Wegvallen VPN verbinding over UniFi AP-AC-Lite en Wired

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • BeyondThunder
  • Registratie: Januari 2004
  • Laatst online: 21:59

BeyondThunder

Lost Lightning

Topicstarter
Ik heb een issue met mijn UniFi AP-AC-Lite in combinatie met GlobalProtect 4.1.11-9.
Althans, niet zozeer met de UniFi AP-AC-Lite, ik ben er ook onlangs achter gekomen dat dit probleem ook voorkomt als ik mijn laptop wired aansluit.

Het probleem:
Op mijn werk laptop draait de GlobalProtect client om te kunnen verbinden met mijn klanten.
Maar als ik verbinding maak met GlobalProtect over een UniFi AP-AC-Lite (of wired), dan valt mijn VPN verbinding na een korte periode weg. (paar seconden tot een paar minuten).
Ik weet zeker dat het enkel de VPN verbinding is.
Als ik een ping opzet naar bv. Google DNS dan zie ik die doorlopen, de ping naar de klant omgeving zie ik dan wegvallen. Ik zie dit probleem alleen thuis, niet op de zaak of bij een klant.

Ik heb geen enkel probleem als ik de 5Ghz radio op mijn oude TP-Link AP aanzet en daarmee verbind. De verbinding is dan stabiel.

De netwerk club op mijn werk ziet inderdaad de drops, maar kunnen het niet verklaren.
Bij GlobalProtect (Palo Alto) kan ik bijzonder weinig vinden.

Wat heb ik al geprobeerd:
Bandwidth throttling aangezet op max 100 Mbps, mocht niet baten
Diverse firmwares getest voor de UniFi AP-AC-Lite, maar hier zit het probleem niet weet ik onlangs.
Meerdere versies van de GlobalProtect client.

Wat heb ik nog niet geprobeerd:
Mijn laptop aansluiten rechtstreeks op de internet kabel, ik heb te veel zaken die afhankelijk zijn van internet in mijn huis.
Ik weet dat ik na deze test e.e.a. zou kunnen uitsluiten. Maar ik vind het probleem daarvoor nog niet groot genoeg.
Ik heb tenslotte een goede workaround. (Ik vrees dat deze test er wel aan zit de komen).

Iets over mijn netwerk:
Caiway glas 400/400, die gaat naar mijn oude AP, TP-Link TL-WDR4300.
Op de TL-WDR4300 gebruik ik een DHCP scope en een aantal apparaten hebben een vast IP adres.
Van de TL-WDR4300 ga ik naar een switch (VigorSwitch G2080 L2 Managed Switch) om nog een aantal apparaten te verbinden. Er zijn 2 UniFi AP-AC-Lite verbonden (1 binnen en 1 buiten)
Mijn Synology nas fungeert als een DNS Blocker (soort Pi-Hole). Ik deel als primaire DNS het ipadres uit van de NAS, secudair DNS google.

Doel van deze post:
Ik hoop dat iemand dit probleem herkend, en me een duw in de juiste richting kan geven.
Ik hoop op een easy fix, dergelijke problemen hebben vaak een easy fix ;-)
Mijn doel is om de radio's op mijn TP-Link uit te zetten. Ik heb daar nu enkel een SSID draaien voor mijn werk laptop.

Hier nog wat additionele info, het leek een tijdje te werken met een downgrade van de FW op de AP's.
Helaas, na verloop van tijd toch weer problemen.

[ Voor 5% gewijzigd door BeyondThunder op 09-05-2019 10:41 . Reden: Link Forum post UniFi toegevoegd ]

Alle reacties


Acties:
  • +1 Henk 'm!

  • Yannick97
  • Registratie: Juli 2012
  • Laatst online: 13-10 16:57
BeyondThunder schreef op donderdag 9 mei 2019 @ 09:04:
Ik heb een issue met mijn UniFi AP-AC-Lite in combinatie met GlobalProtect 4.1.11-9.
Althans, niet zozeer met de UniFi AP-AC-Lite, ik ben er ook onlangs achter gekomen dat dit probleem ook voorkomt als ik mijn laptop wired aansluit.

