Foro

Avatar de Chuampis
Chuampis
Más integrado que la RDSI
18-08-2023
Resuelto

VPN FORTICLIENT no conecta por WIFI

Hola a todos!!! Tengo Movistar Fibra hace bastante, pero hace 1 semana estoy con problemas para conectarme a la VPN de mi trabajo.

Probaron cambiando el modem (ASKEY por otro ASKEY) y nada...

Cambiaron el ASKEY por un MITRASTAR y tampoco....

 

Lo raro (y loco) es que si comparto Internet 4G desde mi móvil al laptop, me conecto sin problemas

Si conecto el laptop por cable al modem, logro conectarme sin problemas a la VPN.

 

Probé cambiando los nombre de las redes, contraseñas, restableciendo el modem... no puedo hacer que funcione por WIFI acá en mi casa...

Alguna idea, sugerencia?

 

  • Buenas Chuampis 

     

    No es en el Router donde lo tienes que cambiar, es en la interfaz de red de tu equipo donde debes de hacerlo para probar. Dependiendo del sistema operativo que tengas, se hace de un modo u otro.

     

    Saludos.

7 Respuestas

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    23-08-2023

    Hola Chuampis 

    No hemos recibido más comunicaciones por tu parte, por lo que creemos que ya no necesitas más ayuda desde el foro.
    Para cualquier otra consulta/gestión técnica, ya sabes donde encontrarnos.

     

    Un saludo. Oscar. 
     

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    21-08-2023

    Hola Chuampis 

     

    Esperamos que la información facilitada por Theliel, al que agradecemos sus aportaciones y su colaboración a la Comunidad Movistar, te hayan sido de utilidad. ¿Podemos ayudarte en algo más? 

     

    Un saludo. 

     

    María José

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    19-08-2023

    Buenas Chuampis 

     

    En Windows si, es un modo de hacerlo. Prueba con 1492 que es el MTU de la conexión PPPoE, cuanto menor sea el valor menos óptima será potencialmente el throughout

     

    Como te digo, es por desgracia un problema habitual de los administradores del servidor VPN de la empresa. Vamos, dicho de otro modo, que en tu empresa alguien no está haciendo bien los deberes 🙂

     

    Saludos y me alegro que esté solucionado.

  • Avatar de Chuampis
    Chuampis
    Más integrado que la RDSI
    18-08-2023

    Excelente, puse valor MTU 1450 y se conecto sin problemas!!!

    El comando que use fue el siguiente, es correcto?: 

    netsh interface ipv4 set subinterface Wi-fi mtu=1450 store=persistent

     

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    18-08-2023

    Buenas Chuampis 

     

    No es en el Router donde lo tienes que cambiar, es en la interfaz de red de tu equipo donde debes de hacerlo para probar. Dependiendo del sistema operativo que tengas, se hace de un modo u otro.

     

    Saludos.

  • Avatar de Chuampis
    Chuampis
    Más integrado que la RDSI
    18-08-2023

    Muchas gracias por tu respuesta Theliel 

    Estoy buscando donde modificar el MTU en la configuración de mi HGU MITRASTAR  gpt-2741gnac pero no encuentro donde hacerlo.

     

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    18-08-2023

    Buenas Chuampis 

     

    La inmensa mayoría de todos los problemas al usar un cliente VPN se resumen en dos:

     

    -Problemas de NAT

    -Problemas de MTU

     

    El primero es debido a la manía de muchos de usar aun protocolos VPN arcaicos. Casi todos los protocolos de VPN que aparecieron no son amigables con NAT. NAT es lo que hace que con una conexión a Internet puedas dar servicio a todos tus dispositivos. Hay protocolos que no pueden usarse con NAT, y se requiere que el Router tenga "parches" sucios para poder usarlos. Pero esos parches no son ni estándares ni adecuados. Esto provoca que aun cuando el Router tenga esos ayudantes, no es garantía de que funcione.

     

    El segundo problema es debido al MTU. El MTU es la máxima información que se puede enviar en un paquete de datos. Como usamos redes Ethernet, este MTU tendrá un valor máximo de 1500.Este valor es crucial, porque si envías un paquete mayor de este valor, se descarta. Esto es un problema, porque muchas veces por sobrecargas de protocolos debemos añadirle algunos Bytes más a los paquetes que enviamos y claro... si el resultado final es más de 1500... fuera.  Esto es un problema enorme porque cada conexión puede tener un MTU diferente, incluso cada interfaz de red de cada equipo. Por defecto casi todos los sistemas operativos lo establecen en 1500, pero repito, esto es un problema porque si tienes que comunicarte con un dispositivo con MTU de 1400, como envíes un paquete con 1500 el otro equipo lo descartará.

     

    Cuando no se usa un túnel esto no es problema. El MTU generalmente se negocia, y aunque tu equipo esté configurado en 1500, cuando pasa por el Router el Router modifica los paquetes para indicar que el MTU será más bajo, porque el Router requiere que sea como mucho 1492. Vale, son 8Bytes solo menos, pero suficiente, porque si le llega un paquete de 1500 (lo normal) lo va a descartar. Repito que esto no es problema porque el Router todos los paquetes los marca como 1492, y sea cual sea el destino se le informa que el MTU es de 1492.

     

    Pero en una VPN hay un problema, porque una VPN encapsula tráfico. Si el clinte/servidor vpn presupone un MTU de 1500, internamente configura un MTU interno (repito que una vpn encapsula tráfico dentro de tráfico) para adaptarlo a ello. Y ya tienes el problema montado, el paquete se "rompe" por sobrepasar los 1500, porque el equipo por defecto estará configurado para ello.

     

    Por eso con el movil o datos funciona, que son dispositivos que están configurados con MTU más bajos, con lo que se salvaguarda.

     

    ------------

     

    Comprobar esto es relativamente sencillo. En tu equipo configura a modo de prueba el MTU de la interfaz WIFI a un valor de 1400 por ejemplo, a ver si así funciona.

     

    Por otro lado te digo que usar una VPN por WIFI yo no lo recomiendo, cualquier tarea que sea importante, y creo que trabajar lo es, usar WIFI no es el camino... no por nada, sino por estabilidad.

     

    Prueba a ver que pasa y nos cuentas.

     

    Cuando no usamos una VPN no es problema, porque el propio Router ajusta el valor de