La intermitència a la connexió a Internet després de fer un bridge entre una VPN L2TP i el wireless d'un equip MikroTik pot ser causada per diversos factors relacionats amb la configuració del bridge, problemes de rendiment del maquinari, conflictes d'assignació d'adreces IP, o fins i tot problemes de routing.
T'expliquem algunes possibles causes i com les podries abordar:
1. Problemes de Rendiment del Maquinari
- Sobrecàrrega del CPU: El bridge entre la VPN i el wireless incrementa la càrrega al CPU, especialment en trànsit elevat, ja que ha de processar més paquets. Això pot ser particularment notable en equips amb recursos limitats.
- Solució: Monitoritzar l'ús del CPU i, si cal, considerar la possibilitat d'actualitzar un maquinari més potent o reduir la càrrega redistribuint els serveis.
2. Conflictes de Configuració del Bridge
- STP (Spanning Tree Protocol) Configuracions: Si STP està habilitat al bridge, pot haver-hi un retard en la transmissió dels paquets mentre es calcula l'arbre d'expansió, cosa que podria interpretar-se com a intermitència.
- Solució: Revisar la configuració de STP o considerar deshabilitar-lo si no és necessari per a la teva xarxa.
3. Problemes d'assignació de direccions IP
- Conflictes de DHCP: Si tant la VPN com la xarxa local intenten assignar adreces IP als mateixos dispositius, podria haver-hi conflictes.
- Solució: Assegurar que només hi ha un servidor DHCP actiu a la xarxa o adequar els rangs d'adreces per evitar superposicions.
4. Problemes de Routing
- Rutes Conflictives: Si les rutes establertes per al trànsit de la VPN entren en conflicte amb les rutes del trànsit regular d'Internet, això podria causar intermitència o fins i tot talls a la connexió.
- Solució: Revisar les taules de routing per assegurar que no hi ha rutes conflictives i que el trànsit s'està dirigint correctament.
5. Qüestions de Seguretat
- Filtratge de Paquets/Regles de Firewall: Les regles de tallafocs dissenyades per a la xarxa abans del bridge podrien no ser aplicables o adequades després d'establir el bridge, interceptant trànsit legítim.
- Solució: Revisar i ajustar les regles de tallafocs per acomodar la nova configuració de xarxa.
Diagnòstic i Solucions
- Monitorització i Diagnòstic: Utilitza eines de MikroTik com el Torch, Profiler o els logs, per monitoritzar el trànsit i la càrrega del CPU, ajudant a identificar on es produeix el coll d'ampolla o la intermitència.
- Actualització i Pegats: Assegureu-vos que el vostre dispositiu MikroTik està actualitzat amb l'últim firmware i programari de RouterOS, ja que algunes intermitències poden ser causades per bugs que se solucionen en versions més recents.
És important abordar aquests problemes sistemàticament, revisant-los un per un i fent proves després de cada canvi per identificar la causa arrel del problema d'intermitència.
No hi ha etiquetes per a aquesta publicació.
6 comentaris a “Quan vaig fer una vpn l2tp, anava molt bé però en fer un bridge amb el wireless de l'equip em va produir que l'internet sigui intermitent per què pot passar això?”
És possible Confgurar Ip cloud amb un failover ?
ja que tinc una VPN
Si volem fer una configuració de failover cal tenir una adreça ip estàtica, la configuració de failover se'l realitza creant rutes estàtiques i quan es creen rutes cal especificar xarxa destinació i un gateway, no es pot especificar un domini (ip cloud)
Mikrotik …Hola …. Tinc 2 wan, ja està configurat el Fail-over, també tinc configurat L2tp com a tunel, No sé com comfigurar el L2tp Client(Dial Out), al moment de la caiguda d'unes de les WAN.. Si tenen un vídeo o material on pugui ajudar, se'ls agrairia.
Salutacions
Se suposaria que si ja teniu configurat les rutes de failover per al vostre internet, el vostre vpn l2tp client caurà si falla la ruta de sortida per la wan 1, i en aixecar la ruta de sortida per wan 2 ha d'aixecar la vpn una altra vegada. En cas que no estigui funcionant d'aquesta manera si caldria tenir més informació de l'escenari i de les configuracions per entendre molt millor l'escenari.
El meu problema és que en compartir internet amb vpn algunes aplicacions no funcionen perquè no permeten l'entrada d'alguns ports com.7071 i d'altres i ip statica
La meva pregunta és com faig que la IP manual no s'hagi de configurar i quina aplicació la transforma en IP addres perquè em funcionin totes les apps de l'altre dispositiu que rep la zona sense fil d'un cel·lular connectat a vpn amb htttpcustom
Salutacions estimat Sergio,
Ens podria brindar més informació sobre el problema que presenta exactament i l'escenari en què opera (Routers, APs) amb molts més detalls si us plau i així poder-li donar una resposta.