fbpx

ตอนที่ฉันสร้าง VPN l2tp มันทำงานได้ดีมาก แต่เมื่อฉันสร้างบริดจ์ที่มีระบบไร้สายของอุปกรณ์ มันทำให้อินเทอร์เน็ตขาดช่วง ทำไมมันถึงเกิดขึ้นได้?

การหยุดชะงักในการเชื่อมต่ออินเทอร์เน็ตหลังจากเชื่อมโยง L2TP VPN และอุปกรณ์ไร้สายของ MikroTik อาจเกิดจากปัจจัยหลายประการที่เกี่ยวข้องกับการกำหนดค่าบริดจ์ ปัญหาประสิทธิภาพของฮาร์ดแวร์ ข้อขัดแย้งในการกำหนดที่อยู่ IP หรือแม้แต่ปัญหาการกำหนดเส้นทาง

เราอธิบายสาเหตุที่เป็นไปได้และวิธีที่คุณสามารถแก้ไขได้:

1. ปัญหาประสิทธิภาพของฮาร์ดแวร์

  • ซีพียูโอเวอร์โหลด: สะพานเชื่อมระหว่าง VPN และระบบไร้สายจะเพิ่มภาระบน CPU โดยเฉพาะเมื่อมีการรับส่งข้อมูลสูง เนื่องจากต้องประมวลผลแพ็กเก็ตมากขึ้น สิ่งนี้สามารถสังเกตได้ชัดเจนเป็นพิเศษในทีมที่มีทรัพยากรจำกัด
  • ทางออก: ตรวจสอบการใช้งาน CPU และหากจำเป็น ให้พิจารณาอัปเกรดเป็นฮาร์ดแวร์ที่มีประสิทธิภาพมากขึ้น หรือลดภาระโดยการกระจายบริการอีกครั้ง

2. ข้อขัดแย้งในการกำหนดค่าบริดจ์

  • การกำหนดค่า STP (Spanning Tree Protocol): หากเปิดใช้งาน STP บนบริดจ์ อาจมีความล่าช้าในการส่งแพ็กเก็ตในขณะที่คำนวณแผนผังการขยาย ซึ่งอาจตีความได้ว่าเป็นการพูดติดอ่าง
  • ทางออก: ตรวจสอบการกำหนดค่า STP ของคุณหรือพิจารณาปิดการใช้งานหากไม่จำเป็นสำหรับเครือข่ายของคุณ

3. ปัญหาการกำหนดที่อยู่ IP

  • ข้อขัดแย้งของ DHCP: หากทั้ง VPN และเครือข่ายท้องถิ่นพยายามกำหนดที่อยู่ IP ให้กับอุปกรณ์เดียวกัน อาจมีข้อขัดแย้งกัน
  • ทางออก: ตรวจสอบให้แน่ใจว่ามีเซิร์ฟเวอร์ DHCP ที่ใช้งานอยู่เพียงเซิร์ฟเวอร์เดียวบนเครือข่าย หรือปรับช่วงที่อยู่เพื่อหลีกเลี่ยงการทับซ้อนกัน

4. ปัญหาเส้นทาง

  • เส้นทางที่ขัดแย้งกัน: หากเส้นทางที่ตั้งไว้สำหรับการรับส่งข้อมูล VPN ขัดแย้งกับเส้นทางของการรับส่งข้อมูลอินเทอร์เน็ตปกติ อาจทำให้เกิดการติดขัดหรือขาดการเชื่อมต่อได้
  • ทางออก: ตรวจสอบตารางเส้นทางเพื่อให้แน่ใจว่าไม่มีเส้นทางที่ขัดแย้งกันและมีการกำหนดเส้นทางการรับส่งข้อมูลอย่างถูกต้อง

5. ปัญหาด้านความปลอดภัย

  • กฎการกรองแพ็กเก็ต/ไฟร์วอลล์: กฎไฟร์วอลล์ที่ออกแบบมาสำหรับเครือข่ายก่อนบริดจ์อาจไม่สามารถใช้ได้หรือเหมาะสมหลังจากสร้างบริดจ์แล้ว ซึ่งขัดขวางการรับส่งข้อมูลที่ถูกต้อง
  • ทางออก: ตรวจสอบและปรับกฎไฟร์วอลล์เพื่อรองรับการกำหนดค่าเครือข่ายใหม่

