View Full Version : Problemi VPN o VDSL?
TimeBomb
11-01-2016, 11:25
Buongiorno a tutti,
ho un quesito abbastanza particolare.
Tra la ns sede e la filiale c'è una vpn su linea vdsl sui cui fra le altre cose viaggia il voip.
Ora succede abbastanza spesso che il centralino "figlio" della filiale quando non sente quello "papà" della sede per più di 7 secondi si isoli (e cade il voip fra i due stabili) e al riavvio (quando sente di nuovo il papà) cade anche la linea tradizionale esterna.
Ora il problema è capire se è colpa della vdsl che cade o è colpa della vpn che cade.
C'è modo di capire se la colpa è della vpn o della vdsl? Un qlc sw che monitori continuamente la situazione e produca un log? A logica mi verrebbe da dire che la cosa sia impossibile visto che se va giù la vdsl va giù anche la vpn o trovare un sw che dica se la vpn va giù perchè non sente più la connettività vdsl...insomma HELPPP :ave: :ave:
TimeBomb
13-01-2016, 14:03
Nessuno ha qualche idea? Semplificando mi servirebbe un programma o un modo per poter controllare sia la linea VDSL che la VPN che crei un log.
Possiamo anche pensare di pingare l'IP di Google e del ns server e il DNS di Google e del ns server.
Grazie per l'aiuto
johnny_bravo
13-01-2016, 14:45
So che molti router hanno la possibilità di creare log, e ovviamente in quel log verrebbe fuori se la linea dovesse cadere..
Io ora non so che provider e che router avete...
TimeBomb
13-01-2016, 14:59
Ciao...allora il providere è Telecom, come router abbiamo due Fortigate uno in sede e uno in filiale ma non lo conosciamo troppo.
Grazie
johnny_bravo
13-01-2016, 15:18
Ok, comunque il vostro router dovrebbe essere collegato in cascata a quello fornitovi da Telecom per la VDSL. Giusto?
Io intendevo la possibilità di attivare il log sul router che gestisce anche la parte WAN, ovvero quello Telecom, e vedere così se ci sono problemi di cadute di linea per la parte VDSL, ma non so se è possibile farlo sui router forniti in comodato.
Prova a chiedere a DYNAMIC+, il massimo esperto in router VDSL Telecom del forum.
TimeBomb
13-01-2016, 15:42
ok..chiaro...si abbiamo un Router base della Thomson che ha dato molti problemi, non so se c'è possiblità di fare quello che dici ma mi informo subito.
Intanto abbiamo fatto fare una prova al collega della filiale, mentre il centralino era giù ha pingato Google.com 8.8.8.8 e il ns server che ha il servizio dns e tutti e 3 sono stati pingati (il centralino era ancora giù).
La prova è stata fatta perchè sulla VPN oltre al voip passa anche il server mentre la navigazione è fuori tunnel.
Il collega che conosce mooolto meglio di me la parte informatica dice che pingare google.com potrebbe non essere significativo perchè magari "ha tenuto in cache il dns" che lo risolve (spero di essermi spiegato) e infatti adesso ci concentriamo sulla verifica degli IP.
Sento Telecom intanto per spiegare il problema e capire se e cosa si può fare con i loro cessi (in sede 3 cambiati in un anno e mezzo).
Ti faccio sapere, intato grazie mille
johnny_bravo
13-01-2016, 15:58
ok..chiaro...si abbiamo un Router base della Thomson che ha dato molti problemi, non so se c'è possiblità di fare quello che dici ma mi informo subito.
Intanto abbiamo fatto fare una prova al collega della filiale, mentre il centralino era giù ha pingato Google.com 8.8.8.8 e il ns server che ha il servizio dns e tutti e 3 sono stati pingati (il centralino era ancora giù).
La prova è stata fatta perchè sulla VPN oltre al voip passa anche il server mentre la navigazione è fuori tunnel.
Il collega che conosce mooolto meglio di me la parte informatica dice che pingare google.com potrebbe non essere significativo perchè magari "ha tenuto in cache il dns" che lo risolve (spero di essermi spiegato) e infatti adesso ci concentriamo sulla verifica degli IP.
Sento Telecom intanto per spiegare il problema e capire se e cosa si può fare con i loro cessi (in sede 3 cambiati in un anno e mezzo).
Ti faccio sapere, intato grazie mille
In questo caso non penso che si tratti di cadute della VDSL, in quanto se la linea in quel momento fosse stata giù, il tuo collega non sarebbe riuscito a pingare proprio nulla di esterno alla filiale.
Ovviamente in questo caso Telecom può fare ben poco.
Cmq di nulla, figurati ;)
TimeBomb
13-01-2016, 16:12
In effetti è la deduzione fatta da noi.
Ho chiamato Telecom e ho chiesto lumi sulla fattibilità della cosa.
Mi hanno detto che non ci dovrebbero essere problemi a fare la cosa e che ci dovrebbe essere la possibilità che anche noi vediamo il log prodotto dal router per controllare direttamente.
Ho dato quindi le due tgu e domani mi dovrebbero contattare per darmi aggiornamenti.
Grazie
TimeBomb
03-02-2016, 20:18
Ciao a tutti....allora dopo un paio di settimane di prove varie, sostituzione modem (Thomson con Cisco) "bonifica" del cablaggio in rame nell'armadio ecc ecc ecc sembra che il problema sia del modem. Con il Cisco infatti le cadute sono nell'ordine del 1% e sopratutto non sono consecutive ma più lontane fra di loro. Ora con il fortinet vorremmo provare a limitare l'upload massimo totale a 2Mb con 100Kb massimo per ip (e quindi per utente). Purtroppo non siamo riusciti a capire come fare in modo che il download sia al massimo delle velocità possibile e applicare in upload la condizione di limite. Qualcuno ci può aiutare?
Grazie 1000
TimeBomb
17-02-2016, 09:09
Allora...situazione risolta con un pò di regole messe sul traffico in upload.
Impostato un massimo di traffico in upload di 1.5Mb e tutti gli utenti che lo fanno si dividono la banda, il download non è stato limitato.
Adesso la situazione è migliorata tantissimo e come ping persi siamo a livello del 0.2% nel peggiore dei casi e non sono ping consecutivi.
Ciao ciao
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.