Назад | Перейти на главную страницу

Comcast Business Gateway cg3000dcr убивает VPN-соединения примерно после 3 мб передачи

Я использую vpn-клиент L2TP / IPSEC за маршрутизатором CG3000DCR Comcast Business Gateway Router, и, хотя он изначально устанавливает соединение, примерно после 3 МБ передачи данных, он останавливается, больше не выполняет передачу, но остается подключенным.

Это произошло с тех пор, как был установлен новый маршрутизатор Comcast. Ни клиент, ни сервер VPN (в TX) не изменились. Соединение работает нормально с моим домашним соединением Comcast без проблем.

Я видел различные решения, большинство из которых было связано с попыткой уговорить Comcast дать мне другой модем. У этого, по-видимому, есть серьезные проблемы, а модемы разных брендов явно редки.

Я пробовал следующее:

  1. Настройте переадресацию портов в маршрутизаторе Comcast для явных портов, которые требуются L2TP. Без изменений
  2. Поместите мой компьютер в демилитаризованную зону и попробуйте то же самое. После выполнения 3 МБ или около того передач он останавливается.

Есть ли какие-нибудь другие обходные пути, которые я могу использовать для получения надежного VPN-соединения, пока я борюсь с Comcast по этому поводу? Примечание: у нас статический IP.

Как насчет того, чтобы переключить его в мостовой режим и использовать собственный маршрутизатор, чтобы проверить, сохраняется ли проблема. Я предполагаю, что это какая-то проблема со стороны маршрутизации, постоянный NAT? В любом случае, почти никто из моих знакомых не использует оборудование, предоставляемое перевозчиком, в основном из соображений безопасности и управляемости. Даже если у вас есть что-то еще, вам следует подумать о чем-то бизнес-классе, например, Meraki или аналогичном.

Удачи!

Это может быть вызвано тем, что маршрутизатор или ваш шлюз CG3000DCR отбрасывают пакет, поскольку этот пакет слишком велик для него. В это время сбрасываемое оборудование должно отправить уведомление, но иногда это уведомление также может быть сброшено, что приводит к остановке передачи.

Чтобы этого избежать, вы можете попробовать:

  • настройте уменьшение MTU на вашем L2TP / IPSEC клиенте
  • уменьшите MTU непосредственно в конфигурации вашего сетевого интерфейса

Надеюсь на эту помощь.