Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    pfSense Usergroup #007 - 2021-06-04 - 17:00

    Scheduled Pinned Locked Moved pfSense German User Group
    27 Posts 5 Posters 2.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • JeGrJ
      JeGr LAYER 8 Moderator @NOCling
      last edited by

      @nocling said in pfSense Usergroup #007 - 2021-06-04 - 17:00:

      Du hast also ne Playbox in eurem RZ? Oder hast du dir privat irgendwo was gemietet?

      Sowohl als auch. Ich baue gerade unser Lab der Firma um damit wir mehr testen können und hab dazu selbst noch eine VM bei Hetzner in der Cloud zum Spielen.

      Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

      If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

      JeGrJ 1 Reply Last reply Reply Quote 0
      • JeGrJ
        JeGr LAYER 8 Moderator @JeGr
        last edited by

        Außer meine VMs, CARP und ggf. Wireguard werde ich mir Freitag ggf. auch noch

        https://forum.netgate.com/topic/163119/2-5-x-potential-bug-ipv6-tunnel-network-and-gateway

        anschauen, weil ich das ggf. als Bug korrekt eingetütet haben will.

        Nur als Vorwarnung

        Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

        If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

        1 Reply Last reply Reply Quote 0
        • N
          NOCling
          last edited by

          Ich freue mich!

          Netgate 6100 & Netgate 2100

          1 Reply Last reply Reply Quote 0
          • mike69M
            mike69 Rebel Alliance
            last edited by

            Viel Spass, muss bis 22 Uhr keulen. :(

            Davor Termine und einfach vergessen. Was solls, das nächste mal. Haben sich echt etabliert diese Meetings. 👍
            Hatte die Vermutung, Jens gibt eher auf. :)

            DG FTTH 400/200
            Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

            Bob.DigB 1 Reply Last reply Reply Quote 0
            • Bob.DigB
              Bob.Dig LAYER 8 @mike69
              last edited by

              @mike69 said in pfSense Usergroup #007 - 2021-06-04 - 17:00:

              Viel Spass, muss bis 22 Uhr keulen. :(

              😮

              1 Reply Last reply Reply Quote 0
              • JeGrJ
                JeGr LAYER 8 Moderator
                last edited by

                So wieder eine tolle Runde gehabt, bitte mehr davon :D

                Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                S 1 Reply Last reply Reply Quote 2
                • S
                  slu @JeGr
                  last edited by

                  @jegr
                  berichte mal ob dein Roaming jetzt funktioniert, würde mich sehr interessieren.

                  pfSense Gold subscription

                  JeGrJ 1 Reply Last reply Reply Quote 0
                  • N
                    NOCling
                    last edited by

                    Test jetzt auch ohne Minimum RSSI und mit deaktiviertem Fast Roaming.

                    Dafür habe ich im DHCP jetzt Option 43 gesetzt, wenn die APs den Controller nicht finden, sollten die hier die IP greifen können.
                    https://help.ui.com/hc/en-us/articles/204909754-UniFi-Layer-3-methods-for-UAP-adoption-and-management#9

                    Netgate 6100 & Netgate 2100

                    S 1 Reply Last reply Reply Quote 0
                    • S
                      slu @NOCling
                      last edited by

                      @nocling said in pfSense Usergroup #007 - 2021-06-04 - 17:00:

                      Test jetzt auch ohne Minimum RSSI und mit deaktiviertem Fast Roaming.

                      Ich hatte es tatsächlich falsch in Erinnerung und muss mich korrigieren, sorry!
                      Dieses Funktion sendet ein de-authentication, die STA verliert also das WLAN für einen Moment.

                      https://help.ui.com/hc/en-us/articles/221321728-UniFi-Understanding-and-Implementing-Minimum-RSSI

                      Das ist natürlich nicht optimal, mit dem Fast Roaming off und deaktivieren minimum RSSI macht mein Smartphone (Android 10) ein perfektes Roaming.

                      Allerdings habe ich noch die minimum Data Rate mit 18 Mbps aktiviert:
                      https://help.ui.com/hc/en-us/articles/115006559827-UniFi-802-11-Basic-Supported-Rate-Controls

                      pfSense Gold subscription

                      JeGrJ 1 Reply Last reply Reply Quote 0
                      • JeGrJ
                        JeGr LAYER 8 Moderator @slu
                        last edited by

                        @slu Nope war nicht wirklich zielführend. Trotz Minimum RSSI hab ich Clients die trotzdem am AP bleiben, dann gibts plötzlich disconnect und dann brauchts nen Off/On vom WiFi oder ne Minute warten bis der wieder connectet obwohl der andere AP mit -40 rumstrahlt. Leidig.

