This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

schlechte Performance mit SSL VPN

hallo,

egal ob sitetosite ssl vpn oder remote ssl vpn client, die performance ist sehr schlecht, im Vergleich zu ipsec vpn. Als Appliance ist eine ASG220 im Einsatz, angebunden an eine 100MBit WAN Strecke.


This thread was automatically locked due to age.
Parents
  • Das nenne ich mal einen Tip aus der Trickkiste, vielen Dank.

    Allerdings erhalte ich vollgende Meldung wenn ich Webadmin von TCP aud UDP umstelle. 
    die Verbindung eines Benutzers kan nicht mehr aufgebaut werden.

    Tue Aug 03 22:44:57 2010 WARNING: Make sure you understand the semantics of --tls-remote before using it (see the man page).
    Tue Aug 03 22:44:57 2010 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
    Tue Aug 03 22:44:57 2010 Re-using SSL/TLS context
    Tue Aug 03 22:44:57 2010 LZO compression initialized
    Tue Aug 03 22:44:57 2010 Control Channel MTU parms [ L:1556 D:140 EF:40 EB:0 ET:0 EL:0 ]
    Tue Aug 03 22:44:57 2010 Data Channel MTU parms [ L:1556 D:1450 EF:56 EB:135 ET:0 EL:0 AF:3/1 ]
    Tue Aug 03 22:44:57 2010 Local Options hash (VER=V4): '619088b2'
    Tue Aug 03 22:44:57 2010 Expected Remote Options hash (VER=V4): 'a4f12474'
    Tue Aug 03 22:44:57 2010 Attempting to establish TCP connection with 1.2.4.3:443:443
    Tue Aug 03 22:44:58 2010 TCP connection established with 1.2.4.3:443
    Tue Aug 03 22:44:58 2010 Socket Buffers: R=[8192->8192] S=[8192->8192]
    Tue Aug 03 22:44:58 2010 TCPv4_CLIENT link local: [undef]
    Tue Aug 03 22:44:58 2010 TCPv4_CLIENT link remote: 1.2.4.3:443
    Tue Aug 03 22:44:59 2010 Connection reset, restarting [0]
    Tue Aug 03 22:44:59 2010 TCP/UDP: Closing socket
    Tue Aug 03 22:44:59 2010 SIGUSR1[soft,connection-reset] received, process restarting
    Tue Aug 03 22:44:59 2010 Restart pause, 5 second(s)

    In der Astaro Anleitung habe ich nichts näheres dazu gefunden!
  • Wollte noch kurz erwähnen das es mit TCP einwandfrei funktioniert!
Reply Children