Banda Ancha EU

Comunidad de usuarios
de fibra, móvil y ADSL

Otra locura con WiFi, SSID

BocaDePez
BocaDePez

Hola, hace días me encargaron en el trabajo hacer una instalación WiFi en un edificio que se va a convertir en un hotel. La idea era que hubiese cobertura por todo el edificio, así que un "ingeniero" es el que se dedicó a apuntar en los planos de la obra donde iba a ir colocado cada punto de acceso. A mi, me tocaba pasar los cables y configurar los equipos, además de la instalación de un sistema de cámaras de seguridad que irían por la misma red. Hasta ahí todo bien.

Al principio, todo bien: la red llegaba mediante Movistar, con un módem/router Zyxel (del año de catapúm...), desde ahí salían tres cables, que iban a dos switch Eminent de 5 puertos y a un tercero de 8 puertos TP-Link. Y de los switch, salían directamente los cables hasta los diferentes AP colocados por el edificio (unos 16, también TP-Link).

A 12 o 14 AP, les pude reservar IP mediante el router, al resto mediante la configuración del mismo AP, poniendo IP fija. Todos tienen el mismo SSID y password, pero les asigné canales diferentes a cada uno de ellos (aunque no me maté mucho procurando que no se pisaran unos a otros).

Durante unas horas iba de maravilla, pero luego, las luces del switch TP-Link empezaban a parpadear al unísono y se perdía la comunicación en toda la red. Desconectaba uno a unos los AP de los switch, hasta que volvía a la normalidad. Casualmente siempre eran los mismos, así que los cambié por otros nuevos, con la misma config. Pero el problema persistía. Comprobé todas las conexiones, y estaban todas perfectas. Cambié el router Zyxel por uno "mono puesto" del que no recuerdo la marca y lo mismo. Quitamos todos esos switch, y pusimos uno TP-Link de 16 puertos, y no se ssolucionó nada, incluso peor: al conectar un determinado numero de AP, se perdía la conexión a internet (pero seguía conectado a la red).

La solución "genius" de mi jefe, fue resetear todos los AP, y configurarlos todos de nuevo con la config en default, excepto el SSID y el password, que eran todos el mismo. Un desastre, múltiples AP en el mismo canal solapándose unos a otros, incluso algunos con la misma IP... Pero funcionó. Durante un par de horas... XD

Lo ultimo que he hecho, ha sido poner un router TP-Link entre el monopuerto de Movistar y el switch. He vuelto a asignar las IP a los AP mediante el nuevo router y he asignado los canales a mano, procurando que los consecutivos, estén lo mas lejos unos de otros (los que se solapan tienen una diferencia de dos canalesentre ellos por lo menos). También tienen la mayoría de los AP al mínimo la potencia de la señal ( aunque se solapan igualmente ). El DVR de las camaras, también tiene IP reservada mediante el router. El SSID sigue siendo el mismo, y la contraseña también la misma.

Así ha estado funcionando durante unos cuantos días sin complicaciones, pero al final, se ha vuelto a ir todo a la mierda. La conexión se cae y vuelve cuando le da la gana. En teoría, nada interfiere con nada. Ya no se que mas puedo hacer. Necesito ayuda! El dueño del hotel esta ya hasta los coj... Y mi jefe se está rallando ya conmigo.

Que estoy haciendo mal, o que no estoy haciendo que me falta?

Muchas gracias de antemano.

PD: se me olvidó poner que, cuando se cae la conexión WiFi, si desconecto algun AP, y conecto el laptop directamente en ese cable, tengo internet en el ordenador.

ivimail

Snif, snif... Huele a despido inminente :D

Cada uno monta las redes como le da la gana, pero hay ciertas cuestiones técnicas que se basan en la lógica. Todos los equipos a gestionar deberían tener una ip asignada de manera manual, indagar que ip tiene un determinado equipo es poco practico. Los ap's pueden solapar canales sin problemas, el roaming entre ellos funcionará igualmente, pero si quieres establecer los canales en manual, pon unos en el 1, otros en el 6 y otros en el 13.

vukits

Lo que veo ahí es algún cable mal crimpado o conflicto de IP's .... aún así

vamos a ver, o configuras toda la red mediante DHCP (para las que neceistes que la tentan fija reservas direcciones... pero empieza de 192.168.1.253 para abajo) o mediante IP estáticas ..

yo te recomiendo lo primero .... ah .... y al monopuerto, conectale un router neutro con firmware DD-WRT o Tomato ...(y que sea router gigabit).

