Fritzbox und pi hole - kein Internet bei Wlan über Access Points!?

Das könnte es sein.

Versuch mal

sudo iw dev wlan0 set power_save off

Und dann erst einmal wieder beobachten.

Ich bin allerdings gleich selbst erst einmal off. :wink:

P.S.: Wenn das funktioniert, müsstest Du noch prüfen, ob und ggf. wie das einen Reboot überlebt. Das sollte sich im Netz recherchieren lassen.

:+1:
Power save: off

Ich pinge mal weiter aus allen Stockwerken.

Vielen Dank für Deine Geduld und einen erholsamen Power save wünsche ich schon mal

1 Like

Das Power save war es leider auch nicht. Gerade nochmal getestet: S9 (.20) mit FB (.10) per WLAN verbunden, Pi (.15) lässt sich problemlos anpingen vom S9. 1 Minute später Wechsel in anderes Geschoss, S9 verbindet sich mit einem AP (.11), Pi lässt sich vom S9 nicht mehr anpingen (destination host not reachable). Das Ping-Tool des AP erreicht aber den Pi, sogar mit nur 5ms. Nach 2-3 Minuten und mehrfachem Anpingen des Pi über den AP erreicht dann das S9 auch wieder den Pi. Bin mir noch nicht sicher, ob die 2-3 Minuten entscheidend sind, oder das anpingen direkt über den AP.

Irgendetwas blockiert zunächst die Route von den WLAN der AP zum Pi, irgendwann geht es dann.

Ich schalte mal probeweise Ipv6 in der FB ab (bei Internet-Zugangsdaten), mangels anderer Ideen.

Sorry, ich hab das oben nur kurz erwähnt, aber ip neighbour hat uns da eine neue Erkenntnis geliefert.

Dein Zero liegt netzwerktechnisch in unmittelbarer Nachbarschaft zum S9, d.h. es ist direkt nur ein Hop, so dass hier kein Router beteiligt ist. Insbesondere war hier auch wichtig, dass Dein AP nicht als Gateway aufgetreten ist, denn dann hätte der AP zur FB routen müssen (und wäre dann mehr als nur ein AP). Mithin könnten wir dadurch also auch ein Routing-Problem ausschliessen.

Was mich immer noch ein wenig grübeln lässt: Dass Dein S9 für ip route kein Default-Gateway auswirft.

192.168.6.111 dev wlan0 FAILED sagt uns, dass die IP-Adresse im Segment bekannt ist bzw. war, aber nicht mehr erreicht werden kann.

Da Dein AP zum selben Zeitpunkt aber Deinen Zero sehr wohl erreicht, müsste unmittelbar nach einem ping REACHABLE auftauchen.

Eventuell ist das ein Problem beim Übergang vom FB-WLAN zum AP-WLAN.

Wie ist denn das Verhalten, wenn Du Dich am AP neu verbindest, also WLAN auf dem S9 kurz aus und wieder einschaltest?

1 Like

Ich habe auch das gerade getestet. Gleich mit S9 und iPhone 7 parallel in der Hand. Stockwerk gewechselt, beide Geräte wechseln auf den neuen AP. Pi wird nicht erreicht. Bei beiden Geräten WLAN aus, nach ein paar Sekunden wieder an, Pi wird immer noch nicht erreicht (jeweils per Ping). Es ist also kein Problem auf den Clients, 1x Android und 1x iOs mit exakt gleicher Symptomatik wäre schon extremer Zufall.

Ipv6 ist dabei seit heute Mittag aus, daran lag es also auch nicht.

Ich verstehe es einfach nicht.

Noch eine Idee : nach der Installation von Pi hole auf einen frischen Raspi Install habe ich das OS und auch pi hole mit den entsprechenden update / Upgrade Befehlen aktualisiert, kann das irgendwelche Einstellungen von Pi hole geändert haben?

Und mir ist noch eingefallen, dass der Tomato-Router, den ich bis vor kurzem in Betrieb hatte, wohl die gleiche Symptomatik hatte (WLAN aber ohne Internet, wahrscheinlich wegen fehlender Erreichbarkeit des Pi als DNS Server), dort hatte ich jedoch eine andere SSID, damit ich händisch zwischen den WLANs wechseln konnte.

Ich versuche mal, unsere Beobachtungen zusammenzufassen:

Für LAN-Geräte funktioniert DNS über Pi-hole generell.

Solange Smartphones direkt mit dem FB-WLAN verbunden sind, funktioniert DNS über Pi-hole.

Sobald Smartphones zum AP-WLAN wechseln, funktioniert DNS über Pi-hole nicht mehr, wohl aber über die FB (d.h. nach Abschaltung des Pi-hole).

