GrandDixence Vielen Dank für deine Antwort.
Wir haben das Problem als Erstes sowohl mit Packet Capture auf Kabel Ebene (Monitoring Switch) als auch auf WiFi Ebene mit einem WiFi Packet Capture analysiert. Nach der Analyse und Problemfeststellung haben wir dasselbe in einer anderen Konstellation (Bridge Modus, Ubiquiti Firewall) nachgestellt und der Fehler war verschwunden. Ein “wer misst, misst Mist” kann daher ausgeschlossen werden.
Die iPad/iPhone Geräte bauen die APNS Verbindung zu Apple nur alle ca. 15-30 Minuten neu auf, abhängig von Betriebszustand, Akkustand, Betriebssystemversion etc. Ein keepalive im klassischen Sinne gibt es bei Apple im Standby nicht. Wenn sich die Geräte nun während diesen ca. 15-30 Minuten im Standby befinden, findet über diese TCP Verbindung kein Traffic statt. Das macht auch Sinn, da die Apple Geräte Akkubetrieben sind und dafür sorgen müssen, dass der Akku nicht nach 2 Stunden Standby bereits wieder geladen werden muss. Die Giga Connect Box schmeisst die Verbindung jedoch bereits nach wenigen Minuten aus der Table, bedingt durch extrem niedrigen TCP Established Timeout. Die Folge davon ist ein Apple Gerät welches durch Facetime, Whatsapp Anrufe etc. nicht mehr erreichbar ist.
Dieses Verhalten kann von jedem mit einem iPad/iPhone (Ohne SIM) und Wireshark nachgeprüft werden.
Apple bietet leider auch keine Einstellung, dieses Intervall zu verkürzen. Dieser ist durch das Betriebssystem vorgegeben und kann nicht angepasst werden. Ein UPC Kunde hat daher nur die Möglichkeit einen Anbieterwechsel durchzuführen oder die Giga Connect Box im Bridge Modus mit einem zusätzlichen Router zu betreiben. Letzteres ist für viele Kunden durch die zusätzlichen Anschaffungskosten und Konfigurationsaufwand verständlicherweise keine Option.
Auf Mikrotik Geräten nennt sich der relevante Parameter `tcp-established-timeout`, mit einem default Wert von einem Tag. Bei Ubiquiti lässt sich derselbe Parameter mit `set system conntrack timeout tcp established` konfigurieren, mit einem default Wert von 7440 Sekunden (=~2 Stunden).