This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Fastest policy for IPSec VPN (dialup/laptop)

Hello,

I am trying to create a VPN relationship between a ASL 3.209 system on a full T1 to a remote laptop using an analog modem for dialup (56Kbps-21Kbps).

The connection will only be used for pop3 and minor web activity. I currently have 3DES_PFS_COMP setup and the performance is so bad over a 44K connection that the link is practically unusable.

My biggest concern is keeping the VPN from being exploited. I am not too worried about strong tunnel encryption because I/we are not that interesting. As long as the connection is solid and it is relatively hardened from unauthorized access.

Two questions I hope someone can help with:

1. Does the bit count of the user certificate dictate the bit strength of the tunnel encryption? (ie: 2048bit cert = 3DES with 2048 bit key/high-overhead)

2. Is there a preferable IPSecpolicy that offers encryption and internal network access security while showing better performance over a low bandwidth connection (Win2K laptop, SSH Sentinel 1.4, 21K-56K dialup speed)?

Thank You.

Jeff


This thread was automatically locked due to age.
Parents
  • Jeff,

    On a modem line throughput should not be limited in any different way by using different algos, nevertheless I recommend trying AES_PFS, which should be best combination from performance and security. COMP is very old and today mainly included to be interoperable - on _fast_ lines, you may get better performance without compression...

    cheers
    Marcel
Reply
  • Jeff,

    On a modem line throughput should not be limited in any different way by using different algos, nevertheless I recommend trying AES_PFS, which should be best combination from performance and security. COMP is very old and today mainly included to be interoperable - on _fast_ lines, you may get better performance without compression...

    cheers
    Marcel
Children
No Data