Terugkerende netwerkproblemen op een school

Pagina: 1
Acties:

Vraag


  • poldemol
  • Registratie: Augustus 2016
  • Laatst online: 30-05 15:28
Situatie

Ik probeer een mooi overzicht te geven van de situatie:

Internet ADSL komt binnen op school, modem van Belgacom 192.168.0.1. zonder DHCP
Daarop 1 Ubiquiti USG die 192.168.0.2 heeft op WAN en LAN 192.168.1.1 en die fungeert als DHCP router.
Daaruit vertrekt 1 kabel naar een vette 24 switch en die verdeelt verder naar klassen.
In sommige klassen slechts 1 computer, in sommige nog een switch van 5, of soms gewoon een unifi schotel.
Op het netwerk zit ook een Unifi Key die alles regelt.

Op school hebben alle leerkrachten een Intel NUC8i3 of IntelNUCi5
Er kwamen 50 computers bij (geschonken HP toestellen) en die plaatsten we in klassen en zelf een stuk of 15 in de gang.
We kochten veel dezelfde wifi USB sticks type TP-link N821 om deze computers te voorzien van wifi.
Computers draaien wellicht allemaal op Windows 10 v1909

Probleem

1 jaar geleden:
Probleem startte met een reeks AIO HP die we kregen en die we via een draad voorzien van internet.
Werken perfect alleen verliest de computer vaak internet, krijgt ongeldige IP.
Herstart lost dit op, soms wel soms niet.
Een .bat-file met ipconfig/renew helpt niet veel.
Een .bat-file met ipconfig/renew tweemaal na elkaar dan weer wel.

Ik kan nu niet precies de juiste netwerk-hardware vertellen maar zocht die reeds op en installeerde al de nieuwste drivers
Probleem verdwijnt niet tot ongenoegen van de kinderen en leerkrachten.

Probleem 2

3 maanden geleden:
Op andere geschonken HP toestellen Type X (ik wil later gerust toesteltype opzoeken)met TP-link n821 komt dit probleem ook voor.
Zelfde oplossing helpt maar ook weer niet altijd.
Soms ook geen wifi hardware gevonden en het versteken van de USB stick naar een andere poort helpt dan wel.

Probleem 3:

De computerklas met 25 HP toestellen Type X met draad verbonden hebben ook dit probleem.
ook reeds nieuwe drivers,...

Alle andere toestellen in het gebouw zoals de NUCs of een ouder toestel hebben geen problemen.

Wat kan ik nu nog uitzoeken en waar ligt het probleem?
De toestellen zelf, de wifi? of gewoon de uitbreiding van het netwerk?


Vraag maar heel specifiel naar meer info, ik help je graag verder. Hopelijk jullie mij ook _/-\o_

Alle reacties


Acties:
  • +3 Henk 'm!

  • Creep
  • Registratie: Augustus 2001
  • Laatst online: 08:18
Hoe groot is het aantal computers/laptop, tablet, tlefoons en passen deze allemaal binnen je DHCP scope?

Wie de geschiedenis niet kent, is gedoemd ze te herhalen.


  • Keypunchie
  • Registratie: November 2002
  • Niet online
Wat @Creep al zei. Dit klinkt als DHCP-instellingen. Is je scope groot genoeg en wat is de lease-tijd. Ik kan me voorstellen dat je die wat lager wilt zetten.

Daarnaast kan ik me voorstellen dat je een paar VLANs zou willen aanmaken*, nu lijkt het alsof alles op 1 groot layer-2 netwerk zit. Een gevolg daarvan is dat er maar 1 client zich ergens hoeft te misdragen (bvb. door DHCP-servertje te spelen) en dat dit gevolgen voor al je clients heeft.

*Dus logisch segmenteren, zodat alleen de clients die met elkaar denkbaar zouden moeten kunnen praten dat ook kunnen. In een schoolsysteem kan ik me voorstellen dat er eigenlijk nauwelijks onderling verkeer nodig is omdat het meeste via internet/centrale server verloopt, maar binnen een klaslokaal kan het nog wel handig zijn

  • eric.1
  • Registratie: Juli 2014
  • Laatst online: 11:22
Begin bij het begin; maak een uitgebreide tekening. Jullie netwerkt klinkt niet heel spannend, maar het kan wel het een en ander verduidelijken.