                        Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                        If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                        1 Reply Last reply Reply Quote 0
                        • JeGrJ
                          JeGr LAYER 8 Moderator @slu
                          last edited by

                          @slu said in pfSense Usergroup #007 - 2021-06-04 - 17:00:

                          @nocling said in pfSense Usergroup #007 - 2021-06-04 - 17:00:

                          Test jetzt auch ohne Minimum RSSI und mit deaktiviertem Fast Roaming.

                          Ich hatte es tatsächlich falsch in Erinnerung und muss mich korrigieren, sorry!
                          Dieses Funktion sendet ein de-authentication, die STA verliert also das WLAN für einen Moment.

                          https://help.ui.com/hc/en-us/articles/221321728-UniFi-Understanding-and-Implementing-Minimum-RSSI

                          Das ist natürlich nicht optimal, mit dem Fast Roaming off und deaktivieren minimum RSSI macht mein Smartphone (Android 10) ein perfektes Roaming.

                          Allerdings habe ich noch die minimum Data Rate mit 18 Mbps aktiviert:
                          https://help.ui.com/hc/en-us/articles/115006559827-UniFi-802-11-Basic-Supported-Rate-Controls

                          vielleicht das mal probieren. Kein Plan. Hab den Eindruck es buggt nur beim 802 Enterprise WiFi so rum.

                          Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                          If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                          mike69M S 2 Replies Last reply Reply Quote 0
                          • mike69M
                            mike69 Rebel Alliance @JeGr
                            last edited by

                            @All

                            Darf ich fragen, worum es geht? Um das Roaming zwischen zwei APs mit dem Smartphone?

                            DG FTTH 400/200
                            Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

                            JeGrJ 1 Reply Last reply Reply Quote 0
                            • JeGrJ
                              JeGr LAYER 8 Moderator @mike69
                              last edited by

                              @mike69 said in pfSense Usergroup #007 - 2021-06-04 - 17:00:

                              @All

                              Darf ich fragen, worum es geht? Um das Roaming zwischen zwei APs mit dem Smartphone?

                              Ich hatte nachgefragt wie die Erfahrung bei unifi APs ist weil mir aufgefallen ist, dass das Roaming von meinen Smartphones zwischen den APs nicht ordentlich läuft. Habe dann diverse Sachen probiert aber bislang ohne großen Erfolg.

                              Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                              If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                              JeGrJ 1 Reply Last reply Reply Quote 0
                              • JeGrJ
                                JeGr LAYER 8 Moderator @JeGr
                                last edited by

                                Ah und wir haben noch Leute in unsere neue Threema Gruppe zwangsverpflichtet :D

                                Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                mike69M 1 Reply Last reply Reply Quote 0
                                • mike69M
                                  mike69 Rebel Alliance @JeGr
                                  last edited by

                                  @jegr said in pfSense Usergroup #007 - 2021-06-04 - 17:00:

                                  Ich hatte nachgefragt wie die Erfahrung bei unifi APs ist weil mir aufgefallen ist, dass das Roaming von meinen Smartphones zwischen den APs nicht ordentlich läuft. Habe dann diverse Sachen probiert aber bislang ohne großen Erfolg.

                                  Ah, so.

                                  Im OG ist hier ein min RSSI Wert eingestellt, damit nur oben abgedeckt ist. Im EG nicht, der AP fängt alles auf was er kriegt inkl.Garten usw...

                                  Habe nur zwei, daher bissl einfacher. Die Smartphones switchen sauber hoch und runter, hin und her, keine Anranzer der Familie. :)

                                  @jegr said in pfSense Usergroup #007 - 2021-06-04 - 17:00:

                                  Ah und wir haben noch Leute in unsere neue Threema Gruppe zwangsverpflichtet :D

                                  Threema ist fein. 👍

                                  Brauchst noch einen zum rekrutieren? 😁

                                  DG FTTH 400/200
                                  Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

                                  JeGrJ 2 Replies Last reply Reply Quote 0
                                  • JeGrJ
                                    JeGr LAYER 8 Moderator @mike69
                                    last edited by

                                    @mike69 said in pfSense Usergroup #007 - 2021-06-04 - 17:00:

                                    Brauchst noch einen zum rekrutieren?

                                    klar immer - schreib mich an, meine ID findet sich im Profil ;)

                                    Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                    If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                    1 Reply Last reply Reply Quote 0
                                    • JeGrJ
                                      JeGr LAYER 8 Moderator @mike69
                                      last edited by

                                      @mike69 said in pfSense Usergroup #007 - 2021-06-04 - 17:00:

                                      Habe nur zwei, daher bissl einfacher. Die Smartphones switchen sauber hoch und runter, hin und her, keine Anranzer der Familie.

                                      so sollte es hier auch laufen. Bin nur unsicher ob es wpa2 Enterprise/Radius ist oder sonstwas, aber die Clients bleiben trotz minRSSI teils am AP kleben und roamen nicht sondern disconnecten hart und brauchen je Weile oder komplett reset (Flugmodus rein, raus) damit sich das Gerät wieder verbindet.
                                      Don't get it why

                                      Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                      If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                      mike69M 1 Reply Last reply Reply Quote 0
                                      • mike69M
                                        mike69 Rebel Alliance @JeGr
                                        last edited by mike69

                                        @jegr
                                        Sorry für die späte Antwort, bissl Havarie auffer Maloche.

