La intermitencia en la conexión a Internet después de hacer un bridge entre una VPN L2TP y el wireless de un equipo MikroTik puede ser causada por varios factores relacionados con la configuración del bridge, problemas de rendimiento del hardware, conflictos de asignación de direcciones IP, o incluso problemas de routing.
Te explicamos algunas posibles causas y cómo podrías abordarlas:
1. Problemas de Rendimiento del Hardware
- Sobrecarga del CPU: El bridge entre la VPN y el wireless incrementa la carga en el CPU, especialmente en tráfico elevado, ya que tiene que procesar más paquetes. Esto puede ser particularmente notable en equipos con recursos limitados.
- Solución: Monitorizar el uso del CPU y, si es necesario, considerar la posibilidad de actualizar a un hardware más potente o reducir la carga redistribuyendo los servicios.
2. Conflictos de Configuración del Bridge
- STP (Spanning Tree Protocol) Configuraciones: Si STP está habilitado en el bridge, puede haber un retardo en la transmisión de los paquetes mientras se calcula el árbol de expansión, lo que podría interpretarse como intermitencia.
- Solución: Revisar la configuración de STP o considerar deshabilitarlo si no es necesario para tu red.
3. Problemas de Asignación de Direcciones IP
- Conflictos de DHCP: Si tanto la VPN como la red local intentan asignar direcciones IP a los mismos dispositivos, podría haber conflictos.
- Solución: Asegurar que solo hay un servidor DHCP activo en la red o adecuar los rangos de direcciones para evitar superposiciones.
4. Problemas de Routing
- Rutas Conflictivas: Si las rutas establecidas para el tráfico de la VPN entran en conflicto con las rutas del tráfico regular de Internet, esto podría causar intermitencia o incluso cortes en la conexión.
- Solución: Revisar las tablas de routing para asegurar que no hay rutas conflictivas y que el tráfico está siendo dirigido correctamente.
5. Cuestiones de Seguridad
- Filtrado de Paquetes/Reglas de Firewall: Las reglas de firewall diseñadas para la red antes del bridge podrían no ser aplicables o adecuadas después de establecer el bridge, interceptando tráfico legítimo.
- Solución: Revisar y ajustar las reglas de firewall para acomodar la nueva configuración de red.
Diagnóstico y Soluciones
- Monitoreo y Diagnóstico: Utiliza herramientas de MikroTik como el “Torch”, “Profiler” o los logs, para monitorear el tráfico y la carga del CPU, ayudando a identificar dónde se produce el cuello de botella o la intermitencia.
- Actualización y Parches: Asegúrate de que tu dispositivo MikroTik está actualizado con el último firmware y software de RouterOS, ya que algunas intermitencias pueden ser causadas por bugs que se solucionan en versiones más recientes.
Es importante abordar estos problemas sistemáticamente, revisando uno por uno y haciendo pruebas después de cada cambio para identificar la causa raíz del problema de intermitencia.
No hay etiquetas para esta publicación.
6 comentarios en “Cuando hice una vpn l2tp, andaba muy bien pero al hacer un bridge con el wireless del equipo me produjo que el internet sea intermitente ¿por qué puede pasar eso?”
Es pobible Confgurar Ip cloud con un failover ?
ya que tengo una VPN
Si queremos hacer una configuración de failover se necesita tener una dirección ip estática, la configuración de failover se lo realiza creando rutas estáticas y cuando se crean rutas se necesita especificar red destino y un gateway, no se puede especificar un dominio (ip cloud)
Mikrotik …Hola ….Tengo 2 wan, ya está configurado el Fail-over, tamben tengo configurado L2tp como tunel, No se como comfigurar el L2tp Client(Dial Out), al momento de la caida de unas de las WAN.. Si tienen un video o material donde pueda ayudar, se los agradeceria..
Saludos
Se supondría que si ya tiene configurado las rutas de failover para su internet, su vpn l2tp client va caer si falla la ruta de salida por la wan 1, y al levantar la ruta de salida por wan 2 debe levantar la vpn otra vez. En el caso de que no este funcionando de esa manera si se necesitaría tener mas información del escenario y de las configuraciones para entender mucho mejor el escenario.
Mí problema es que al compartir internet con vpn algunas aplicaciones no funcionan porque no permiten la entrada de algunos puertos como.7071 y otros y ip statica
Mí pregunta es cómo hago que la IP manual no se deba configurar y que aplicación la transforma en IP adres para que me funcionen todas las app del otro dispositivo que recibe el zona wi-Fi de un celular conectado a vpn con htttpcustom
Saludos estimado Sergio,
Nos podría brindar mas información sobre el problema que presenta exactamente y el escenario en el cual opera (Routers, APs) con muchos mas detalles por favor y así poderle dar una respuesta.