This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Remote Access VPN extrem langsam?

Hallo Community! :)

Ich bin neu im Sophos Umfeld (hatte eher cisco bisher).

Ich hab einen Standort, wo ich netto auf  90 / 25 Mbit komme.
Dort haben wir eine Sophos UTM Firewall, Updates auf dem aktuellen Stand.
Alles funktioniert super. Allerdings ist das Remote Access VPN wirklich EXTREM langsam.
Mit extrem meine ich, dass wir 870 kb (Kilobit) Transferraten haben, was sogar bei kleineren Files lähmend sein kann.
Grössere Datentransfers sind somit komplett unmöglich.

Ich hab mir ein paar Threads durchgelesen, und hab einiges was empfohlen war angepasst.
UDP statt TCP, Verschlüsselungen runtergestellt, etc.

Aber immer noch das gleiche Resutat, sprich es gab überhaupt keine Änderung.

Habt ihr irgendeinen heissen Tip woran das liegen könnte?

Wir betreiben hier Sophos in einer VM, aber auf einem ziemlich leistungsstarken System.
Die Sophos VM und der Host sind in keinster Weise ausgelastet, das wurde auch bereits gecheckt.
Im Gegenteil, Sophos verwendet kaum irgendwelche Resourcen während den Datentransfers und ist quasi fast idle.

Woran könnte dieser lahme Speed liegen?
Jemand hat mir auch gesagt, dass es am VPN-client in den Text-configfiles settings anzupassen gibt?
Gibts hier irgendwelche empfohlenen Einstellungen für mehr Performance?

Lg, ND.



This thread was automatically locked due to age.
Parents
  • Hallo

    hab auch das Problem

    VDSL Upload von 10mbit

    vorher mit der 7490 und ip-sec 6-7mbit up

    für ne fritze ok

    nun externes allnet vdsl-modem und die Sophos macht die Einwahl und das vlan tagging (o2-all-in-L - vdsl BSA)

    (mtu 1492 bzw. 1476)

    sonst geht alle super

    nun upload 4-6mbit - cpu last quasi nix (nutze einen j1900 quadcore mit 4gb ram)

    mit ssl vpn (port 443) - default schlüssellänge/verschlüsselung

    habe schon getestet:

    anstatt tcp udp - wurde ca. 1mbit besser

    manuell link-mtu runtergesetzt - steht default auf 1500 - nun 1400 - etwas besser

    aber bei der cpu Leistung der sophos und ssl vpn hätte ich gedacht, dass ich an die 8-9mbit rankommen sollte

    ach ja gegenpart: android handy - sony xperia z mit openvpn app - mit LTE und mit 100/40 er Anschluss getestet

    nicht getestet: noch viel kleinere link-mtu von 1200 (hab bei 1300 angefangen)

    und noch nicht ohne Kompression getestet

    hatte früher (bzw. noch an anderen Standorten) IP-Fire - dort ist es etwas flotter

    IPfire lässt einen auch diese Einstellungen bei der Einrichtung ändern, über die GUI

    auch die MTU usw. damit ist es leichter zu probieren

    Gruß Ingo

Reply
  • Hallo

    hab auch das Problem

    VDSL Upload von 10mbit

    vorher mit der 7490 und ip-sec 6-7mbit up

    für ne fritze ok

    nun externes allnet vdsl-modem und die Sophos macht die Einwahl und das vlan tagging (o2-all-in-L - vdsl BSA)

    (mtu 1492 bzw. 1476)

    sonst geht alle super

    nun upload 4-6mbit - cpu last quasi nix (nutze einen j1900 quadcore mit 4gb ram)

    mit ssl vpn (port 443) - default schlüssellänge/verschlüsselung

    habe schon getestet:

    anstatt tcp udp - wurde ca. 1mbit besser

    manuell link-mtu runtergesetzt - steht default auf 1500 - nun 1400 - etwas besser

    aber bei der cpu Leistung der sophos und ssl vpn hätte ich gedacht, dass ich an die 8-9mbit rankommen sollte

    ach ja gegenpart: android handy - sony xperia z mit openvpn app - mit LTE und mit 100/40 er Anschluss getestet

    nicht getestet: noch viel kleinere link-mtu von 1200 (hab bei 1300 angefangen)

    und noch nicht ohne Kompression getestet

    hatte früher (bzw. noch an anderen Standorten) IP-Fire - dort ist es etwas flotter

    IPfire lässt einen auch diese Einstellungen bei der Einrichtung ändern, über die GUI

    auch die MTU usw. damit ist es leichter zu probieren

    Gruß Ingo

Children
No Data