Bei der Verbindung über AP kann außerdem Pi-hole nicht von einem Smartphone gepingt werden, wohl aber zum gleichen Zeitpunkt vom AP aus. Außerdem ist der Eintrag für Pi-holes IP-Adresse in ip neighbour als FAILED gelistet.

Stimmt das so?

Das stimmt zu 100%, gerade nochmal ip neighbour während Wlan an FB getestet, auch dort Failed bei der IP des Pi

Welches WLAN-Verschlüsselungsverfahren verwendet die FritzBox, welches der AP?

(Logisch gesehen sollte das keine Rolle spielen, da die FB an der Verschlüsselung des APs nicht beteiligt ist. Ich suche nur nach Unterschieden zwischen der funktionierenden und der nicht funktionierenden Konfiguration, weil mir auch langsam die Ideen ausgehen)

FB Wpa2 (ccmp)

Beide AP: wpa2 psk aes (alternativ gäbe es noch TKIP)

Das sind gleichwertige bzw. dieselben Verfahren.
Ein Wechsel auf das schwächere TKIP würde nichts bringen.

Die bisher verfolgten Ansätze gingen ja bereits deutlich über Pi-hole hinaus.

Ich fürchte, ich kann nicht mehr allzuviel zur Problemlösung beisteuern, möchte aber zumindestens meine verbliebenen Theorien noch teilen.

Ich vermute, dass es irgendwie mit dem Hand-Over zwischen den WLAN-Netzen zusammenhängt. Das ist schwierig zu diagnostizieren, da die beteiligten Geräte nicht offen sind. Ein Wireshark-Mitschnitt könnte helfen, ist aber nicht leicht zu filtern und zu analysieren, zumal für Laien.

Bislang sieht es so aus, als würde beim Wechsel von FB auf AP zumindest das S9 auf dem AP korrekt eingebucht.

Der einzige aktiv erreichbare Kontakt ist dann die FB.

Da Dein Zero vom S9 aus dann nicht erreichbar ist, bleiben zwei Verdachtsmomente:
a) Der AP leitet die Daten nicht an die FB weiter
Unwahrscheinlich, denn die FB ist ja erreichbar.

b) Die FB verweigert die Weiterleitung der Daten vom AP bzw. verwirft sie.
Denkbar, wenn die FB das Smartphone noch als im FB-WLAN eingebucht ansieht (aber unwahrscheinlich, weil die FB selbst erreichbar ist), oder wenn die Einbuchung in den AP nicht erkannt oder nicht korrekt verarbeitet wurde.

Für einen so gelagerten Fehler würde auch sprechen, dass sich die Probleme nach Ablauf einer gewissen Zeitspanne (ein bis zwei Minuten?) von selbst beheben. Für eine Zeitspanne in etwa in diesem Bereich werden MAC-Adressen in Switching-Hardware aktiv gehalten, auch wenn kein Datenverkehr erfolgt.

Mir ist vor einiger Zeit mal ein ähnlicher Fehler mit Ubiquiti-Hardware untergekommen. Ich versuche mal, den zu finden, auch wenn es für die konkrete Situation vermutlich nichts hilft.
(EDIT: Gefunden in den Ubiquiti-Foren)

Sollte an b) was dran sein, fehlen mir allerdings die Kenntnisse, das weiter zu analysieren. Du bräuchtest Möglichkeiten, den Datenverkehr auf der FritzBox selbst zu analysieren.

Passiv könnte man nur überprüfen, ob Dein S9 in der FB noch als WLAN-Gerät auftaucht, wenn es über den AP verbunden ist.
Falls nicht, wäre das aber noch kein Grund zur Entwarnung.

Wir sehen das Fehlverhalten bislang auf Android- und iOS-Clients.
Clientseitige Ursachen sind bei zwei unterschiedlichen Typen unwahrscheinlicher, aber es wäre sinnvoll, die Theorie auch mit einem WLAN-fähigen Laptop zu testen. Der müsste dann ja ebenfalls kurzzeitig mit fehlender DNS-Auflösung zu kämpfen haben.

Und schliesslich fragte ich zwischendrin mal nach den Schnittstellen Deines Zero. Da Du stets nur WLAN verwendet hast, fällt eine Doppelbelegung aus. Es gäbe aber auch ungewöhnliche Effekte, wenn die IP-Adresse des Zero sonst irgendwo im Netz doppelt vergeben wäre.
Ist das vielleicht der Fall?

1 Like

Weiterhin vielen Dank, ich werde demnächst mit einem Laptop testen.

Die IP des Zero war ziemlich sicher nicht nochmal vergeben, das DHCP der FB vergibt bei mir zu zweistellige, ich hatte zunächst die. 111

So, habe es gerade mit einem Windows 10 Laptop getestet, parallel zum S9. Identisches Bild, nach Wechsel auf den AP kann der Pi nicht angepingt werden. Kurz vorher habe ich in der FB nachgesehen, diese hat aber sogar angezeigt, das Laptop und S9 nicht mehr direkt mit der FB verbunden sind sondern über "LAN 1" (= der AP).

