fbpx

Όταν έφτιαξα ένα vpn l2tp, δούλευε πολύ καλά, αλλά όταν έφτιαξα μια γέφυρα με το ασύρματο της συσκευής, προκάλεσε διακοπή στο διαδίκτυο, γιατί μπορεί να συμβεί αυτό;

Η διακοπή στη σύνδεση στο Διαδίκτυο μετά τη γεφύρωση ενός L2TP VPN και της ασύρματης συσκευής MikroTik μπορεί να προκληθεί από διάφορους παράγοντες που σχετίζονται με τη διαμόρφωση της γέφυρας, προβλήματα απόδοσης υλικού, διενέξεις εκχώρησης διευθύνσεων IP ή ακόμα και προβλήματα δρομολόγησης.

Εξηγούμε ορισμένες πιθανές αιτίες και πώς θα μπορούσατε να τις αντιμετωπίσετε:

1. Ζητήματα απόδοσης υλικού

  • Υπερφόρτωση CPU: Η γέφυρα μεταξύ του VPN και του ασύρματου αυξάνει το φορτίο στη CPU, ειδικά σε υψηλή επισκεψιμότητα, καθώς πρέπει να επεξεργαστεί περισσότερα πακέτα. Αυτό μπορεί να γίνει ιδιαίτερα αισθητό σε ομάδες με περιορισμένους πόρους.
  • Λύση: Παρακολουθήστε τη χρήση της CPU και, εάν είναι απαραίτητο, εξετάστε το ενδεχόμενο αναβάθμισης σε πιο ισχυρό υλικό ή μείωση του φόρτου με αναδιανομή υπηρεσιών.

2. Συγκρούσεις διαμόρφωσης γέφυρας

  • Διαμορφώσεις STP (Spanning Tree Protocol).: Εάν το STP είναι ενεργοποιημένο στη γέφυρα, μπορεί να υπάρξει καθυστέρηση στη μετάδοση πακέτων κατά τον υπολογισμό του εκτεινόμενου δέντρου, η οποία θα μπορούσε να ερμηνευθεί ως τραυλισμός.
  • Λύση: Ελέγξτε τη διαμόρφωση STP ή εξετάστε το ενδεχόμενο να την απενεργοποιήσετε εάν δεν είναι απαραίτητο για το δίκτυό σας.

3. Προβλήματα εκχώρησης διεύθυνσης IP

  • Διένεξες DHCP: Εάν τόσο το VPN όσο και το τοπικό δίκτυο προσπαθήσουν να εκχωρήσουν διευθύνσεις IP στις ίδιες συσκευές, ενδέχεται να υπάρξουν διενέξεις.
  • Λύση: Βεβαιωθείτε ότι υπάρχει μόνο ένας ενεργός διακομιστής DHCP στο δίκτυο ή προσαρμόστε τα εύρη διευθύνσεων για να αποφύγετε τις επικαλύψεις.

4. Προβλήματα δρομολόγησης

  • Αντικρουόμενες διαδρομές: Εάν οι διαδρομές που έχουν οριστεί για την κυκλοφορία VPN έρχονται σε αντίθεση με τις διαδρομές της κανονικής κίνησης στο Διαδίκτυο, αυτό θα μπορούσε να προκαλέσει τραυλισμό ή ακόμα και διακοπές σύνδεσης.
  • Λύση: Ελέγξτε τους πίνακες δρομολόγησης για να βεβαιωθείτε ότι δεν υπάρχουν διαδρομές που βρίσκονται σε διένεξη και ότι η κυκλοφορία κατευθύνεται σωστά.

5. Θέματα Ασφαλείας

  • Κανόνες φιλτραρίσματος πακέτων/τείχους προστασίας: Οι κανόνες τείχους προστασίας που έχουν σχεδιαστεί για το δίκτυο πριν από τη γεφύρωση ενδέχεται να μην ισχύουν ή να μην είναι κατάλληλοι μετά τη δημιουργία γεφύρωσης, παρεμποδίζοντας τη νόμιμη κυκλοφορία.
  • Λύση: Ελέγξτε και προσαρμόστε τους κανόνες του τείχους προστασίας για την προσαρμογή της νέας διαμόρφωσης δικτύου.

Διάγνωση και Λύσεις

  • Παρακολούθηση και Διάγνωση: Χρησιμοποιήστε εργαλεία της MikroTik όπως "Torch", "Profiler" ή αρχεία καταγραφής, για να παρακολουθείτε την κυκλοφορία και το φόρτο της CPU, βοηθώντας στον εντοπισμό του σημείου συμφόρησης ή διαλείπουσας λειτουργίας.
  • Ενημέρωση και ενημερώσεις κώδικα: Βεβαιωθείτε ότι η συσκευή σας MikroTik είναι ενημερωμένη με το πιο πρόσφατο υλικολογισμικό και λογισμικό RouterOS, καθώς κάποιο τραύλισμα μπορεί να προκληθεί από σφάλματα που έχουν διορθωθεί σε νεότερες εκδόσεις.

Είναι σημαντικό να αντιμετωπίζονται αυτά τα ζητήματα συστηματικά, να εξετάζονται ένα προς ένα και να δοκιμάζονται μετά από κάθε αλλαγή για τον εντοπισμό της βασικής αιτίας του προβλήματος διαλείπουσας λειτουργίας.