Nu is het;
- 24 ports switch met een onbekend hoeveelheid connecties naar klaslokalen
- in die lokalen staan een onbekend aantal devices, het kan een NUC zijn, maar ook een Switch of AP
- opeens 50 pcs erbij, waarvan 15 computers in de gang op WiFi
- nog meer geschonken HPs?

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 30-05 23:23
mijn advies ?
zet je DHCP scope al is kleiner zodat je alle fixed apparaten ook een fixed ip kan geven

ik heb bij mij thuis (en ik ben lang niet zakelijk bezig thuis)
192.168.1.10-19 = NAS'en
20-29 = accespoints
30-39 = IP camera's
40-49 = printers
50-59 = vaste pc's

en mijn DHCP start aldus pas vanaf 100...
zoiets kan je op school zelf ook snel instellen , als je dan toch is zonder ip's komt te zitten hebben tenminste je klaslokaal pc's er geen last van

later zou ik toch overwegen om schoolapparatuur en smartphonetjes in aparte vlan's te steken (en aldus aparte dhcp ranges hebben)

Acties:
  • +3 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Waarom niet gewoon de DHCP scope vergroten naar een /22 netwerk heb je voldoende adressen en kan je bepaalde apparaten gerichte IP adressen geven. Vlan's lijkt leuk maar vergt ook meer beheer, voor een leraar die het erbij doet niet leuk.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • +1 Henk 'm!

  • SniperGuy
  • Registratie: Juli 2001
  • Laatst online: 31-05 17:44
Frogmen schreef op woensdag 23 september 2020 @ 15:00:
Waarom niet gewoon de DHCP scope vergroten naar een /22 netwerk heb je voldoende adressen en kan je bepaalde apparaten gerichte IP adressen geven. Vlan's lijkt leuk maar vergt ook meer beheer, voor een leraar die het erbij doet niet leuk.
Klinkt de makkelijkste oplossing, maar je krijgt een groot broadcast domain. In theorie kan 1 client dan het hele netwerk platleggen en iedereen kan overal bij (dus niet veilig)
Ik zou toch voor VLANS gaan

  • Breezers
  • Registratie: Juli 2011
  • Laatst online: 16-03-2021
"handige" studenten/leerlingen hebben op scholen wel vaak de neiging om snel eigen DHCP meuk/wifi hotspots in onbewaakte netwerkpoortjes te rammen en in dezelfde default ipranges van 192.168.1.X te gaan zitten of "spoofen" waardoor je een hoop DHCP problemen kan gaan krijgen op je netwerk. 1 verkeerd geconfigureerde of conflicterende device op je netwerk kan al grote problemen geven die soms wel en soms niet aanwezig zijn wat troubleshooten lastig maakt.

“We don't make mistakes just happy little accidents” - Bob Ross


  • mash_man02
  • Registratie: April 2014
  • Laatst online: 31-05 18:08
SniperGuy schreef op woensdag 23 september 2020 @ 15:41:
[...]


Klinkt de makkelijkste oplossing, maar je krijgt een groot broadcast domain. In theorie kan 1 client dan het hele netwerk platleggen en iedereen kan overal bij (dus niet veilig)
Ik zou toch voor VLANS gaan
Niet alleen dat meer hoe is loopt protectie geregeld ?

Asus X570-E AMD ryzen 5800x3D 64Gb Sapphire 7900xtx X-vapor nitro+


  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Die kan jou prima het euvel vertellen.

Maak je niet druk, dat doet de compressor maar


Acties:
  • +1 Henk 'm!

  • Douweegbertje
  • Registratie: Mei 2008
  • Laatst online: 12-05 19:36

Douweegbertje

Wat kinderachtig.. godverdomme

Meten is weten. Ik zou beginnen met fatsoenlijke metrics en logs, alvorens we dingen met batch gaan forceren.

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
SniperGuy schreef op woensdag 23 september 2020 @ 15:41:
[...]


Klinkt de makkelijkste oplossing, maar je krijgt een groot broadcast domain. In theorie kan 1 client dan het hele netwerk platleggen en iedereen kan overal bij (dus niet veilig)
Ik zou toch voor VLANS gaan
Laten we voordat we roepen niet veilig eerst de risico's in kaart brengen (kans en impact). Als er alleen printers en clients in het netwerk zitten en alles in de cloud zit. Wat is dan de kans en de impact?

