Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN Slow Initial Page Loads

Hi All,

I am using SSL VPN for remote access along with OpenVPN clients (utilizing OpenVPN GUI). My settings are as follows:


  • Using 443 (UDP)
  • AES-128-CBC
  • SHA2 256
  • 2048 bit Key Size
  • Compression Off


I am pushing my DNS servers (using OpenDNS) to the clients successfully; OpenDNS is also used internally and they are super fast on internal machines. I also tried using the built-in DNS server but had the same issue. When I go to a website that I've visited recently, the page loads instantly, however when I go to a page that I've never been to, it will initially load extremely slow (sometimes up to 20 seconds before page begins displaying). I also noticed that even a handful of pages that I've been to multiple times will even load slowly (Gmail, for example). Sometimes the pages won't load at all and I have to refresh and they will load the second time. This led me to believe it was a DNS issue, but wouldn't the DNS just not work at all?

I have no bandwidth throttling in place and the WAN link on the Sophos box is FTTH with 85/85 service. I looked at the logs for the Firewall and IPS (web filtering is disabled) and there's no messages for this traffic, everything looks normal.

Any help is greatly appreciated. Thanks guys!


This thread was automatically locked due to age.
  • So I ditched the OpenVPN gui and am trying the SecurePoint SSL VPN client and so far everything loads MUCH faster. I haven't had any slow initial page loads yet. Will post my findings after using for a little while.
  • So my findings: The SecurePoint VPN client fixed all of the slow initial page load issues. I also tried out the Sophos SSL VPN client (had quite a few issue with it before so I abandoned it) and that works well, too. The only reason I like SecurePoint over the Sophos SSL VPN client is SecurePoint will remember credentials, if desired. 

    So to summarize this post: The OpenVPN client doesn't work so well with the Sophos SSL VPN. Not sure if it's the TAP driver or what, but it causes slow initial page loads, sometimes timing out.
  • I wonder if you don't have the issue that STHN solved.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA