Problema de IP Passthrough (alguns sites não carregam ou carregam muito lento) no roteador ASK vs roteador ARC

Resumido - Se você está usando o roteador ASK-NCQ1338FA ‘caixa branca’ e enfrentando problemas com a configuração de “IP Passthrough” que não funciona,

  1. faça uma redefinição de fábrica e reconfigure do zero. Isso resolve o problema (embora eu não saiba por quanto tempo essa solução dura?) (Atualizado depois - Não. A redefinição de fábrica funcionou bem por algumas horas e depois começou a apresentar o mesmo problema)
  2. ou adquira um novo roteador ARC. Isso resolverá o problema (mas você pode perder a garantia do preço ao adquirir um novo roteador. Veja o tópico abaixo para mais detalhes)
  3. ou altere os valores de MTU e/ou MSS no seu outro roteador (por exemplo, Google Nest, Eero Mesh, Unifi, etc.) de 1500 para algo como 1428 ou 1400. (Veja o tópico abaixo para mais detalhes)
  4. ou desative ‘IP Passthrough’ por enquanto e configure para fazer ‘Double NAT’ no seu Cube + seu roteador doméstico.

Problema - Se você usa o roteador/.gateway Verizon 5G Home Internet como ponte (configuração “IP Passthrough”) para conectar ao seu roteador melhor em casa (por exemplo, Google Nest Wireless Router, Eero Mesh Wireless Router, Unifi Dream Machine, etc.), nos últimos meses sua internet pode ter ficado instável, onde algumas páginas web recusam-se a carregar (ex.: Verizon.com, LinkedIn.com, PayPal.com, googleadservices.com, etc.) ou são extremamente lentas para carregar. Você pode marcar a caixa “IP Passthrough”, mas ela reverte para não marcada ao recarregar a página.

Por que - Parece que houve alguma atualização de firmware (versão 231441 em maio?) que foi lançada nos últimos meses e que quebrou a funcionalidade de “IP Passthrough” no roteador ASK-NCQ1338FA.


Vai ser consertado? - Não? Contatei o suporte da Verizon por horas para solucionar isso e eles disseram que o roteador antigo (modelo ASK) não receberá mais atualizações de firmware para corrigir esse problema. (Mas eles estavam errados em várias coisas como abaixo, então quem sabe)

Solução - algumas opções

  1. Novo roteador - A Verizon recomendou que eu comprasse o novo roteador (modelo ARC-XCI55AX ‘caixa branca’) por ~50 dólares, uma taxa única, para substituir o roteador atual. Comprei, e isso resolveu o problema.
  2. Redefinição de fábrica do roteador antigo - Tentando várias configurações (ex.: configurações DMZ, DNS, etc) nunca consegui fazer o ‘IP Passthrough’ funcionar. Mas fazer uma redefinição de fábrica e reconfigurá-lo do zero funcionou. Fiz isso hoje, então não tenho certeza se vai ficar assim, mas até agora está bom. Tente e me avise. (Isso não funcionou. Funcionou apenas por uma hora ou duas, e voltou ao comportamento antigo)
  3. Alterar MTU/MSS - Você deve configurar os valores de MTU e/ou MSS no seu roteador doméstico (não na Verizon, mas no Google/Eero/Unifi) conforme a orientação do fórum.
  4. Double NAT - Desative ‘IP Passthrough’ por ora e configure para fazer ‘Double NAT’ no seu Cube + seu roteador doméstico.

Por que NÃO estou trocando pelo novo roteador ARC

  1. A Verizon me disse que seria uma taxa única de cerca de 50 dólares pelo roteador. Mas então recebi a conta e estão cobrando 45 dólares por mês pelo serviço de internet 5G Home (mantendo minha linha de internet de casa de 25 dólares ao mesmo tempo!)
  2. O novo roteador ARC (com plano 5G Home ‘NÃO PLUS’) limita a 300 Mbps de download e cerca de 25 Mbps de upload. No roteador ASK antigo, nunca houve limite de velocidade, que frequentemente atingia 700 Mbps de download e 100 Mbps de upload.
  3. Mais importante, assumi o plano de garantia de preço vitalício de 25 dólares/mês, e isso não pode ser mantido ao trocar o roteador de ASK para ARC (mesmo confirmando várias vezes com o atendente da Verizon que isso seria possível antes de fazer o pedido, e eles confirmaram TRIPLICADO que sim, seria possível. Não foi, e agora dizem que o novo programa só permite garantia de preço de 3 anos por 35 dólares. Eles estão dispostos a dar um crédito adicional de 10 dólares para deixar por 25, mas isso expira em 3 anos)

==================================================

Algumas notas técnicas aleatórias

- Acesso à página do console do roteador - ASK por padrão é 192.168.0.1, mas ARC é 192.168.1.1. Como meu roteador Unifi Dream Machine Pro está em 192.168.1.1, não consegui acessá-lo da forma normal. Preciso estar conectado fisicamente ao roteador para configurar o ARC.

- Acesso à página do console após configuração de ‘IP Passthrough’ - Assim que você configurar essa opção, perderá o acesso ao roteador pelo endereço 192.168.1.1. Se seu roteador doméstico mostra o endereço WAN, você deve usar esse para acessá-lo. Por exemplo, se o endereço WAN for 75.50.50.50, então a página de console do roteador será ±1 desse endereço (ex.: 75.50.50.49 ou 75.50.50.51). Parece ser aleatório se preciso adicionar ou subtrair 1 do IP. Teste ambos e veja qual funciona.

- O novo roteador ARC tem menor latência (10-15ms) do que o roteador ASK antigo (~20-25ms) na minha casa na costa oeste.

- Cor da luz do LED do roteador - O roteador ASK fica VERDE quando IP Passthrough está ativo. O roteador ARC permanece BRANCO. (Atualizado - Na verdade, VERDE só indica que o Wi-Fi está desativado. Então, se você desativar o Wi-Fi no ARC, também ficará VERDE)

- Meu roteador ASK tem Firmware do Modem Versão 231451 e Firmware do Roteador Versão 3.2.0.21

- Meu roteador ARC tem Firmware do Modem Versão MOLY.NR15.R3.MD700.MP.V39.P22 e Firmware do Roteador Versão 3.1.1.21

- Quais servidores DNS você usa na sua rede? O que a Verizon fornece? Estou usando 1.1.1.1 e 8.8.8.8. Não sei se isso causa algum problema? (Atualizado - Não. Não é questão de DNS)

Estou usando IP Passthrough para um UniFi Dream Machine Pro e tenho o ASK-NCQ1338FA. Uso como internet de backup. Ultimamente tenho tido problemas com a internet Verizon, onde alguns sites estão lentos ou não carregam corretamente. O maior problema, porém, é que quase sempre os downloads falham. Isso pode ser atualização de aplicativos iOS ou sistemas operacionais, vídeos para visualização offline, atualizações do Steam, etc. Tenho tentado descobrir o problema já que muitos sites carregam normalmente, coisas de trabalho como Teams funcionam bem, e streaming como YouTube também funciona. Será que está relacionado ao que você está experimentando?

Este tópico afirma que pode consertar ajustando os valores de MTU e MSS do WAN:

Resumindo: WAN MTU 1400, MSS 1360

Ainda não teste, pois não estou em casa, mas planejo testar quando estiver lá.

EDIT: PARECE QUE ISSO RESOLVEU!

Finalmente, encontrei outras pessoas enfrentando esse problema. Tive dificuldades ao visitar Verizon.com para gerenciar minha conta da Verizon e alguns outros sites também.

Fiz a redefinição de fábrica do meu roteador Verizon ASK-NCQ1338 e desativei os rádios Wi-Fi, o que resolveu parte do problema. Agora todos os meus sites funcionam, mas recentemente descobri que não consigo acessar meu NAS Synology de fora da minha rede através da VPN que configurei no NAS.

Em alguns testes, descobri que, se ativar o IP Passthrough, o Verizon.com não carrega mais (igual ao antes da redefinição de fábrica), mas minha VPN conecta imediatamente, o que indica que não é problema de configuração da VPN ou firewalls, certo?

Estou pensando em contactar a Verizon para ver as opções de obter um novo dispositivo, mas estou hesitante devido à experiência do OP.

Os atendentes mentem sobre várias coisas, como você descobriu. Desde que o bug do IP Passthrough também afeta clientes empresariais, espero que ainda estejam tentando resolver.