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • SniperGuy
  • Registratie: Juli 2001
  • Laatst online: 31-05 17:44
Frogmen schreef op woensdag 23 september 2020 @ 20:14:
[...]

Laten we voordat we roepen niet veilig eerst de risico's in kaart brengen (kans en impact). Als er alleen printers en clients in het netwerk zitten en alles in de cloud zit. Wat is dan de kans en de impact?
Downtijd op het netwerk: dat is waarom de TS hier terecht is gekomen _O- _O- _O-

Acties:
  • +3 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 31-05 14:53

DataGhost

iPL dev

SniperGuy schreef op woensdag 23 september 2020 @ 22:20:
[...]


Downtijd op het netwerk: dat is waarom de TS hier terecht is gekomen _O- _O- _O-
Als het, ik noem maar wat, met 250 apparaten (tel mobieltjes van leraren enz ook mee) prima werkte en nu met 300 een probleem is in een /24 (want .1.x is in deze opzet geen /23), dan is het niet erg waarschijnlijk dat het vergroten van het subnet zodat alle apparaten wel een IP krijgen direct zorgt dat het netwerk plat gaat vanwege "broadcasts". Direct beginnen met "over-engineeren" als het eigenlijke probleem nog niet eens duidelijk is... _O- _O- _O-

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 11:06

FreakNL

Well do ya punk?

Ik zou;

Elk lokaal zijn eigen VLAN geven
Die pc’s in de gang op een apart VLAN zetten
Vertrouwde WiFi devices (laptops leraren) op een apart VLAN zetten.
Guest WiFi devices (telefoons etc) op een apart VLAN zetten.

Overige bereikbare UTP WCDs uitschakelen of als je dat niet wilt op hetzelfde VLAN als de guest WiFi (die lijkt me namelijk het minst belangrijk)

Dan ben je al iets verder. Misschien dat er 1 lokaal over zijn nek gaat maar de rest blijft dan tenminste werken.

Vanuit daar kun je ook gaan pinpointen waar het probleem zit.

Het simpelst lijkt me gewoon een /24 per VLAN, tel je gewoon door van 192.168.1.x, 192.168.2.x, etc

Let wel, als je ook nog iets van een centrale server of servers hebt moeten die ook nog in een apart VLAN..

En dan natuurlijk rules maken, vanuit welk vlan mag je waarheen...

[ Voor 19% gewijzigd door FreakNL op 24-09-2020 00:23 ]


  • remco_k
  • Registratie: April 2002
  • Laatst online: 12:05

remco_k

een cassettebandje was genoeg

Ik zou zeggen dat je DHCP reeks te klein is en/of er bevindt zich (soms) een 2e DHCP server op het netwerk.
Wat is dat ongeldige IP adres? Als deze in de 169.x.x.x reeks valt, dan is er of geen DHCP server beschikbaar of de reeks zit helemaal vol. Dat laatste is dus eenvoudig op te lossen door die reeks uit te breiden.

Uitbreidingen met VLANs zijn leuk voor later. Eerst maar even dit proberen te snapen voordat je gaat struikelen over VLANs.

[ Voor 8% gewijzigd door remco_k op 24-09-2020 01:37 ]

Alles kan stuk.


  • MsG
  • Registratie: November 2007
  • Nu online

MsG

Forumzwerver

Kan dat DSL-modem ook in bridgemodus dat je je daadwerkelijk publieke wan lijn serveert aan de ubiquity, ipv dat deze in de lokale ip-reeks van het modem resideert? Met poorten (indien nodig) lijkt me dat een stuk handiger.

Denk om uw spatiegebruik. Dit scheelt Tweakers.net kostbare databaseruimte! | Groninger en geïnteresseerd in Domotica? Kom naar DomoticaGrunn


Acties:
  • +1 Henk 'm!

  • Falcon
  • Registratie: Februari 2000
  • Laatst online: 31-05 22:19

Falcon

DevOps/Q.A. Engineer

Ik zou zeggen.. laat de @poldemol eerst maar weer eens reageren en vertellen wat de tips hier hebben opgeleverd ;)

"We never grow up. We just learn how to act in public" - "Dyslexie is a bitch"


  • SniperGuy
  • Registratie: Juli 2001
  • Laatst online: 31-05 17:44
@poldemol wat je eens kan proberen: een goed werkende PC nemen en die inrichten als Unifi controller.
De CloudKey doet op dit moment je DHCP en wellicht trekt die de vele aanvragen niet. Vooral de eerste generatie CloudKey staan niet bekend vanwege hun betrouwbaarheid.

