This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Remote Access VPN extrem langsam?

Hallo Community! :)

Ich bin neu im Sophos Umfeld (hatte eher cisco bisher).

Ich hab einen Standort, wo ich netto auf  90 / 25 Mbit komme.
Dort haben wir eine Sophos UTM Firewall, Updates auf dem aktuellen Stand.
Alles funktioniert super. Allerdings ist das Remote Access VPN wirklich EXTREM langsam.
Mit extrem meine ich, dass wir 870 kb (Kilobit) Transferraten haben, was sogar bei kleineren Files lähmend sein kann.
Grössere Datentransfers sind somit komplett unmöglich.

Ich hab mir ein paar Threads durchgelesen, und hab einiges was empfohlen war angepasst.
UDP statt TCP, Verschlüsselungen runtergestellt, etc.

Aber immer noch das gleiche Resutat, sprich es gab überhaupt keine Änderung.

Habt ihr irgendeinen heissen Tip woran das liegen könnte?

Wir betreiben hier Sophos in einer VM, aber auf einem ziemlich leistungsstarken System.
Die Sophos VM und der Host sind in keinster Weise ausgelastet, das wurde auch bereits gecheckt.
Im Gegenteil, Sophos verwendet kaum irgendwelche Resourcen während den Datentransfers und ist quasi fast idle.

Woran könnte dieser lahme Speed liegen?
Jemand hat mir auch gesagt, dass es am VPN-client in den Text-configfiles settings anzupassen gibt?
Gibts hier irgendwelche empfohlenen Einstellungen für mehr Performance?

Lg, ND.



This thread was automatically locked due to age.
Parents
  • Danke für all Eure Antworten!

    OK, ich habe nun einiges getestet, und ich hab einige Erkenntnisse erlangt.

    Ich habe von einer zweiten, vollkommenen unterschiedlichen Client-Location getestet mit anderem ISP.  Nennen wir diesen Standort "Client-Location B".
    Hier habe ich mit aktivierter Kompression 13 MBit, und mit deaktivierter Kompression 17 MBit.
    Also im gleichen Test wie in meinem Eingangspost von "Client-Location A", wo ich nur 0,87 kbit (Kilobit!) habe.

    Jetzt meine Frage:  Kann es an der MTU am client liegen, sprich am der Maschine wo der Sophos client installiert ist?  Und dass diese MTU mit dem dortigen ISP Probleme macht?
    Bei einem Speedtest der Internetverbindung an diesem Client ist es richtig flott, nur SSL VPN ist langsam.

    Ich habe nichts spezielles gefunden, wo ich auf der Client-seite die MTU einstellen könnte.
    Im .ovpn  configfile steht gar keine drin.

    An der Client-Location B würde ich sagen, dass die 17 MBit eventuell bereits ein normaler Wert sein könnten. Denn die normale Internetverbindung hat (laut Speedtest) in diese Richtung ja ca. 25 Mbit).  Somit ist hier alles in Ordnung, und das Problem liegt lediglich bei der Client-Location A.  Dort sind die settings usw. allerdings gleich, da ich es sogar mit dem gleichen Notebook und Sophos client-Installation getestet habe.

    Kann ich diese MTU am client verstellen, oder brauche ich dafür den OpenVPN client, der hier im Forum schon öfter erwähnt wurde?
    Falls ja, wie steige ich auf diesen um?   Einfach Sophos client deinstallieren und OpenVPN installieren?  Kann ich das ovpn configfile dort einfach rüberkopieren und mit dem OpenVPN-client weiterverwenden?

    Lg, ND.

Reply
  • Danke für all Eure Antworten!

    OK, ich habe nun einiges getestet, und ich hab einige Erkenntnisse erlangt.

    Ich habe von einer zweiten, vollkommenen unterschiedlichen Client-Location getestet mit anderem ISP.  Nennen wir diesen Standort "Client-Location B".
    Hier habe ich mit aktivierter Kompression 13 MBit, und mit deaktivierter Kompression 17 MBit.
    Also im gleichen Test wie in meinem Eingangspost von "Client-Location A", wo ich nur 0,87 kbit (Kilobit!) habe.

    Jetzt meine Frage:  Kann es an der MTU am client liegen, sprich am der Maschine wo der Sophos client installiert ist?  Und dass diese MTU mit dem dortigen ISP Probleme macht?
    Bei einem Speedtest der Internetverbindung an diesem Client ist es richtig flott, nur SSL VPN ist langsam.

    Ich habe nichts spezielles gefunden, wo ich auf der Client-seite die MTU einstellen könnte.
    Im .ovpn  configfile steht gar keine drin.

    An der Client-Location B würde ich sagen, dass die 17 MBit eventuell bereits ein normaler Wert sein könnten. Denn die normale Internetverbindung hat (laut Speedtest) in diese Richtung ja ca. 25 Mbit).  Somit ist hier alles in Ordnung, und das Problem liegt lediglich bei der Client-Location A.  Dort sind die settings usw. allerdings gleich, da ich es sogar mit dem gleichen Notebook und Sophos client-Installation getestet habe.

    Kann ich diese MTU am client verstellen, oder brauche ich dafür den OpenVPN client, der hier im Forum schon öfter erwähnt wurde?
    Falls ja, wie steige ich auf diesen um?   Einfach Sophos client deinstallieren und OpenVPN installieren?  Kann ich das ovpn configfile dort einfach rüberkopieren und mit dem OpenVPN-client weiterverwenden?

    Lg, ND.

Children