This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPSec Site-to-Site performance

Hi!

We're a little bit in trouble getting max. VPN performance out of ur setup:

- 3 x ASG 110/120 (A, B, C) (current model) with 7.505
- A and B have a VPN connection to C (IPSec, AES-128, auto packet filtering)
- A has 16 MBit/s down / 1 MBit/s up
- C has a VDSL 2 line (25 MBit/s down, 5 MBit/s up) dedicated to VPN

The maximum transfer rate we can achieve right now (measured by transferring a big file from one Windows server to another between A and C across VPN) is about 1.5 MBit/s (as shown in dashboard), whereas an FTP upload from C into the internet (no VPN overhead) over the VDSL line achieves around 4 MBit/s.

CPU utilization is about 20%. Disabling IPS on both ends of the tunnel didn't change anything.

Any ideas on how to improve performance or is this some kind of hardware limitation?

Regards,
Alex


This thread was automatically locked due to age.
Parents
  • @eclipse79

    Thanks for the link. I'll check it out.

    The dashboard data may not be 100% accurate, but it's not rocket science to proove them right when it takes 33 minutes to transfer a 296 MB file thru the tunnel or if you watch the statistics given by your FTP client.
Reply
  • @eclipse79

    Thanks for the link. I'll check it out.

    The dashboard data may not be 100% accurate, but it's not rocket science to proove them right when it takes 33 minutes to transfer a 296 MB file thru the tunnel or if you watch the statistics given by your FTP client.
Children
No Data