การวินิจฉัยและแนวทางแก้ไข

  • การติดตามและวินิจฉัย: ใช้เครื่องมือ MikroTik เช่น “Torch”, “Profiler” หรือบันทึก เพื่อตรวจสอบการรับส่งข้อมูลและโหลด CPU ช่วยระบุตำแหน่งที่คอขวดหรือความไม่ต่อเนื่องเกิดขึ้น
  • อัปเดตและแพตช์: ตรวจสอบให้แน่ใจว่าอุปกรณ์ MikroTik ของคุณได้รับการอัพเดตด้วยเฟิร์มแวร์และซอฟต์แวร์ RouterOS ล่าสุด เนื่องจากการติดขัดบางอย่างอาจเกิดจากข้อบกพร่องที่ได้รับการแก้ไขในเวอร์ชันที่ใหม่กว่า

สิ่งสำคัญคือต้องแก้ไขปัญหาเหล่านี้อย่างเป็นระบบ ทบทวนทีละประเด็น และทดสอบหลังการเปลี่ยนแปลงแต่ละครั้งเพื่อระบุสาเหตุของปัญหาความไม่ต่อเนื่อง

ไม่มีแท็กสำหรับโพสต์นี้
เนื้อหานี้ช่วยคุณได้หรือไม่?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

เอกสารอื่นๆ ในหมวดนี้

6 ความคิดเห็นเกี่ยวกับ “เมื่อฉันสร้าง VPN l2tp มันทำงานได้ดีมาก แต่เมื่อฉันสร้างบริดจ์ที่มีอุปกรณ์ไร้สาย มันทำให้อินเทอร์เน็ตขัดข้อง ทำไมมันถึงเกิดขึ้นได้?”

    1. อิงกริด เอสปิโนซา

      หากต้องการกำหนดค่า Failover เราจำเป็นต้องมีที่อยู่ IP แบบคงที่ การกำหนดค่า Failover ทำได้โดยการสร้างเส้นทางแบบคงที่และเมื่อมีการสร้างเส้นทางเราจำเป็นต้องระบุเครือข่ายปลายทางและเกตเวย์ ไม่สามารถระบุโดเมน (IP cloud) .

  1. Mikrotik...สวัสดี...ฉันมี 2 WAN, Fail-over ได้รับการกำหนดค่าไว้แล้ว, ฉันยังได้กำหนดค่า L2tp เป็นช่องสัญญาณด้วย, ฉันไม่รู้วิธีกำหนดค่าไคลเอนต์ L2tp (Dial Out) ในขณะนั้น WAN ตัวใดตัวหนึ่งล่ม.. ใช่ พวกเขามีวิดีโอหรือเนื้อหาที่ฉันสามารถช่วยได้ ฉันจะขอบคุณมาก
    ความนับถือ

  2. อิงกริด เอสปิโนซา

    สมมติว่าถ้าคุณมีเส้นทางเฟลโอเวอร์ที่กำหนดค่าไว้สำหรับอินเทอร์เน็ตของคุณแล้ว ไคลเอนต์ vpn l2tp ของคุณจะหยุดทำงานหากเส้นทางขาออกผ่าน wan 1 ล้มเหลว และเมื่อคุณเพิ่มเส้นทางขาออกผ่าน wan 2 คุณควรเพิ่ม VPN อีกครั้ง ในกรณีที่ไม่ได้ผลเช่นนั้น ก็จำเป็นต้องมีข้อมูลเพิ่มเติมเกี่ยวกับสถานการณ์จำลองและการกำหนดค่าเพื่อให้เข้าใจสถานการณ์ได้ดีขึ้นมาก

  3. ปัญหาของฉันคือเมื่อแชร์อินเทอร์เน็ตด้วย VPN แอปพลิเคชั่นบางตัวไม่ทำงานเนื่องจากไม่อนุญาตให้เข้าบางพอร์ตเช่น .7071 และอื่น ๆ และ IP แบบคงที่
    คำถามของฉันคือฉันจะแน่ใจได้อย่างไรว่าไม่จำเป็นต้องกำหนดค่า IP ด้วยตนเองและแอปพลิเคชันใดแปลงเป็นที่อยู่ IP เพื่อให้แอปทั้งหมดบนอุปกรณ์อื่นที่ได้รับโซน Wi-Fi ของโทรศัพท์มือถือที่เชื่อมต่อกับ VPN ด้วย htttp งานที่กำหนดเองสำหรับฉัน

