Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL vpn 10mb

Hello Everybody,
I experiencing some issue with SSL VPN
I have in office 100mb up/down and in my home 25mb.
When I open connection via SLL VPN Utm 220 I get maximum 10Mb , and nic from Sophos ssl shows 10 MB as well.When I open the PPTP or L2TP i get maximum speed 25mb what provided give me .
I just wondering if that some bug  or only me experiencing that issue with connection limit?


This thread was automatically locked due to age.
  • Using the TCP protocol really slows the SSL VPN.  Try changing the Protocol to UDP.  In order to connect with the new configuration, either download the new config files or change line 4 of your SSL VPN Config File to  proto udp.  Now what speed do you measure?  If there wasn't a big improvement, you might want a faster CPU in the device on which UTM is running.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hello BAlfson
    Yes I tried all TCP UDP ,but still shows 10MBPS
  • In truth, I never noticed that, but it appears here, too.  I don't think that has any meaning.  Try copying a 50MB+ file and time that using both TCP and UDP.  Do the same test with L2TP/IPsec - that should be the fastest.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I tried.
    SSL VPN maximum 10mb , l2tp pptp 25mb
    I not looking easy resolution, but if I open SSL vpn it should work on Maximum speed, and  more convenient for users use SSL VPN Lighter
  • I tried.
    SSL VPN maximum 10mb , l2tp pptp 25mb
    I not looking easy resolution, but if I open SSL vpn it should work on Maximum speed, and  more convenient for users use SSL VPN Lighter

    What do you mean with 10mb? Please specify if you mean 10Mbit/Second or 10Mbytes/Second.

    SSL VPN is known for not being that performant as other solutions are. If you really need the perfrormance, then I would suggest you to use the IPSec VPN Client, which is much more complicated for configuring on the client side.

    Please send me Spam gueselkuebel@sg-utm.also-solutions.ch

  • Thank you for replying Gaston.
    I get answer from Sophos it was escalated to level 2 and see what I get from one representative from Sophos - " we had a major issue with SSL VPN back in 2013 and 2014 we would have corrected it via a bug fix"
    So now is back.
    Gaston why I should do something via IPSEC VPN and pay money for app because, it yes required payment ,if I already have SSL VPN product, why I should pay something
  • Hi,

    we also had the issue with slow SSL-VPN for Remote Access although we have a 100/12Mbit/s at the office and a synchronous 1Gbit/s at the datacenter. It turned out that the UDP Flood Protection throttled the connection.

    We have created an IPS->Exception for UDP Flood Protection (disabled) for all UDP connections on that specific SSL-VPN Port and Interface/IP we use for it and now we get the full 100Mbit/s to the datacenter for downloads and about 6-7Mbit/s upstream to the datacenter where both was limited to 2Mbit/s before (with UDP Flood enabled for everything).

    Hope it helps!
  • Hate to bump this thread, but I am definitely getting these symptoms.  I tried changing the config file and the connection setting in the utm to UDP using port 443, but at that point I could not connect at all.

    I have tried on two laptops and I am getting the 10mbps connection.  It is so slow I have an in house program that creates quotes for our on the road sales person to get to clients, but the program locks and will not display any information.  Connected to the inside wifi it works flawlessly.  Over the VPN he can get his email and get to network folders, but it is very slow.   

    Upon creating the VPN for him, I did not check speeds, but I do remember everything working.  He says it has progressively gotten worse.

    I tried to make exceptions in IPS for the VPN pool, but that seems to have no effect.

    Firmware ver. 9.211-3  Have updates available, but a little reserved on installing them as last time it screwed up a few things that took me a few days to get straightened out.
  • Hate to bump this thread, but I am definitely getting these symptoms.  I tried changing the config file and the connection setting in the utm to UDP using port 443, but at that point I could not connect at all.

    I have tried on two laptops and I am getting the 10mbps connection.  It is so slow I have an in house program that creates quotes for our on the road sales person to get to clients, but the program locks and will not display any information.  Connected to the inside wifi it works flawlessly.  Over the VPN he can get his email and get to network folders, but it is very slow.   

    Upon creating the VPN for him, I did not check speeds, but I do remember everything working.  He says it has progressively gotten worse.

    I tried to make exceptions in IPS for the VPN pool, but that seems to have no effect.

    Firmware ver. 9.211-3  Have updates available, but a little reserved on installing them as last time it screwed up a few things that took me a few days to get straightened out.


    [:O]
    I tried everything, and I decide to switch to Cisco VPN Ipsec\UDM and is looks like much better , i get in download speed 15-18 on line 25  .
    Im in Manitoba and line from MTS to Shaw is sucks, from Shaw to Shaw all perfect.Some internet providers try decrypt  traffic ....

  • We have created an IPS->Exception for UDP Flood Protection (disabled) for all UDP connections on that specific SSL-VPN Port and Interface/IP we use for it and now we get the full 100Mbit/s to the datacenter for downloads and about 6-7Mbit/s upstream to the datacenter where both was limited to 2Mbit/s before (with UDP Flood enabled for everything).

    Hope it helps!


    Hi WhiteHawk, Can you please post a screenshot of this config for reference.. thanks.