Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

site to site VPN speed sehr langsam

Hallo in die Runde,

ich habe folgendes Problem:

Wir haben 5 Standorte, die per SSL-VPN verbunden sind. Als Beispiel picke ich mal die schnellsten Verbindungen heraus:

Zentrale --> 100er synchron
Standort A --> 50er synchron

Browser-Speedtests ergeben auch annähernd diese Werte.

Wenn ich jedoch Daten über das VPN schieben will, komme ich hier auf gerade mal 350 kb/s, anstatt der erhofften um die 5 mb/s (bissl Schwund is immer).
(gemacht mit einem Office-ISO)

Das Protokoll steht bereits von Anfang an auf UDP, weil ich die Problematik schon kannte und die Komprimierung habe ich auch schon ein- und ausgeschaltet. Ich habe keine wirkliche Idee, was ich noch einstellen kann. Vielleicht weiß ja von Euch jemand Rat.

Die verwendete Technik:
Zentrale UTM SG 210 Appliance im HA-Cluster
Standorte UTM SG 105 Appliances
alle auf dem neuesten Patch-Stand



This thread was automatically locked due to age.
Parents
  • Hallo Tom,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    I guess you've been lurking here for awhile, but this is the first post I've seen from you.

    The SG 105 should be able to handle your transfers at close to 50Mbps, but you are right to turn off compression with such a weak CPU.

    What if you use robocopy instead of copy or a share? Read Slow large file copies via file-share, but fast if using http (both with IPSEC VPN).

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Bob!

    Danke für deine Antwort.

    Ich habe es mit robocopy versucht und kam auf die gleichen Werte wie bei copy and paste.

    << Read Slow large file copies via file-share, but fast if using http (both with IPSEC VPN). >>  hab ich mir angeschaut. Ich hoffe, dass ich das soweit verstanden habe, so gut ist mein Englisch leider nicht.
    MTU ist überall auf 1500 eingestellt. Allerdings bezog sich dies aber auch auf IPSEC, welches ich ja eigentlich vermeiden wollte.

    Gibt es eventuell noch weitere Ideen?

    VG Tom

  • If you don't see blocking activity in the Intrusion Prevention or Firewall log, Tom, I would open a case with Sophos Support.

    In the mean time, what result do you get when you ping the inside interface of the remote UTM (172.20.0.1) from your internal interface (10.11.12.13) with the following command?

    ping -I 10.11.12.13 172.20.0.1 -s 1500 -M do

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Sorry aber der Befehl "ping -I 10.11.12.13 172.20.0.1 -s 1500 -M do" funktioniert in einer CMD offensichtlich nicht. Vielleicht unter Linux?

    Ich habe es stattdessen hiermit versucht: (Ping auf Standardgateway Filiale)

    P:\>ping -f -l 1500 10.20.0.1

    Ping wird ausgeführt für 10.20.0.1 mit 1500 Bytes Daten:
    Paket müsste fragmentiert werden, DF-Flag ist jedoch gesetzt.
    Paket müsste fragmentiert werden, DF-Flag ist jedoch gesetzt.
    Paket müsste fragmentiert werden, DF-Flag ist jedoch gesetzt.
    Paket müsste fragmentiert werden, DF-Flag ist jedoch gesetzt.

    Ping-Statistik für 10.20.0.1:
        Pakete: Gesendet = 4, Empfangen = 0, Verloren = 4
        (100% Verlust),

    P:\>ping -f -l 1472 10.20.0.1

    Ping wird ausgeführt für 10.20.0.1 mit 1472 Bytes Daten:
    Antwort von 10.20.0.1: Bytes=1472 Zeit=5ms TTL=63
    Antwort von 10.20.0.1: Bytes=1472 Zeit=5ms TTL=63
    Antwort von 10.20.0.1: Bytes=1472 Zeit=6ms TTL=63
    Antwort von 10.20.0.1: Bytes=1472 Zeit=5ms TTL=63

    Ping-Statistik für 10.20.0.1:
        Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0
        (0% Verlust),
    Ca. Zeitangaben in Millisek.:
        Minimum = 5ms, Maximum = 6ms, Mittelwert = 5ms

     

    Die Gegenprobe (Ping auf SG Zentrale (10.10.0.1)) brachte die gleichen Werte.

    Bleibt wirklich nur der Sophos-Support?

Reply
  • Sorry aber der Befehl "ping -I 10.11.12.13 172.20.0.1 -s 1500 -M do" funktioniert in einer CMD offensichtlich nicht. Vielleicht unter Linux?

    Ich habe es stattdessen hiermit versucht: (Ping auf Standardgateway Filiale)

    P:\>ping -f -l 1500 10.20.0.1

    Ping wird ausgeführt für 10.20.0.1 mit 1500 Bytes Daten:
    Paket müsste fragmentiert werden, DF-Flag ist jedoch gesetzt.
    Paket müsste fragmentiert werden, DF-Flag ist jedoch gesetzt.
    Paket müsste fragmentiert werden, DF-Flag ist jedoch gesetzt.
    Paket müsste fragmentiert werden, DF-Flag ist jedoch gesetzt.

    Ping-Statistik für 10.20.0.1:
        Pakete: Gesendet = 4, Empfangen = 0, Verloren = 4
        (100% Verlust),

    P:\>ping -f -l 1472 10.20.0.1

    Ping wird ausgeführt für 10.20.0.1 mit 1472 Bytes Daten:
    Antwort von 10.20.0.1: Bytes=1472 Zeit=5ms TTL=63
    Antwort von 10.20.0.1: Bytes=1472 Zeit=5ms TTL=63
    Antwort von 10.20.0.1: Bytes=1472 Zeit=6ms TTL=63
    Antwort von 10.20.0.1: Bytes=1472 Zeit=5ms TTL=63

    Ping-Statistik für 10.20.0.1:
        Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0
        (0% Verlust),
    Ca. Zeitangaben in Millisek.:
        Minimum = 5ms, Maximum = 6ms, Mittelwert = 5ms

     

    Die Gegenprobe (Ping auf SG Zentrale (10.10.0.1)) brachte die gleichen Werte.

    Bleibt wirklich nur der Sophos-Support?

Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?