Δεν υπάρχουν ετικέτες για αυτήν την ανάρτηση.
Σας βοήθησε αυτό το περιεχόμενο;
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Άλλα έγγραφα αυτής της κατηγορίας

6 σχόλια σχετικά με το "Όταν έφτιαξα ένα vpn l2tp, δούλευε πολύ καλά, αλλά όταν έκανα μια γέφυρα με το ασύρματο δίκτυο της συσκευής, προκάλεσε διακοπή του διαδικτύου, γιατί μπορεί να συμβεί αυτό;"

    1. Ίνγκριντ Εσπινόζα

      Εάν θέλουμε να ρυθμίσουμε το failover, πρέπει να έχουμε μια στατική διεύθυνση IP, η διαμόρφωση του Failover γίνεται με τη δημιουργία στατικών διαδρομών και όταν δημιουργούνται διαδρομές, πρέπει να προσδιορίσουμε το δίκτυο προορισμού και δεν μπορεί να καθοριστεί ένας τομέας (IP cloud). .

  1. Mikrotik...Γεια σας...Έχω 2 WAN, το Fail-over έχει ήδη ρυθμιστεί, έχω επίσης ρυθμίσει το L2tp ως τούνελ, δεν ξέρω πώς να ρυθμίσω το L2tp Client (Dial Out), τη στιγμή του ένα από τα WAN που πέφτει.. Ναι, έχουν ένα βίντεο ή υλικό όπου μπορώ να βοηθήσω, θα το εκτιμούσα.
    αφορά

  2. Ίνγκριντ Εσπινόζα

    Θα υποτεθεί ότι εάν έχετε ήδη διαμορφώσει διαδρομές ανακατεύθυνσης για το Διαδίκτυό σας, ο πελάτης vpn l2tp θα μειωθεί εάν η διαδρομή εξόδου μέσω wan 1 αποτύχει και όταν ανεβείτε τη διαδρομή εξόδου μέσω wan 2 θα πρέπει να αυξήσετε ξανά το vpn. Σε περίπτωση που δεν λειτουργεί με αυτόν τον τρόπο, θα ήταν απαραίτητο να έχετε περισσότερες πληροφορίες σχετικά με το σενάριο και τις διαμορφώσεις για να κατανοήσετε πολύ καλύτερα το σενάριο.

  3. Το πρόβλημά μου είναι ότι κατά την κοινή χρήση του διαδικτύου με VPN ορισμένες εφαρμογές δεν λειτουργούν γιατί δεν επιτρέπουν την είσοδο κάποιων θυρών όπως .7071 και άλλων και μια στατική IP
    Η ερώτησή μου είναι πώς μπορώ να διασφαλίσω ότι η μη αυτόματη διεύθυνση IP δεν χρειάζεται να διαμορφωθεί και ποια εφαρμογή τη μετατρέπει σε διεύθυνση IP, ώστε όλες οι εφαρμογές στην άλλη συσκευή που λαμβάνει τη ζώνη Wi-Fi ενός κινητού τηλεφώνου που είναι συνδεδεμένο σε VPN με htttpπροσαρμοσμένη δουλειά για μένα

    1. Δαρβίνος Μπαρζόλα

      Χαιρετίσματα αγαπητέ Σέργιο,
      Θα μπορούσατε να μας δώσετε περισσότερες πληροφορίες σχετικά με το ακριβές πρόβλημα που παρουσιάζετε και το σενάριο στο οποίο λειτουργεί (Δρομολογητές, AP) με πολλές περισσότερες λεπτομέρειες παρακαλώ για να σας απαντήσουμε.

Αφήστε μια απάντηση

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

Εκμάθηση διαθέσιμα στα MikroLABs

Δεν βρέθηκαν μαθήματα!

ΚΩΔΙΚΟΣ ΕΚΠΤΩΣΗΣ

AN24-LIB

ισχύει για βιβλία και πακέτα βιβλίων MikroTik

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εισαγωγή σε
OSPF - BGP - MPLS

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-RAV-ROS-240118
Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAS-ROS-240111

Προσφορά για την Ημέρα των Τριών Βασιλιάδων!

REYES24

15%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό Three Kings Day!

*Η προσφορά ισχύει έως την Κυριακή 7 Ιανουαρίου 2024
** ο κώδικας (KINGS24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Promo για την παραμονή της Πρωτοχρονιάς!

NY24

20%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό της Πρωτοχρονιάς!

* Η προσφορά ισχύει έως τη Δευτέρα 1 Ιανουαρίου 2024
** ο κώδικας (NY24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Χριστουγεννιάτικες εκπτώσεις!

XMAS23

30%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό για τα Χριστούγεννα!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως τη Δευτέρα 25 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ CYBER WEEK

CW23-MK

17%

όλα τα μαθήματα MikroTik OnLine

CW23-AX

30%

όλα τα μαθήματα της Ακαδημίας

CW23-LIB

25%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Cyber ​​​​Week!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως την Κυριακή 3 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ BLACK FRIDAY

BF23-MX

22%

όλα τα μαθήματα MikroTik OnLine

BF23-AX

35%

όλα τα μαθήματα της Ακαδημίας

BF23-LIB

30%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Black Friday!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
ισχύει έως την Κυριακή 26 Νοεμβρίου 2023

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-VPN-SET-231115

Προώθηση αποκριών

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για το Halloween.

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

HW23-MK

Έκπτωση 11% σε όλα τα μαθήματα MikroTik OnLine

11%

HW23-AX

Έκπτωση 30% σε όλα τα μαθήματα της Ακαδημίας

30%

HW23-LIB

Έκπτωση 25% σε όλα τα βιβλία και πακέτα βιβλίων της MikroTik

25%

Εγγραφείτε και συμμετάσχετε στο δωρεάν μάθημα Εισαγωγή στη Προηγμένη Δρομολόγηση με τη MikroTik (MAE-RAV-ROS)

Σήμερα (Τετάρτη) 11 Οκτωβρίου 2023
7 μ.μ. έως 11 μ.μ. (Κολομβία, Εκουαδόρ, Περού)

MAE-RAV-ROS-231011