Obrigado por essas informações valiosas. Tenho um ASK antigo, não consigo ativar a função passthrough como você mencionou, mas meu roteador (pfsense) tem um IP externo como se estivesse funcionando. Certamente vejo alguns sites lentos, e não consegui acessar sites da Verizon como você descreveu. Tenho medo de mexer, pois funciona na maioria das coisas e não quero interromper minha conexão, já que ambos trabalhamos de casa nesta linha.

Tenho o roteador ASK antigo e estou na versão 3.2.0.20. Não uso IP passthrough, já que não preciso, embora minha rede mesh com o roteador seja o que uso para conectar; o doppio NAT não afeta minha velocidade muito. Não sei quando o IP passthrough foi quebrado (ou se nunca funcionou), mas a Verizon atualizou meu roteador com essa versão recentemente, então deve estar disponível. Estava me perguntando se talvez há uma versão anterior funcional.

Atualização: acabei de perceber que ontem eles me atualizaram para o roteador 3.2.0.21 e firmware 231451. Essa outra versão não durou mais de duas semanas.

Descobri que, quando meu roteador ARC recebe um IP do DHCP que começa com 75, não tenho problemas. Mas quando recebe um endereço 97.x.x.x, tenho vários problemas de timeout. Mais alguém percebeu o mesmo?

Ouvi de alguns atendentes que eles realmente mentem. Às vezes para te fazer “ficar feliz”, às vezes só para encerrar a ligação. Muitos não sabem de nada das questões técnicas que estamos chamando. Já tive atendentes confusos sobre o que é IP Passthrough. Então, normalmente, não pergunto nada se precisar ligar. Se algo realmente quebrar, peço uma troca do dispositivo, já que tive um Cube com a antena 5G que queimou. Caso contrário, utilizo DMs e lido com o resto, pois atualizações de firmware parecem ser completamente aleatórias de qualquer maneira.

Problema igual aqui. A atualização de firmware no meu ASK iniciou este problema. Não consigo atualizar dispositivos iOS, etc. Posso usar VPN com Mullvad ou VPN do trabalho e tudo funciona.

Meu IP passthrough também ficou quebrado após a atualização do firmware do meu ASK Cube. Mas foi porque o valor de MTU no Cube mudou de 1428 para 1500 com a atualização. Eu tinha que alterar o MTU no meu roteador para 1428 para combinar com o MTU do Cube. Mas após a atualização do firmware, eles estavam desajustados novamente. Trocar o valor de MTU de volta para 1500 no roteador resolveu tudo para mim.

Você deve verificar se seu roteador pessoal também tem MTU de 1500 para combinar.

Tenho o mesmo problema. Desde a última atualização, minha esposa comentou que muitas páginas não carregam.

Quando faço uma redefinição de fábrica no ASK e acesso speedguide.net/analyzer.php, mostra MTU de 1428 e MSS de 1388. No roteador ASK, o MTU está como Automático 1500. Todas as páginas funcionam enquanto estou em double-NAT (pelo menos acho, as que geralmente uso).

Ao colocar o roteador em IP Passthrough, o mesmo site mostra MTU de 1500 e MSS de 1460. Os sites param de funcionar e nem consigo acessar o app da Verizon. Recebo uma mensagem de erro no início.

Se uso VPN (PIA), consigo acessar sites novamente e o app da Verizon também. Durante a VPN, o speed guide mostra MTU de 1400 e MSS de 1360 via OpenVPN, e MTU de 1420 e MSS de 1380 via WireGuard.

Tenho uma Unifi Dream Machine SE e, após alguma pesquisa, tudo o que encontrei foi MSS clamp, mas ao setar para 1388, causei problemas com mais sites tendo dificuldades para carregar.

Preciso pensar em como configurar o MTU para que não ultrapasse 1400. Se alguém tiver uma ideia, por favor, poste aqui. Acho que este problema está na negociação de handshake do modem roteador, que anuncia uma capacidade de MTU errada.

Fiz uma ligação após duas semanas sem resposta na minha solicitação. Meu roteador pessoal não é compatível para alterar os dados de MTR. Me disseram que isso agora é um problema conhecido dos roteadores ASK e que iniciaram uma substituição sob garantia. Agora estão trocando meu dispositivo pelo modelo CR1000A com mesmo número.

voz para texto.