Het probleem:
Op mijn werk laptop draait de GlobalProtect client om te kunnen verbinden met mijn klanten.
Maar als ik verbinding maak met GlobalProtect over een UniFi AP-AC-Lite (of wired), dan valt mijn VPN verbinding na een korte periode weg. (paar seconden tot een paar minuten).
Ik weet zeker dat het enkel de VPN verbinding is.
Als ik een ping opzet naar bv. Google DNS dan zie ik die doorlopen, de ping naar de klant omgeving zie ik dan wegvallen. Ik zie dit probleem alleen thuis, niet op de zaak of bij een klant.

Ik heb geen enkel probleem als ik de 5Ghz radio op mijn oude TP-Link AP aanzet en daarmee verbind. De verbinding is dan stabiel.

De netwerk club op mijn werk ziet inderdaad de drops, maar kunnen het niet verklaren.
Bij GlobalProtect (Palo Alto) kan ik bijzonder weinig vinden.

Wat heb ik al geprobeerd:
Bandwidth throttling aangezet op max 100 Mbps, mocht niet baten
Diverse firmwares getest voor de UniFi AP-AC-Lite, maar hier zit het probleem niet weet ik onlangs.
Meerdere versies van de GlobalProtect client.

Wat heb ik nog niet geprobeerd:
Mijn laptop aansluiten rechtstreeks op de internet kabel, ik heb te veel zaken die afhankelijk zijn van internet in mijn huis.
Ik weet dat ik na deze test e.e.a. zou kunnen uitsluiten. Maar ik vind het probleem daarvoor nog niet groot genoeg.
Ik heb tenslotte een goede workaround. (Ik vrees dat deze test er wel aan zit de komen).

Iets over mijn netwerk:
Caiway glas 400/400, die gaat naar mijn oude AP, TP-Link TL-WDR4300.
Op de TL-WDR4300 gebruik ik een DHCP scope en een aantal apparaten hebben een vast IP adres.
Van de TL-WDR4300 ga ik naar een switch (VigorSwitch G2080 L2 Managed Switch) om nog een aantal apparaten te verbinden. Er zijn 2 UniFi AP-AC-Lite verbonden (1 binnen en 1 buiten)
Mijn Synology nas fungeert als een DNS Blocker (soort Pi-Hole). Ik deel als primaire DNS het ipadres uit van de NAS, secudair DNS google.

Doel van deze post:
Ik hoop dat iemand dit probleem herkend, en me een duw in de juiste richting kan geven.
Ik hoop op een easy fix, dergelijke problemen hebben vaak een easy fix ;-)
Mijn doel is om de radio's op mijn TP-Link uit te zetten. Ik heb daar nu enkel een SSID draaien voor mijn werk laptop.
Als je de laptop bekabeld aansluit, sluit je deze dan aan op de VigorSwitch of op de TP-Link router?
Beide al geprobeerd?

Gaming Rig | Race Rig [P1-X, Simucube 2 Pro, HE Sprint pedals, CSS SQ V1.5, HE HB, Seat: Sparco Pro 2000 II] | iRacing profiel


Acties:
  • 0 Henk 'm!

  • BeyondThunder
  • Registratie: Januari 2004
  • Laatst online: 21:59

BeyondThunder

Lost Lightning

Topicstarter
Das een goeie! Ga ik vandaag even proberen.

Edit, getest, op beide zie ik het probleem.

[ Voor 35% gewijzigd door BeyondThunder op 09-05-2019 10:24 ]


Acties:
  • 0 Henk 'm!

  • Yannick97
  • Registratie: Juli 2012
  • Laatst online: 13-10 16:57
BeyondThunder schreef op donderdag 9 mei 2019 @ 09:21:
Das een goeie! Ga ik vandaag even proberen.

Edit, getest, op beide zie ik het probleem.
Dan moet je direct op je modem testen, verder zit er niets op.

Is het dan niet, zit het in de TP-Link router.

Gaming Rig | Race Rig [P1-X, Simucube 2 Pro, HE Sprint pedals, CSS SQ V1.5, HE HB, Seat: Sparco Pro 2000 II] | iRacing profiel


Acties:
  • 0 Henk 'm!

