rond 12 uur laat het draadloos netwerk het weer afweten. Kleine correctie weer daylight savings aangezet bleek de klok een uurtje achter te lopen. Om 12 uur blijkt het draadloos netwerk nu prima te functioneren alleen vanaf 13 uur ligt alles weer plat. Dus dit moet iets zijn gerelateerd aan een leasetijd of keyrenewal?
Verschillende opties afgezet en doorlopen (op advies TAC Cisco).
- Green ethernet disable.
- Qos en power savings disable.
- Bandwith Utilization disable
- Bonjour protocol disable
Fouten die terug te vinden zijn in de logs:
Verlies van connectiviteit met de time server (adres gekregen van Cisco zelf)
sntp[1087] time.nist.gov 2610:20:6f15:15::27 no UCST response after 30 seconds
Errors EAPOL-key
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
| 192.168.1.210 May 24 12:46:54 daemon warning hostapd[1121] Received invalid EAPOL-Key MIC (msg 2/4) 192.168.1.210 May 24 12:46:55 daemon info hostapd[1121] Station 14:a5:1a:51:54:88 had an authentication failure, reason 22 192.168.1.210 May 24 12:46:55 daemon warning hostapd[1121] Received invalid EAPOL-Key MIC (msg 2/4) 192.168.1.210 May 24 12:46:56 daemon info hostapd[1121] Station 14:a5:1a:51:54:88 had an authentication failure, reason 22 192.168.1.210 May 24 12:46:56 daemon warning hostapd[1121] Received invalid EAPOL-Key MIC (msg 2/4) 192.168.1.210 May 24 12:46:58 daemon info hostapd[1121] Station 14:a5:1a:51:54:88 had an authentication failure, reason 16 192.168.1.210 May 24 12:47:00 daemon info hostapd[1121] Station 14:a5:1a:51:54:88 had an authentication failure, reason 22 192.168.1.210 May 24 12:47:00 daemon warning hostapd[1121] Received invalid EAPOL-Key MIC (msg 2/4) 192.168.1.210 May 24 12:47:01 daemon info hostapd[1121] Station 14:a5:1a:51:54:88 had an authentication failure, reason 22 192.168.1.210 May 24 12:47:01 daemon warning hostapd[1121] Received invalid EAPOL-Key MIC (msg 2/4) 192.168.1.210 May 24 12:47:02 daemon info hostapd[1121] Station 14:a5:1a:51:54:88 had an authentication failure, reason 22 192.168.1.210 May 24 12:47:02 daemon warning hostapd[1121] Received invalid EAPOL-Key MIC (msg 2/4) 192.168.1.210 May 24 12:47:04 daemon info hostapd[1121] Station 14:a5:1a:51:54:88 had an authentication failure, reason 16 192.168.1.210 May 24 12:47:09 daemon info hostapd[1121] Station 14:a5:1a:51:54:88 had an authentication failure, reason 22 192.168.1.210 May 24 12:47:09 daemon warning hostapd[1121] Received invalid EAPOL-Key MIC (msg 2/4) 192.168.1.210 May 24 12:47:10 daemon info hostapd[1121] Station 14:a5:1a:51:54:88 had an authentication failure, reason 22 192.168.1.210 May 24 12:47:10 daemon warning hostapd[1121] Received invalid EAPOL-Key MIC (msg 2/4) 192.168.1.210 May 24 12:47:11 daemon info hostapd[1121] Station 14:a5:1a:51:54:88 had an authentication failure, reason 22 192.168.1.210 May 24 12:47:11 daemon warning hostapd[1121] Received invalid EAPOL-Key MIC (msg 2/4) 192.168.1.210 May 24 12:47:13 daemon info hostapd[1121] Station 14:a5:1a:51:54:88 had an authentication failure, reason 16 192.168.1.211 May 24 12:49:00 daemon info hostapd[1431] Station 14:a5:1a:51:54:88 had an authentication failure, reason 22 192.168.1.211 May 24 12:49:00 daemon warning hostapd[1431] Received invalid EAPOL-Key MIC (msg 2/4) 192.168.1.211 May 24 12:49:01 daemon info hostapd[1431] Station 14:a5:1a:51:54:88 had an authentication failure, reason 22 192.168.1.211 May 24 12:49:01 daemon warning hostapd[1431] Received invalid EAPOL-Key MIC (msg 2/4) 192.168.1.211 May 24 12:49:02 daemon info hostapd[1431] Station 14:a5:1a:51:54:88 had an authentication failure, reason 22 192.168.1.211 May 24 12:49:02 daemon warning hostapd[1431] Received invalid EAPOL-Key MIC (msg 2/4) 192.168.1.211 May 24 12:49:04 daemon info hostapd[1431] Station 14:a5:1a:51:54:88 had an authentication failure, reason 16 |
Ik ben al een tijdje mijn hoofd aan het breken over dit probleem. Iets wat mij 5 minuten tijd kost om bij andere klanten op te zetten is hier nu al langer dan een week een heuse bezigheid. Enige dagen terug heb ik met Cisco contact opgenomen iemand via TAC heeft zelfs even het systeem hier overgenomen maar tot op heden zonder resultaat. Even meegeven dat het bekabeld netwerk zonder problemen functioneert.
Ik heb nu de cluster van 3 AP's meegenomen naar huis om daar verder te testen en te kijken hoe deze functioneert thuis.Morgen ben ik ook van plan een andere router in te schakelen. Verder zit ik een beetje zonder opties om nog uit te proberen.
Een tip of wat advies zou fantastisch zijn! Bedankt