Estimada comunidad, muy buenos días.
Vengo con una inquietud que posteo aquí para poder compartirla con otras personas del fediverso.
En un cliente tenemos dos antenas Ubiquiti Litebeam M5 conectando dos edificios que se encuentran a menos de 100m de distancia, digamos que los edificios están enfrentados, uno de un lado de la vereda y otro en frente. Del edificio A cuelga la antena que se conecta directo al uno de los switches del rack, en el dificio B, esa antena se conecta a un TP-Link no administrable pero que le otorga el PoE. Ese TP-Link luego se conecta a un switch unifi. Monitorizamos ambas antenas con un Kuma para revisar si hay alguna caída. Justamente eso nos está sucediendo ahora, eventualmente cada tanto tiempo, una de las antenas pierde conexión por unos segundos y por ende, los edificios dejan de comunicarse entre sí, siendo el edificio B el más complicado porque justamente recibe Internet y red local del edificio A.
Estuve revisando el tema con mis escasos conocimientos pero con mi impetú de intentar entender las cosas, un poco con ayuda de gemini y otro leyendo posteos. Estuve revisando algunas cuestiones, como por ejemplo, la potencia de cada lado de la antena, la cual está configurada en ambos lados en 7dbm. Gemini me dice que es mucha potencia para la poca distancia y que eso puede tirar el enlace.
Otra cosa que sí me hizo pensar e indagar más es en la opción WDS (Transparent Bridge Mode). Cabe mencionar que la red no esta segmentada, no hay una VLAN entre ambos edificios, practicamente no hay VLAN en general. Si yo del lado de la antena A y B, me conecto por shell a las antenas, y hago un brctl showmacds br0 para ver la tabla de mac Address aprendidas por la antena, me encuentro con un monton. Por como esta configurada la antena y la red entiendo que sucede lo siguiente:
1 - Los packets de cualquier device, como no se configuro bien el broadcast, llegan a la antena. 2- Ese packet pasa del cable eth de la antena a la interfaz wireless. En ese pasaje, la antena “enmascara” la mac address original y le pone la suya para enviar ese packet a la otra antena. 3- En ese enmascaramiento se consume CPU para recibir, reescribir, consultar la tabla de bridgecontrol. 4- Las antenas tienen un CPU muy chico por lo cual esas operaciones constantes lo saturan y, creo yo, hacen que en algún momento colapse y no pueda procesar packets.
Para monitorizar mejor las antenas, instale un ct con rsyslog para que envie los logs. Y también instale el container del UISP, que es como la controller de unifi pero para las antenas ubiquiti, para poder medir mejor el consumo de CPU y RAM. Veo que hay picos estilo “serrucho”, llegando a consumir el 80 y 90 % del mismo.
Más allá de la cuestión de ver cómo mitigar el tráfico broadcast, ¿activar la opción de WDS puede ayudar a mitigar esto? Entiendo que activando esa opción, la antena no tiene que hacer ese enmascaramiento y los paquetes viajan directo, como si fuera un “puente transparente”. Pero no se si igual eso puede ser problemático, ¿que opinan?
