This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN very slow

HI,

I have a site to site (Both  V6 Astaro) and a client to astaro.

Were connecting fine but the traffic through the vpn is dog slow.

Getting a directory list, opening a small word document takes ages.

Any ideas ?

Cheers


This thread was automatically locked due to age.
  • How are pings through the VPN?

    Check the packetfilter logs and make sure packets aren't getting dropped inadvertently.

    Barry
  • Getting Windows Networking to work well across a VPN takes a few tricks IIRC. Barry's hints should help.
  • I am experiencing the same problem.  Slow access to windows shares over the vpn.  Also experiencing slow login on workstations at the remote office when loggin into the domain.  Ping time and Internet access are fine over the vpn.  I have strict routing off and the auto packet filter on.  I don't see anything being dropped in the packet filter log.
  • Are you using an AD domain, WINS, or ?

    Barry
  • I am using an AD domain with Wins and Ddns.  I can resolve names without issue from the remote network.  I am wondering if it has something to do with the mtu setting.  It is currently set at the default 1400.
  • Correction.  The default is 1420.
    Solution:  I tried lowering the MTU size and my RDP sessions still remained slow as well as access to shares on Windows servers.  I then checked the Intrusion Protection System and found the netbios requests were being dropped.  Fine tuning the IPS did the trick!  I also found IPS settings under Misc that interfered with VNC.
  • Cool...
    Which IPS rules were the problem?

    Barry
  • I wish I could remember the exact rules I modified.  There are many rules under the netbios section of IPS.  The way I determine which ones caused the problem was to sort by the number of hits.  When I tried accessing the windows share, the number of hits grew for certain rules.  I then disabled each rule, or changed the rule to allow traffic, for each rule in which the number of hits rose while attempting to access the windows share.  Afterward, access to the windows shares was instantanious!