Demasiadas conexiones = no conexión

, , No Comments
Siempre contamos lo positivo y lo negativo. Seguro que a veces perdéis la conexión y no sabéis a qué se puede deber. Un duende mágico quita y pone Internet aunque tenéis ancho de banda suficente. En este caso nos hemos encontrado con un gran problema. Demasiadas conexiones. Os situamos en el siguiente escenario por si os sirve de ayuda o se parece al vuestro:

  • Muchos dispositivos conectados:
    • En Tajamar tenemos 860 iPad, 200 tabletas, 500 ordenadores e innumerables móviles
  • Ancho de banda contratado: 
    • 500 Mbps simétrico garantizado
    • 300/30 Mbps backup
  • Router de gama alta de Cisco 7201
  • Firewall Fortigate 300D
Con estos parámetros técnicos no tenemos habitualmente problemas de ancho de banda. Todo el mundo suele tener buena conexión. Sin embargo desde hace un tiempo perdemos parcialmente la conexión por la tarde. Solo funcionan algunas de ellas.
Cada vez que hacemos una petición a Internet se nos asigna un puerto dinámico para establecer la ida y vuelta; por ejemplo:
  • una para consulta DNS con puerto 53
  • otra para navegar por el 80
  • otra para el banco o el correo web seguro por el 443
  • otra para el correo SMTP 465
  • otra para...
Además seguro que muchos de nosotros tenemos, no una, sino 20 pestañas de navegador abiertas porque las usamos todas a la vez...
Y es que, como todos salimos por la misma ip pública se nos terminan el número de puertos asignados en la tabla NAT.


Solución: 
  • reiniciar el router (drástico)
  • borrar a mano la tabla NAT cuando se llene (Clear ip nat translations forced)
  • establecer un tiempo máximo de duración de los puertos (Este es el bueno)
Bingo!!! esta última es la solución.
Pero cuidado, si tienes como nosotros Qustodio u otro programa que establece VPNs o navegas por lugares seguros con la misma sesión durante 6 horas (es lo que hacen nuestros chicos en el cole). También pierden la conexión. Pero nadie de dentro o de fuera de la empresa (ONO, Telefónica, Qustodio, banco, etc) te lo va a solucionar. 
Finalmente hemos optado por ajustar mucho estos parámetros de tiempo y lo hemos logrado.
UF... como para unas prisas

0 comentarios:

Publicar un comentario en la entrada