un saludo

BocaDePez
BocaDePez
1

yo creo que el problema esta en tu router principal, el zyxel del año catapum, que cuando le llegan tanta ips se le va la pelota....has probado a ponerlo en monopuesto y a añadirle un router decente que sea el que se ocupa de las conexiones? (cuidado...en monopuesto, o al menos con dchp desactivado para que no interfiera con el del que asigna las ips, y ponlas estaticas en los dispositivos, no las asignes en el router

como alguien te este atacando un AP para intentar sacar el userpass, el zyxel tambien se volvera loco

los AP como los tienes? asignan ellos las ips y comunican con un punto de acceso, es decir, actuan como routers o como simples AP? tambien hay una diferencia....si se te colapsa el router principal por un AP dando morcilla, se te cae todo. Si enrutan, cae solo ese.

pero ya te digo....apuesto por el router de movistar. por que no cambiar ese?

🗨️ 1
BocaDePez
BocaDePez

prueba una cosa

cuando te falle uno de esos AP que te conecta a la red pero no internet, en el ordenador que te pase eso, entra en la configuracion de red y ponle las DNS manuales....si te funciona (que te funcionara) ya sabes lo que es.

Me ha pasado ya mas de una vez que cuando el router se pone a si mismo como retransmisor de DNS empieza a dar esos problemas. configuralo (aunque no se si ese router te admite eso) para que ponga como dns automaticas cualquier dns funcional que no sea la ip del router

BocaDePez
BocaDePez
1

Una red tan compleja no puede depender de routers o switches de 60 euros, en serio. :|

🗨️ 2
ivimail

compleja? si tiene cuatro cacharros mal puestos!!

BocaDePez
BocaDePez
1

eso no es una red compleja, de hecho es muy sencillita: un router+switch, tres switch y 20 Access point. aparte de la fiabilidad del wifi por interferencia o no de canales, que es otro tema diferente, la conectividad entre ellos es muy simple. El problema esta casi seguro en el router que no soporta bien tanta ip, y como bien se comenta arriba, la vulnerabilidad ante un ataque si todo lo gestiona un router de ese tipo.

Lo mas sano es que los AP, si disponen de esa funcionalidad, los ponga en modo router y que gestionen sus propias conexiones, usando el router general como puerta de enlace de los AP, de esta forma tenda mucha menos carga y sera "invulnerable" a los ataques contra estos.

BocaDePez
BocaDePez

Hola de nuevo chicos. Lo primero, es daros las gracias por vuestra ayuda!

Al final lo que hice fue cambiar el módem por un TP-Link (TD-W8968) y un switch también TP-Link de 16.

Por un tiempo ha ido cojonudo, y parecía solucionado.

El nuevo problema es el siguiente: la velocidad de internet se desploma de unos 10Mb a menos de 1.

Los puntos de acceso funcionan todos con un solo magnetotérmico, así que pusimos un temporizador para que se reiniciasen cada día a las 4am. Pero no se ha resuelto nada.

Es casi improbable que haya un ataque, solo se conecta el dueño del hotel, para chequear el email y cuatro pijadas mas de trabajo... Y es un total ignorante con todo el tema de redes, internet, etc... Se conecta con un Galaxy Tab y con un Macbook. Aunque si me conecto yo con mi Zopo chino, o mi jefe con su Note 3, y probamos con el speedtest, también nos va igual de rapido.

Me jode por que la velocidad va y viene... Y estoy bloqueado otra vez, y como no, el jefe lo quiere arreglado para ayer (de hecho me está preguntando si ya tengo respuestas mientras escribo el post...).

Hoy volveremos al hotel a buscar una solución. Os copiaré la configuración de los AP (todos la misma excepto los canales) y del router. Aunque no es que tenga muchas opciones cambiadas...

Grasias de ante raso xD

🗨️ 1
vukits

la velocidad de internet se desploma de unos 10Mb a menos de 1.

eso es muy fácil de comprobar ...

djnacho ha hecho una magnifica herramienta, que te deja comprobar la velocidad de tu LAN .. Baspeed ..

¿Cómo haces los test? Pues conectando un ordenador al sitch , y el otro (un portatil), lo vas conectando a cada ap . uno por uno ... a ver si alguno te va mal...

un saludo

PD: si toda tu LAN está bien, es evidente que problema estará en el router .. que de hecho, nadie de aquí te ha recomendado, sino que has decidido tu a comprarlo :D