Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Slow site 2 site ipsec VPN

Hi all,

I have a problem with my "site to site ipsec vpn". I have already found other posts about this problem but i cant seem to fix mine [:S] 

My situation is as followed, i'm using 2 Sophos UTMs running version 9.3 home license (running on Vmware Vsphere). One UTM is in a datacenter in France and the other UTM is behind my ISP router at home. This all works fine no problem but the transfer speed is slow about 2MB/s between 2 windows 2012 r2 servers from site 2 site. 

I think there's a bug somewhere because a ping command from one server to the other server in the other site: ping 192.168.3.90 -f -l 1472 gives back the following result:

ping 192.168.3.90 -f -l 1472

Pinging 192.168.3.90 with 1472 bytes of data:
Reply from 192.168.2.1: Packet needs to be fragmented but DF set.
Packet needs to be fragmented but DF set.
Packet needs to be fragmented but DF set.
Packet needs to be fragmented but DF set.


The lowest setting that seems to be working is 1394. All my network devices are set to 1500 mtu (vmare Vsphere, isp router, switches). 

Can someone tell me whats wrong. [H]


This thread was automatically locked due to age.
Parents
  • This is usually a hardware problem if the above didn't show anything.  Try setting the NIC and the ISP's equipment to a fixed setting of  "100BaseT/Full" and then restarting both - any luck? After that, I would start looking at #7 in Rulz.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I cannot change the ISP settings because the are locked (Ziggo - Netherlands).

    The problem is solved by using pfSense, maybe one day Sophos UTM will work, i like Sophos [H] if its working. 

    Thank you all for helping out.
Reply
  • I cannot change the ISP settings because the are locked (Ziggo - Netherlands).

    The problem is solved by using pfSense, maybe one day Sophos UTM will work, i like Sophos [H] if its working. 

    Thank you all for helping out.
Children
No Data