Mejorar la Disponibilidad del Túnel VPN de Sucursal (BOVPN)

En la mayoría de los casos, los túneles BOVPN están disponibles para pasar el tráfico en todo momento. Si observa un problema de disponibilidad, aunque todos los valores de configuración sean correctos, uno de estos factores puede ser la causa:

  • Conexión externa poco fiable — Uno o ambos endpoints de la BOVPN pueden tener conexiones externas con alta latencia, alta fragmentación de paquetes y alta pérdida de paquetes, lo que puede causar que una conexión no sea confiable. Esos factores tienen un impacto más fuerte en el tráfico de BOVPN que en otro tráfico común, como HTTP y SMTP. Con el tráfico de BOVPN, los paquetes cifrados deben llegar al endpoint de destino, ser decodificados y luego rearmados antes de que el tráfico no cifrado sea enrutado a la dirección IP de destino.
  • Endpoint y software WatchGuard antiguo — Realizamos pruebas de compatibilidad entre los nuevos productos WatchGuard y los dispositivos más antiguos utilizando el software más reciente disponible para los dispositivos más antiguos. Con software más antiguo, pueden existir problemas que solucionamos en versiones de software más recientes.
  • Endpoint de terceros — Debido a que los Fireboxes se basan en el estándar IPSec, son compatibles con la mayoría de los endpoints de terceros. No obstante, algunos dispositivos de endpoints de terceros no son compatibles con IPSec debido a problemas de software o configuraciones con derechos de autor.
  • Tráfico bajo o nulo — Si hay un volumen bajo de tráfico a través de un túnel IPSec, o si hay largos períodos de tiempo en los que no pasa tráfico por el túnel, el Firebox y la mayoría de los endpoints de terceros cortan intencionalmente la conexión VPN. Esto se hace para evitar que sucedan ataques de fuerza bruta entre reingresos de clave automáticos. Cuando el tráfico intenta fluir a través del túnel nuevamente, este se reconstruye y cambia de clave.

Si los problemas de disponibilidad de la BOVPN continúan después de Actualizar el Fireware OS, pruebe estas opciones:

Ver También

Monitorizar y Resolver Problemas de Túneles BOVPN

Túneles de VPN de Sucursal Manuales