Eine Auffälligkeit beim Ping über den Laptop (über CMD): es wird gemeldet "Zielhost nicht erreichbar", dennoch 4 Paket gesendet, 4 Empfangen = 0% Verlust ...?

Ich werde gleich noch in der FB die ungenutzten Netzwerkverbindungen löschen und die aktuelle Laborversion einspielen, vielleicht tut sich dann ja etwas.

Ich lese gerade nochmal von Anfang an:
Du hast auf der Strecke auch noch einen Switch.

Bestünde die Möglichkeit, einen AP testweise direkt an die FB anzuschliessen?

FB Labor hat auch nichts gebracht... dieses Mal meldet der Laptop allerdings "Zeitüberschreitung der Anforderung" beim Ping an den Pi.

An den Switch (Netgear GS108E) hatte ich in meiner Verzweifelung auch schon mal gedacht und mal überlegt, den auf Verdacht mal zu tauschen. Ja, ich kann morgen mal einen AP direkt an die FB anschließen, dann wird es mit dem Wechsel zwischen den WLANs aber schwieriger, ich probiere mal über die FritzApp WLAN.

Danke, jetzt gehe ich erstmal in den Powersave... :wink:

so, hatte soeben den einen AP direkt an der FB (es war nur ein Patchfeld dazwischen, kein Switch) und hatte gewisse Hoffnung darin gesetzt. Das Netzwerk in unserem Haus ist ca. 8 Jahre alt, 2012 habe ich auch den Switch gekauft. Seinerzeit sind wir aus einer Wohnung, in der 1 PC, 1 Xbox per LAN an einem Router hingen, in dieses Haus gezogen. Und ich kann mich erinnern, dass irgendeine Kommunikation zwischen PC und Xbox nicht mehr funktionierte (ich glaube, irgendetwas per Samba oder SMB?), obwohl ich an den Geräten selbst nichts geändert hatte sondern “nur” auf ein anderes Hardware-Netzwerk (damals eine andere FB als Router, der besagte Switch, 2 Patchfelder und natürlich andere Kabel/Steckdosen…) gewechselt bin. Hatte seinerzeit schon den Switch im Verdacht.

ABER soeben leider das gleiche Verhalten auf S9 und Laptop beim Ping auf den Pi (“Zeitüberschreitung der Anforderung”), vielleicht mit dem einzigen Unterschied, dass es eher noch länger gedauert hat, bis der Ping wieder funktionierte (ca. 10 Minuten, ca. 10x Anpingen direkt vom Router, irgendwann ging es dann...)

Das versteht doch kein Mensch.

:frowning:

In welchem WLAN wohnt denn Dein Zero?
Vielleicht funktioniert's in umgekehrter Richtung, wenn AP und Zero im selben WLAN unterwegs sind?

1 Like

Verrückte Idee, wie ich finde, aber weniger verrückt als das Problem :wink:

Ich werde auch das noch testen.

Vielen Dank, dass Du am Ball bleibst und mir weiter hilfst.

Tja, habe jetzt den Pi in die Nähe des einen AP gehängt, und tatsächlich, es geht VIEL BESSER!!!!
Beim Wechsel vom AP, der auch den Pi versorgt, zum Wlan der FB, gibt es noch kurze Zeiten, in denen der Pi vom S9 nicht erreichbar ist, das ist aber meist weniger als 1 Minute, dann habe ich einen Ping ohne weiteres Zutun. Alle anderen Wechsel zwischen FB und den AP scheinen weitgehend problemlos zu klappen.

Logisch erklärbar finde ich das jetzt schon lange nicht mehr. Werde das in den nächsten Tagen nochmal weiter testen.

Heute so wie gestern: wechseln zwischen allen WLAN-APs inkl. FB klappt reibungslos, außer von dem AP, in dem auch der Pi hängt, zur FB, bei diesem Wechsel ist der Pi ca. 30 Sekunden nicht erreichbar, dann aber wieder.

Da dass bei mir der Übergang vom Keller zum EG ist, ist das durchaus verschmerzbar, auch wenn ich dieses Verhalten echt unlogisch finde.

Ich werde demnächst den Pi wieder als DNS Server und damit Pi hole aktivieren und dann wieder hier berichten. Gehe aber fest davon aus, dass mein fehlendes Internet aus der fehlenden Erreichbarkeit des Pi hole resultierte und damit jetzt kuriert ist.

1000 Dank an @Bucking_Horn für den im Ergebnis sehr wirksamen Workaround!