Kết nối Internet bị gián đoạn sau khi kết nối L2TP VPN và mạng không dây của thiết bị MikroTik có thể do một số yếu tố liên quan đến cấu hình cầu nối, sự cố hiệu suất phần cứng, xung đột gán địa chỉ IP hoặc thậm chí là sự cố định tuyến.
Chúng tôi giải thích một số nguyên nhân có thể xảy ra và cách bạn có thể giải quyết chúng:
1. Vấn đề về hiệu suất phần cứng
- CPU quá tải: Cầu nối giữa VPN và mạng không dây làm tăng tải cho CPU, đặc biệt khi có lưu lượng truy cập cao, vì nó phải xử lý nhiều gói hơn. Điều này có thể đặc biệt đáng chú ý đối với các nhóm có nguồn lực hạn chế.
- Giải pháp: Giám sát việc sử dụng CPU và nếu cần, hãy xem xét nâng cấp lên phần cứng mạnh hơn hoặc giảm tải bằng cách phân phối lại dịch vụ.
2. Xung đột cấu hình cầu nối
- Cấu hình STP (Giao thức cây Spanning): Nếu STP được bật trên cầu, có thể có độ trễ trong việc truyền gói tin trong khi tính toán cây bao trùm, điều này có thể được hiểu là giật hình.
- Giải pháp: Xem lại cấu hình STP của bạn hoặc cân nhắc việc tắt nó nếu điều đó không cần thiết đối với mạng của bạn.
3. Vấn đề về gán địa chỉ IP
- Xung đột DHCP: Nếu cả VPN và mạng cục bộ đều cố gắng gán địa chỉ IP cho cùng một thiết bị thì có thể xảy ra xung đột.
- Giải pháp: Đảm bảo rằng chỉ có một máy chủ DHCP đang hoạt động trên mạng hoặc điều chỉnh dải địa chỉ để tránh trùng lặp.
4. Sự cố định tuyến
- Các tuyến đường xung đột: Nếu các tuyến được đặt cho lưu lượng truy cập VPN xung đột với các tuyến lưu lượng truy cập Internet thông thường, điều này có thể gây ra tình trạng giật hình hoặc thậm chí mất kết nối.
- Giải pháp: Xem lại bảng định tuyến để đảm bảo rằng không có tuyến đường xung đột và lưu lượng truy cập được định hướng chính xác.
5. Vấn đề bảo mật
- Quy tắc lọc gói/tường lửa: Các quy tắc tường lửa được thiết kế cho mạng trước khi kết nối có thể không áp dụng được hoặc không phù hợp sau khi kết nối được thiết lập, chặn lưu lượng truy cập hợp pháp.
- Giải pháp: Xem xét và điều chỉnh các quy tắc tường lửa để phù hợp với cấu hình mạng mới.
Chẩn đoán và giải pháp
- Giám sát và chẩn đoán: Sử dụng các công cụ MikroTik như “Torch”, “Profiler” hoặc nhật ký để theo dõi lưu lượng và tải CPU, giúp xác định nơi xảy ra tắc nghẽn hoặc gián đoạn.
- Cập nhật và vá lỗi: Đảm bảo thiết bị MikroTik của bạn được cập nhật chương trình cơ sở và phần mềm RouterOS mới nhất, vì một số hiện tượng giật hình có thể xảy ra do các lỗi đã được sửa trong các phiên bản mới hơn.
Điều quan trọng là phải giải quyết những vấn đề này một cách có hệ thống, xem xét từng vấn đề một và kiểm tra sau mỗi thay đổi để xác định nguyên nhân gốc rễ của vấn đề gián đoạn.
Không có thẻ cho bài viết này.
6 bình luận trên “Khi tôi tạo vpn l2tp, nó hoạt động rất tốt nhưng khi tôi tạo cầu nối với mạng không dây của thiết bị thì nó khiến internet bị gián đoạn, tại sao điều đó lại xảy ra?”
Có thể định cấu hình đám mây IP bằng chuyển đổi dự phòng không?
vì tôi có VPN
Nếu chúng ta muốn định cấu hình chuyển đổi dự phòng, chúng ta cần phải có một địa chỉ IP tĩnh. Việc cấu hình chuyển đổi dự phòng được thực hiện bằng cách tạo các tuyến tĩnh và khi các tuyến được tạo, chúng ta cần chỉ định mạng đích và một miền (IP cloud) không thể được chỉ định. .
Mikrotik...Xin chào...Tôi có 2 WAN, Fail-over đã được cấu hình sẵn, tôi cũng có L2tp được cấu hình như một đường hầm, tôi không biết cách định cấu hình Máy khách L2tp (Dial Out), tại thời điểm một trong những mạng WAN bị hỏng.. Vâng, họ có Một video hoặc tài liệu mà tôi có thể giúp đỡ, tôi rất cảm kích.
Liên quan
Có thể giả định rằng nếu bạn đã định cấu hình các tuyến chuyển đổi dự phòng cho internet của mình, máy khách vpn l2tp của bạn sẽ ngừng hoạt động nếu tuyến đi qua wan 1 không thành công và khi bạn nâng tuyến đi ra qua wan 2, bạn nên nâng lại vpn. Trong trường hợp nó không hoạt động theo cách đó, cần có thêm thông tin về tình huống và cấu hình để hiểu rõ hơn về tình huống đó.
Vấn đề của tôi là khi chia sẻ internet bằng VPN, một số ứng dụng không hoạt động vì chúng không cho phép truy cập một số cổng như .7071 và các cổng khác cũng như IP tĩnh
Câu hỏi của tôi là làm cách nào để đảm bảo rằng IP thủ công không cần phải được định cấu hình và ứng dụng nào sẽ chuyển đổi nó thành địa chỉ IP để tất cả các ứng dụng trên thiết bị kia nhận được vùng Wi-Fi của điện thoại di động được kết nối với VPN với htttpcustom phù hợp với tôi
Xin chào Sergio thân mến,
Bạn có thể cung cấp cho chúng tôi thêm thông tin về vấn đề chính xác mà bạn đang gặp phải và kịch bản mà nó hoạt động (Bộ định tuyến, AP) với nhiều chi tiết hơn để chúng tôi có thể cung cấp cho bạn câu trả lời.