  • BeyondThunder
  • Registratie: Januari 2004
  • Laatst online: 21:59

BeyondThunder

Lost Lightning

Topicstarter
Ik denk dat ik wat heb. Ik heb mijn werk laptop een vast IP adres gegeven aan de hand van een MAC adres reservering op de TP-Link, ik heb nu al een paar uur een stabiele verbinding.
Door deze actie is het AP ook herstart, dus ik weet nog niet 100% zeker of dat de oplossing is. Maar ik ben positief.

Acties:
  • 0 Henk 'm!

  • Yannick97
  • Registratie: Juli 2012
  • Laatst online: 13-10 16:57
BeyondThunder schreef op donderdag 9 mei 2019 @ 12:02:
Ik denk dat ik wat heb. Ik heb mijn werk laptop een vast IP adres gegeven aan de hand van een MAC adres reservering op de TP-Link, ik heb nu al een paar uur een stabiele verbinding.
Door deze actie is het AP ook herstart, dus ik weet nog niet 100% zeker of dat de oplossing is. Maar ik ben positief.
Dat zou betekenen dat je dus regelmatig een nieuw IP adres toegewezen kreeg van DHCP? Het kan dan wel een logisch gevolg zijn dat je VPN eruit klapt.

Wat is de leasetijd van je scope?

Gaming Rig | Race Rig [P1-X, Simucube 2 Pro, HE Sprint pedals, CSS SQ V1.5, HE HB, Seat: Sparco Pro 2000 II] | iRacing profiel


Acties:
  • 0 Henk 'm!

  • BeyondThunder
  • Registratie: Januari 2004
  • Laatst online: 21:59

BeyondThunder

Lost Lightning

Topicstarter
600 minuten, dus dat is het niet. Maar nog steeds stabiel.

Acties:
  • 0 Henk 'm!

  • Yannick97
  • Registratie: Juli 2012
  • Laatst online: 13-10 16:57
BeyondThunder schreef op donderdag 9 mei 2019 @ 15:42:
600 minuten, dus dat is het niet. Maar nog steeds stabiel.
Connect GlobalProtect naar een domeinnaam en niet een IP adres?

Kun je eens proberen zonder statisch IP/reservering in DHCP, maar wel statische DNS servers. 8.8.8.8, 8.8.4.4 (Google) of 1.1.1.1, 1.0.0.1 (CloudFlare)? In ieder geval je Pi-Hole omzeilen.

[ Voor 6% gewijzigd door Yannick97 op 09-05-2019 16:27 ]

Gaming Rig | Race Rig [P1-X, Simucube 2 Pro, HE Sprint pedals, CSS SQ V1.5, HE HB, Seat: Sparco Pro 2000 II] | iRacing profiel


Acties:
  • 0 Henk 'm!

  • Yannick97
  • Registratie: Juli 2012
  • Laatst online: 13-10 16:57
BeyondThunder schreef op donderdag 9 mei 2019 @ 15:42:
600 minuten, dus dat is het niet. Maar nog steeds stabiel.
Yannick97 schreef op donderdag 9 mei 2019 @ 16:26:
[...]


Connect GlobalProtect naar een domeinnaam en niet een IP adres?

Kun je eens proberen zonder statisch IP/reservering in DHCP, maar wel statische DNS servers. 8.8.8.8, 8.8.4.4 (Google) of 1.1.1.1, 1.0.0.1 (CloudFlare)? In ieder geval je Pi-Hole omzeilen.
@BeyondThunder Heb je het bovenstaande al geprobeerd? Het is een goede test en wie weet helpen we er in de toekomst iemand mee.

Gaming Rig | Race Rig [P1-X, Simucube 2 Pro, HE Sprint pedals, CSS SQ V1.5, HE HB, Seat: Sparco Pro 2000 II] | iRacing profiel


Acties:
  • +2 Henk 'm!

  • BeyondThunder
  • Registratie: Januari 2004
  • Laatst online: 21:59

BeyondThunder

Lost Lightning

Topicstarter
@Yannick97 , volgende week werk ik weer thuis, denk op donderdag, dan ga ik het proberen. Voor nu is mijn verbinding stabiel en daar ben ik heel blij mee. Maar ik wil wel, net al jij, tot op de bodem van dit probleem komen ;-)

Gisteren dus een dag stabiel gewerkt met een vast IP adres. De beloofde test komt nog wel.

[ Voor 17% gewijzigd door BeyondThunder op 17-05-2019 08:06 ]

Pagina: 1