Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Wifi-Probleme seit bestimmtem Datum / mit Muster

Hallo Zusammen,

ich habe hier eine Sophos UTM Soft-Appliance zuhause.
Daran hängen 2 Stück AP55C und ein AP15.
Der Firewall-Host ist ein i5 mit 4GB RAM und UTM läuft auf Bare-Metal. (Also keine VM)

Diese bilden ein "großes" Netzwerk und strahlen je 2 SSID's aus.
Mein internes Netz (Bridge ins AP-LAN) und ein Gästenetz mit Internet.

Ich betreibe mein Netz nahe an der Home-Lizenz-Grenze, mit so ca. 45-49 Netzwerkgeräten.
Dazu gehört eine Haussteuerung (IP-Symcon) und aller möglicher Krempel.

Jetzt zum Problem:

Ich sehe es meistens bei meinem HUAWEI P30 PRO und dem HUAWEI P20 PRO meiner Frau, dort ist "andauernd" ein Ausrufezeichen neben dem Wifi-Symbol.
Das Dauert dann ein paar Sekunden und dann geht es wieder.
Ich habe jetzt mal alle möglichen "unnötigen" Dienste auf den diversen Raspberries gestoppt und andere Verursacher von viel Traffic ausgemacht und die Ursachen reduziert.

Allerdings ist es nicht besser geworden, ich hatte auch dynamische Kanäle an den AP's an, was dann auch zu sehr häufigen reconnects geführt hat. Ist auch aus.

Jetzt habe ich heute mal in die Graphen zur Wireless-Protection geguckt und siehe da:
Jede Menge fehlgeschlagene Verbindungsversuche. Allerdings erst ab einem bestimmten Datum (bzw. dreien)
Ich habe dazu das Log vom 02.11.2020 angehangen, da haben die Probleme wieder angefangen.
Allerdings habe ich zu wenig Ahnung, als das ich im Log dazu vernünftig was lesen könnte. Ich bin für JEDE Hilfe dankbar!
Gruß,
Matthias

PS: In der Firma haben wir 2 Stück SG230, dazu auch 2 AP55C und 3 oder 4 AP15.
Das Problem dort ist ähnlich.


wireless-2020-11-02.log



This thread was automatically locked due to age.
  • Hallo,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. Frowning2)

    Not seeing this at any of my clients in North America.Can you track this to an update of the UTM or of nearly-identical devices like the Huaweis?

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Wann wurden die APs zuletzt neugestartet? Tritt es NUR bei den Huaweis auf?

  • Ehm - andauernd - also ich habe als es ganz schlimm war jeden Tag alles neu gestartet, ohne jeden Effekt.

  • Hey Bob, nicht wirklich.
    Ich habe jetzt mal Fast Transition ausgeschaltet, das scheint es DEUTLICH besser.
    Allerdings treten jetzt immer noch "stundenweise", also nur noch vereinzelt pro Stunde, nicht dauerhaft, bis zu 50 Fehlgeschlagenen Logins auf.
    Ich weiß allerdings auch nicht wie ich das auf ein Gerät zurückführen kann.


    Heute gab es zB. auch 36 Versuche um ~13:30, da war weder meine Frau (P20 Pro) noch ich, (P30 Pro) zuhause.
    Ich habe natürlich Logs, allerdings weiß ich gerade nicht, wie ich anständig 10kB Log durchsuchen kann. Gibts für die Ereignisse einen Code den ich suchen kann?

    Ich habe aktuell 21 Clients im Wifi, das sind 3 Handy / PC / Tablet und der Rest alles mögliche, von Smarthome bis zum Arduino.


    Das mit dem fast Transition ist natürlich nicht total schlimm, aber ich habe natürlich nen haufen Geld für die AP's ausgegeben, da wäre es schon cool wenn das funktioniert ;-)

    Gruß,
    Matthias

  • wie authentifizieren sich die clients? direkt über ein wpa2 kennwort oder radius? weil hier in den log files was von radius zu lesen war?

  • Nur WP2, ich habe keinen Radius-Server und auch keinen eingeschaltet. Ich hatte vermutet, dass es sich dabei um eine Authentifizierung zw. AP und FW handelt.

  • Gut, das wollte ich lesen. ;) Sind in dem WPA2 Passwort vielleicht "besondere" Sonderzeichen, wie z.B. ein Ausrufezeichen (!)? Dies hat bei mir vor geraumer Zeit immer wieder zu kurzen Verbindungsabbrüchen gesorgt, sowohl an Smartphones als auch Notebooks, genau so wie du es beschrieben hast und das Logging sah glaube ich ähnlich aus. Versuche hier doch mal testweise ein anderes Kennwort. Dazu hatte ich damals auch anderswo einen ähnlichen Thread gefunden, der das untermauert hat.

    LG Andy.

  • Genau aus dem Grund habe ich das nicht - das Passwort hat nur Kleinbuchstaben und Zahlen.
    Also auch das kanns nicht sein.
    Wie gesagt - ohne Fast transition ist es auf jeden Fall um 80% besser geworden, aber das ist ja nicht ganz zielführend.

  • I don't know, Matthias.  This seems like a bug that Sophos needs to know about.  I'll try to get someone from Sophos to look at this thread and get someone to work with you to identify this bug for Sophos.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • FormerMember
    0 FormerMember in reply to m_ginster

    Hi ,

    I've followed up with you by sending a private message. Requesting you to reply to the message.

    Thanks,