Maak een backup van de huidige unifi omgeving op de CloudKey
Tuig een PC op met Unify (met hetzelfde IP als de cloudkey)
Importeer de backup van de config van de CloudKey

Kijk dan of de PC als unifi het wél trekt.

Acties:
  • +1 Henk 'm!

  • mrdemc
  • Registratie: Juni 2010
  • Laatst online: 12:00
SniperGuy schreef op donderdag 24 september 2020 @ 08:29:
@poldemol wat je eens kan proberen: een goed werkende PC nemen en die inrichten als Unifi controller.
De CloudKey doet op dit moment je DHCP en wellicht trekt die de vele aanvragen niet. Vooral de eerste generatie CloudKey staan niet bekend vanwege hun betrouwbaarheid.

Maak een backup van de huidige unifi omgeving op de CloudKey
Tuig een PC op met Unify (met hetzelfde IP als de cloudkey)
Importeer de backup van de config van de CloudKey

Kijk dan of de PC als unifi het wél trekt.
De USG is de router in het netwerk met een DHCP Server functionaliteit. De Cloudkey is alleen de controller voor het configureren van het netwerk en fungeert niet als DHCP Server.

  • SniperGuy
  • Registratie: Juli 2001
  • Laatst online: 31-05 17:44
mrdemc schreef op donderdag 24 september 2020 @ 09:18:
[...]


De USG is de router in het netwerk met een DHCP Server functionaliteit. De Cloudkey is alleen de controller voor het configureren van het netwerk en fungeert niet als DHCP Server.
O ja dat was ik even vergeten, 8)7

  • MewBie
  • Registratie: April 2002
  • Laatst online: 31-05 22:45
Voordat je met VLANs gaat beginnen moet je ook even naar je netwerk infrastructuur kijken, als je switches geen verkeer tussen VLANs kunnen routen gaat je USG het waarschijnlijk niet trekken.

Please leave a message after the beep.
*beeeeep*


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

poldemol schreef op woensdag 23 september 2020 @ 14:03:
... allemaal op Windows 10 v1909 ...

... krijgt ongeldige IP...
Geeft de PC een melding van "ongeldig IP" of heb je dat zelf uitgerekend?
Het eerste geval was een specifiek issue voor HP pc's icm windows 10 1909.
Als ik het me goed herinner iets vaags in de firmware die dhcp gaat blokkeren.

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • poldemol
  • Registratie: Augustus 2016
  • Laatst online: 30-05 15:28
Wow, eerst en vooral bedankt voor elke reactie, met eentje was ik al blij geweest.
Het heeft eventjes geduurd voor ik kon reageren door het werk op vele scholen.

Ik probeer nu meer duidelijkheid te verschaffen met volgende punten.
Ik weet nu al dat sommigen zullen zeggen 'vertel dat dan eerst', maar het is zo'n lang en moeilijk verhaal :)

1. Ik werk op 5 basisscholen. Leerlingen van 3 tot 12 jaar. Geen 'mobieltjes' dus van leerlingen of andere zaken. Wifi paswoord is enkel gekend bij leerkrachten.
2. In 4 van de 5 scholen werk ik met dezelfde setup : modem provider - Unifi USG - Switch - Unifi schotels + Unifi Key + clients
3.USG fungeert als DHCP en deelt adressen uit van 192.168.1.15 tot 253. Enkele toestellen hebben vast ip zoals 1 kopiemachine en de Unifi wifi schotels.
Ik werk niet met VLAN

4.Aantal clients kan niet het probleem zijn want zit globaal per school tussen de 40 en 80 toestellen, ook de mobieltjes van juffen inbegrepen.
De toestellen die er bij kwamen werden verdeeld over meerdere scholen, en waren heel vaak een vervanging van een oudere pc. Dus er kwamen er niet 50 nieuwe bij, maar eerder 15.

5. Op 2 scholen (A en B) doet zich het probleem voor van de wifi sticks (altijd tplink n821) zich vaak voor, maar onregelmatig: usb wordt niet herkend, heropstarten wel / of het ipadres issue: pc krijgt een 169...

6. Op 2 scholen (C en D) heb ik de HP AIO met kabel en HP desktops die dus 1 op 2 geen geldig IP krijgen via draad. Ik plaatste al op het bureaublad een .bat file met 2-maal ipconfig /renew.
2maal? ja, want bij 1 keer toont het resultaat soms er is geen geldige netwerkkaart. Precies zin moet ik morgen opzoeken want dan ben ik terug op de school met de vele problemen.

Het probleem doet zich nooit voor op de NUCs' van leeekrachten

7. Mijn gemeenschappelijke deler van alle problemen is dus het gebruik van Unifi USG/key en de HP toestellen. Ik zocht me reeds te pletter naar nieuwe betere drivers en vond er, maar het bracht nooit beterschap.

8. zoals gezegd ben ik er morgen (dinsdag 29 sept) en probeer ik zoveel mogelijk precieze gegevens te kopiëren naar dit forum, want zonder merk/type/driver weten jullie natuurlijk niet veel meer.

9.Ik overweeg om in de USG vaste IP's te laten instellen voor de bekabelde HP-computers.
Of doe ik dat op de clients zelf? en zet ik de DHCP range op de USG kleiner vb. vanaf 192.168.1.100 en geef ik stel ik de HP's in op 50 tot 99? Wat zou het best zijn?

En zou ik dat ook doen voor de wifisticks?

10. de wifi sticks zijn wel de goedkoopste wifi sticks 300mbs die er te koop waren, dus als school kies je dan daar voor. Zou de goedkope stick ook gewoon het probleem zijn?
TP-link TL-WN821N

Alvast weer bedankt voor eventuele reacties!

Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Nu online

dion_b

Moderator Harde Waren

say Baah

poldemol schreef op maandag 28 september 2020 @ 20:26:
[...]

10. de wifi sticks zijn wel de goedkoopste wifi sticks 300mbs die er te koop waren, dus als school kies je dan daar voor. Zou de goedkope stick ook gewoon het probleem zijn?
TP-link TL-WN821N
Prijs is niet eens het probleem, specs eerder: dit is 2.4GHz-only. 2.4GHz is storingsgevoelig en heeft veel minder capaciteit. Je NUCs hebben Intel dualband NICs dus verbinden met 5GHz (als UniFi band steering aan staat). Met je constatering dat zij geen problemen hebben lijkt het duidelijk dat het hier 2.4GHz vs 5GHz is. Dat je geen geldig IP hebt is symptoom, niet oorzaak van je probleem.

Het is met maar drie vrije kanalen in de 2.4GHz, 50 apparaten en mogelijk ook nog interferentie (of suboptimale configuratie) heel goed mogelijk dat het zo slecht werkt dat zelfs DHCP problemen krijgt.

Heel eerlijk: vaste computers verdienen - zeker in een 'zakelijke' omgeving waar WAF niet meespeelt en een kabeltje langs plint of boven plafond nauwelijks een uitdaging mag heten - vaste aansluitingen. Laat WiFi voor de mobiele apparaten. Ieder apparaat die je bedraad aansluit heeft zelf betere verbinding en bovendien levert het extra capaciteit op voor de resterende apparaten die draadloos aangesloten zijn.

Wil je het toch per se draadloos, zorg dan voor 5GHz, liefst WiFi-ac minimaal 2x2 MIMO. Je hebt dan 6 keer meer kanalen en per kanaal vijf keer zoveel capaciteit voor je devices. Factor 30 scheelt wel...

Verder kun je mogelijk de huidige configuratie optimaliseren in UniFi (wel Advanced view aanzetten):
- staat band steering aan? Zo nee, aanzetten.
- verhoog de beacon interval om protocol overhead te verminderen 300ms vs 100ms scheelt per SSID, per AP al 2% airtime in het kanaal. Vooral met meerdere SSID's tikt dat hard aan.
- schakel lage link rates uit, laat alleen apparaten met minimaal 18Mbps verbinden (enige wat je dan uitsluit zijn WiFi-b apparaten van voor 2004...), dit voorkomt sticky clients, maakt gebruik airtime veel efficienter en bovenal, zorgt dat je ofwel goede verbinding hebt danwel helemaal geen verbinding, in plaats van het gevreesde "wel verbonden, geen data"-syndroom.

Misschien dat dat al genoeg gaat zijn om het werkbaar te maken, maar ik denk dat je minimaal naar 5GHz en liever nog naar draad over moet gaan.

Oslik blyat! Oslik!

Pagina: 1