                                        @jegr said in pfSense Usergroup #007 - 2021-06-04 - 17:00:

                                        Bin nur unsicher ob es wpa2 Enterprise/Radius ist oder sonstwas, aber die Clients bleiben trotz minRSSI teils am AP kleben und roamen nicht sondern disconnecten hart und brauchen je Weile oder komplett reset (Flugmodus rein, raus) damit sich das Gerät wieder verbindet.
                                        Don't get it why

                                        So heavy ist das bei uns nicht.

                                        Also unsere Smartphones nutzen WPA2 Enterprise mit Radius und werden noch in die richtigen Netzwerke geschubst. Wird bei Euch ähnlich sein.
                                        Wenn Gattin vorzeitig in die waagerechte möchte, bucht sich ihr Android Phone oben ein (Schlafzimmer ist im OG😀 ).

                                        Gelegendlich bleibt der Saugroboter am unteren AP kleben, wenn es oben saugen darf (WPA2-PSK und VLAN Tagging)

                                        Eigentlich sehr stressfrei.
                                        Fast Roaming ist deaktiviert, CCK auch. Ach, hier mal ein paar Screenshots:

                                        Screenshot_2021-06-06 UniFi Network.png
                                        Screenshot_2021-06-06 UniFi Network(1).png
                                        Screenshot_2021-06-06 UniFi Network(2).png

                                        Noch was der AC AP Pro nutzt Atheros based HW, der U6 Mediathek. Eventuell ne Treibersache... Ist nur ein Gedankengang, bei https://community.ui.com gibt es paar Threads darüber, mal suchen...

                                        DG FTTH 400/200
                                        Supermicro A2SDi-4C-HLN4F with pfSense 2.7.2

                                        JeGrJ 1 Reply Last reply Reply Quote 0
                                        • S
                                          slu @JeGr
                                          last edited by slu

                                          @jegr said in pfSense Usergroup #007 - 2021-06-04 - 17:00:

                                          vielleicht das mal probieren. Kein Plan. Hab den Eindruck es buggt nur beim 802 Enterprise WiFi so rum.

                                          Am EAP kann es nicht liegen, das haben wir auch im Einsatz.

                                          Es gibt aber tatsächlich zwei Unterschiede, wenn ich mich richtig erinnere hattest Du keine UAP-AC-Pro und auch schon die Firmware 5.63.x.

                                          Ich kann leider nur für Firmware 5.43.x UAC-AC-Pro/Lite/Mesh-Pro berichten.

                                          Das hat mir damals geholfen das ganze Roaming besser zu verstehen, vielleicht kennt ihr den Artikel auch schon :)

                                          http://wifinigel.blogspot.com/2015/03/what-are-sticky-clients.html

                                          Wir haben dann mehr AccessPoints mit weniger Sendestärke eingesetzt, seitdem kann man mit VoIP und Smartphone durchs ganze Büro laufen...

                                          Screenshot vergessen (nicht wundern, der CloudKey wurde erst neu gestartet):
                                          AccessPoints.png

                                          pfSense Gold subscription

                                          1 Reply Last reply Reply Quote 0
                                          • JeGrJ
                                            JeGr LAYER 8 Moderator @mike69
                                            last edited by

                                            @mike69 said in pfSense Usergroup #007 - 2021-06-04 - 17:00:

                                            Sorry für die späte Antwort, bissl Havarie auffer Maloche.

                                            Kein Ding, I feel you. Manchmal gibts solche Wochen.

                                            Also unsere Smartphones nutzen WPA2 Enterprise mit Radius und werden noch in die richtigen Netzwerke geschubst. Wird bei Euch ähnlich sein.

                                            WPA2 ENT + FreeRadius auf Sense + Radius-based VLANs im Unifi Profile, korrekt. Im FreeRadius hängen dann am User die VLANs. Genau.

                                            Ansonsten hats mich gewundert, ab und zu (seltener) hab ich tatsächlich gesehen im WifiMan, dass der AP gewechselt wird. Aber dann gehe ich den gleichen Weg zurück, bleib wieder an einem "kleben" und es gibt nen Disconnect. Als würde er manchmal was aushandeln und manchmal nicht.
                                            Hab jetzt aus dem entsprechenden SSID auf der die Mobiles laufen (mit WPA2 ENT) den alten AC-LR rausgenommen, das wird nur noch auf den beiden U6 Lites abgestrahlt.

                                            Muss nochmal was ändern wenn weniger Streß als WE ist :)

                                            Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                                            If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                                            JeGrJ 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.