Problema semelhante aqui - há alguns meses minha esposa reclamava de dificuldades ao acessar a internet, tendo que usar a rede de dados do telefone. Eu nunca consegui reproduzir, provavelmente porque estava usando o laptop do trabalho com VPN ativada. Mas na semana passada ela tentou acessar um site de empregos e simplesmente não carregava. Percebi que, ao desligar a VPN do trabalho, o mesmo problema aconteceu comigo no laptop e no telefone via Wi-Fi.

Hoje fiz mais experimentos com configurações de DNS e outras coisas e decidi contatar o suporte, só para perceber que verizon.com não funcionava para mim. Entrei em contato usando os dados do celular e um hotspot (deveria ter usado VPN, acho) e eles disseram “Problemas não registrados” e após reiniciar o gateway, abriram um ticket. Sem menção ao modo passthrough ou ao uso de outro gateway.

Depois da ligação, encontrei este tópico - OBRIGADO - agora sei que não sou o único. Uso passthrough há algum tempo, inicialmente como solução para fazer a VPN antiga da minha empresa funcionar na Verizon, que tinha problemas com configurações de MTU. Nunca funcionou bem - às vezes funcionava, às vezes uma velocidade extremamente baixa < 1 Mbps. De qualquer forma, a mudança para Perimeter51 parece não ter dificuldades com MTU, provavelmente porque faz uma auto-descoberta eficiente.

Agora percebo que isso pode explicar porque alguns dispositivos IoT reclamavam de internet lenta, mesmo que os testes de velocidade estivessem bons.

Tenho um roteador mesh Eero, que não permite alterar o valor de MTU, então minha única solução é desativar o passthrough. Acho que isso está okay, não acredito que o doppio NAT cause problemas :crossed_fingers:, embora ainda não tenha testado.

Descobri que configurar o MTU para 1436 no Wi-Fi do Macbook permite acessar sites como verizon.com e outros. Mas, obviamente, a maioria das casas tem vários dispositivos e não é possível fazer isso.

Sim, tenho um ASK Cube com a atualização de firmware mais recente. Depois de funcionar perfeitamente por quase um ano via modo IP Passthrough, também agora tenho problemas com páginas da Verizon, ASUS, etc., carregando lentamente ou sem carregamento de gráficos. Notei isso há cerca de três semanas, mas só achei que fosse algo pequeno, até que tive tempo para testar e cheguei a este tópico. Tenho um sistema de malha ASUS AX92U, no qual não é possível alterar os valores de MTU, então estou preso nesta confusão causada pela Verizon.

Venho da Metronet para economizar, mas confiabilidade supera custo. Vou ligar para a Metronet neste fim de semana para retornar, pois parece que a Verizon não está interessada em resolver isso, de acordo com o OP.

Também estou tendo esse problema com o ASK-NCQ1338FA e UDM em passthrough. Anteriormente, ‘solucionava’ meus problemas de download (ex.: falha de atualizações automáticas do Microsoft, falha de atualizações do Adobe) alterando a configuração GRO para desligado. Mas recentemente comecei a ter problemas semelhantes ao descrito nesta cadeia, onde alguns sites não carregam, páginas não exibem corretamente, sites carregam conteúdos incompletamente (ex.: imagens no LinkedIn).

Até agora, alterar o MSS Clamping não resolveu o problema.

Isso me leva a pensar que preciso de um novo gateway Verizon; qual a forma mais fácil e melhor para conseguir isso?

Ou então volto para meu provedor de cabo, já que está ficando antigo resolver problemas a cada poucos meses.

Finalmente! Alterar o tamanho de MTU do meu roteador doméstico resolveu o problema, foram meses péssimos de internet. Agora está funcionando bem.

FINALMENTE CONSERTO! A nova versão de firmware 3.3.0.3 está circulando agora. Meu roteador foi atualizado para a versão 3.3.0.3 ontem à noite, e consegui fazer o IP Passthrough funcionar novamente (obrigado willdearborn- pelo aviso!). A firmware foi publicada quase um mês atrás, mas você não pode forçar a atualização, então terá que esperar a Verizon a lançar na sua área.

[Veja a captura de tela abaixo para a interface atualizada. Agora tem um botão “Verificar por atualizações” que não existia antes. Note que o valor de MTU ainda é 1500 após a atualização, então deve haver mais além disso, do que apenas esse valor que foi 1500 na atualização anterior que quebrou isto?]