    1. ดาร์วิน บาร์โซล่า

      สวัสดีที่รักเซอร์จิโอ
      โปรดให้ข้อมูลเพิ่มเติมเกี่ยวกับปัญหาที่คุณนำเสนอและสถานการณ์ที่เกิดขึ้น (เราเตอร์, AP) พร้อมรายละเอียดเพิ่มเติมมากมายให้เราทราบ เพื่อให้เราสามารถให้คำตอบแก่คุณได้

ทิ้งคำตอบไว้

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

มีบทช่วยสอนที่ MikroLABs

ไม่พบหลักสูตร!

รหัสส่วนลด

AN24-LIB

ใช้กับหนังสือ MikroTik และชุดหนังสือ

วัน
Horas
นาที
วินาที

บทนำสู่
OSPF - BGP - MPLS

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-RAV-ROS-240118
วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

MAS-ROS-240111

โปรโมชั่นวันสามกษัตริย์!

เรเยส24

ลด 15%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากรหัสส่วนลด Three Kings Day!

* โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 7 มกราคม 2024
** รหัส (คิงส์24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

โปรโมชั่นส่งท้ายปีเก่า!

NY24

ลด 20%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

ใช้ประโยชน์จากโค้ดส่วนลดส่งท้ายปีเก่า!

* โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 1 มกราคม 2024
** รหัส (NY24) นำไปใช้กับตะกร้าสินค้า
*** ซื้อคอร์สตอนนี้และเรียนได้ถึงวันที่ 31 มีนาคม 2024

ส่วนลดคริสต์มาส!

XMAS23

ลด 30%

ผลิตภัณฑ์ทั้งหมด

หลักสูตรไมโครติ๊ก
หลักสูตรอะคาเดมี่
หนังสือไมโครติ๊ก

รับโค้ดส่วนลดรับคริสต์มาส!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันจันทร์ที่ 25 ธันวาคม 2023

ส่วนลดสัปดาห์ไซเบอร์

CW23-MK

ลด 17%

หลักสูตร MikroTik Online ทั้งหมด

CW23-AX

ลด 30%

หลักสูตรของ Academy ทั้งหมด

CW23-LIB

ลด 25%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

รับสิทธิ์โค้ดส่วนลด Cyber ​​Week!!!

**รหัสนี้ใช้อยู่ในตะกร้าสินค้า
โปรโมชั่นใช้ได้จนถึงวันอาทิตย์ที่ 3 ธันวาคม 2023

ส่วนลดแบล็คฟรายเดย์

BF23-MX

ลด 22%

หลักสูตร MikroTik Online ทั้งหมด

BF23-AX

ลด 35%

หลักสูตรของ Academy ทั้งหมด

BF23-LIB

ลด 30%

หนังสือ MikroTik และชุดหนังสือทั้งหมด

ใช้ประโยชน์จากโค้ดส่วนลดสำหรับ Black Friday!!!

**รหัสจะถูกใช้ในตะกร้าสินค้า

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า
ใช้ได้จนถึงวันอาทิตย์ที่ 26 พฤศจิกายน 2023

วัน
Horas
นาที
วินาที

ลงทะเบียนเพื่อสิ่งนี้ curso gratuito

แม่-VPN-SET-231115

โปรโมชั่นวันฮาโลวีน

ใช้ประโยชน์จากรหัสส่วนลดสำหรับวันฮาโลวีน

รหัสจะถูกนำไปใช้ในตะกร้าสินค้า

HW23-MK

ส่วนลด 11% สำหรับทุกหลักสูตร MikroTik OnLine

11%

HW23-AX

ส่วนลด 30% สำหรับทุกหลักสูตรของ Academy

30%

HW23-LIB

ส่วนลด 25% สำหรับหนังสือและชุดหนังสือของ MikroTik ทั้งหมด

25%

ลงทะเบียนและเข้าร่วมหลักสูตรฟรี Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

วันนี้ (วันพุธ) ที่ 11 ตุลาคม 2023
7 น. ถึง 11 น. (โคลอมเบีย เอกวาดอร์ เปรู)

แม่-RAV-ROS-231011