timelessvision
Goto Top

SonicWall VPN - Windows top - Mac flopp

Grüezi und hallo

Vorgeschichte, das Übliche: Marketingfirma. Corona. Homeoffice. Soweit so normal, nur scheinen die iMacs irgendein Problem mit VPN bzw. dem Datenzugriff via VPN zu haben.

Details:
Wir reden von ca. 6 iMacs. Auf dreien ist Bootcamp mit Windows 10 installiert, auf den restlichen dreien läuft MacOS in verschiedenen Versionen (ist aber nicht relevant wegen meinem Test, siehe unten).

Installiert wurde auf allen Geräten der Mobile VPN Client von SonicWall selber. Die Verbindung klappt mit jedem Gerät problemlos, nur das Arbeiten ist auf den Mac Geräten schier unmöglich.

Noch mehr Details:
Daten kopieren NAS zu Windows geht im Schnitt mit 14 Megabyte die Sekunde. Ein durchaus passabler Wert. Upstream von Headoffice sind 200 MBit, ergo sind wir da - wenn wir grosszügig sind - eigentlich dabei. Auf den Macs - ein Trauerspiel. Selbst eine 97 kb Datei zu kopieren dauert minimal 10 Sekunden. Grosse Files bringen den Finder dann komplett zum rotieren und zum Hängen.

Das Ganze konnte ich perfekt zu Hause nachstellen. Mit meinem Windows 10 Rechner, per LAN verbunden, erhalte ich via VPN die 14 Megabyte pro Sekunde. Auf dem MacBook Pro (neustes System, alles gepatched, angeschlossen via USB zu RJ-45) kann ich kaum Daten kopieren. Ich kann also komplett ausschliessen, dass es an den Routern / Internetprovidern der jeweiligen Usern liegt.

Heute habe ich dann noch L2TP auf der SonicWall eingerichtet. Auch damit wird es nicht besser.

Hardware im Einsatz:
Router ist ein Sonicwall TZ 500.
NAS ist ein ReadyNAS mit sehr vielen TB belegt, ca. 10 TB. Ich frage mich mittlerweile ob es daran liegt, dass das dem Finder / Mac via VPN einfach nicht passt, weil zu viele Daten "rumliegen". Ich habe schon öfters beobachtet, dass das hochgelobte macOS gerne mal ins trudeln Gerät. Allerdings funktioniert es lokal im Netz ziemlich gut.

Die Techniker meines Resellers sind ebenfalls ratlos.

Ticket bei SonicWall ist offen, aber ich dachte evtl. hat hier wer noch ein Input.


Gruss
Christof

Content-Key: 614788

Url: https://administrator.de/contentid/614788

Printed on: April 18, 2024 at 01:04 o'clock

Mitglied: 142583
142583 Oct 21, 2020 at 17:12:08 (UTC)
Goto Top
Alle Protokolle sind beim öffnen/kopieren von Dateien so langsam?
Member: falscher-sperrstatus
falscher-sperrstatus Oct 21, 2020 at 17:12:22 (UTC)
Goto Top
Moin,

ich denke, du überlastest die Timeouts, dafür sind weder VPN noch die Macs gemacht.
Member: TimelessVision
TimelessVision Oct 21, 2020 at 17:37:56 (UTC)
Goto Top
Ja, habe ich auch getestet, obwohl es lokal problemlos funktioniert.
Member: TimelessVision
TimelessVision Oct 21, 2020 at 17:38:50 (UTC)
Goto Top
Moin!

Da musst du mir kurz auf die Sprünge helfen wenn du so lieb wärst. Also was Timeouts sind ist mir bewusst. Aber wie „überlaste“ ich diese? Mit der Masse?
Member: godlie
godlie Oct 21, 2020 updated at 17:42:30 (UTC)
Goto Top
Hallo,

du könntest ja mal als test auf dienem ReadyNas das AFP Protokoll hinzufügen und dich expliziet mit afp://hostname mal verbinden und den Speed testen

grüße
Member: TimelessVision
TimelessVision Oct 21, 2020 at 17:57:06 (UTC)
Goto Top
Hi!

Das haben wir hinter uns. Ich bin auch mit dem NAS leider nicht glücklich, da hat mir leider ebenfalls Corona einen Strich gemacht. Das Teil ist über 6 Jahre alt, Angebot für neues Gerät war draussen.... aber eben.

Aber kurz: AFP ist schon lokal eine Katastrophe gewesen. face-smile
Member: godlie
godlie Oct 21, 2020 at 17:58:49 (UTC)
Goto Top
Hallo,

hm ja stimmt afp soll ja bald gedropped werden, hast du eine Windows Gurke gegen die du das mal Testen kannst um das NAS mal auszuschliesen?
Member: TimelessVision
TimelessVision Oct 21, 2020 at 18:02:25 (UTC)
Goto Top
Jup. Hab ich im Eingangstext geschrieben. ;) Auf meinem Windows 10 Rechner klappt alles reibungslos. Und im Büro lokal arbeiten auch die Macs normal. Nur VPN gepaart mit Mac wird zur Katastrophe....
Member: godlie
godlie Oct 21, 2020 at 18:06:36 (UTC)
Goto Top
Ich meinte ob du von mac aus auf eine Windowsmühle per smb mal was kopieren versucht hast?
Member: TimelessVision
TimelessVision Oct 21, 2020 at 18:10:50 (UTC)
Goto Top
Ah so! Nein aber ich könnte mal schauen wie gut ich auf den Domänencontroller verbinden kann. Probier ich morgen mal. Gute Idee.

Und genauer betrachtet könnte ich auch auf das Backup NAS verbinden. Dort sind die massiven Daten 1 zu 1. wenn das klappt muss wohl oder übel das NAS dran glauben müssen. Dann ist das so.

Gute inputs!
Member: godlie
godlie Oct 21, 2020 at 18:12:44 (UTC)
Goto Top
Was mir noch so einfällt evtl. kann dir das abschalten des SMB Signings helfen, oder du bekommst keine Verbindung mehr dadurch face-smile
Member: aqui
aqui Oct 22, 2020 at 16:28:34 (UTC)
Goto Top
Nur mal nebenbei....
Gleiches Umfeld wie bei dir.
Test mit 4 iMacs hier 2 mit High Sierra und Mojave und 2 mit Catalina und einer
  • Native IPsec VPN Verbindung mit dem bordeigenen VPN Client:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
  • sowie im Vergleich L2TP auch mit dem bordeigenen Client
PfSense VPN mit L2TP (IPsec) Protokoll für mobile Nutzer
lief hier auf einer alternativen Firewall völlig fehlerlos mit "Wirespeed" und keinerlei Unterschieden zu den Winblows Clients.
(Windows auch allesamt mit den bordeigenen VPN Clients !)
An der Firewall per se kann es also nicht liegen.
Unverständlich auch warum du einen separaten 3rd Party VPN Client benutzt. Wenn sollte man das aus guten Gründen immer mit den bordeigenen VPN Clients machen !!
Member: Patrick36
Patrick36 Aug 20, 2021 at 21:45:03 (UTC)
Goto Top
Guten Abend, ich habe genau das selbe Problem. Ich bin gezwungen auf meinem Macbook Parallel Windows für die Arbeit zu nutzen. In meiner Firma hat leider auch niemand eine Lösung für das Problem gefunden. Wurde zwischenzeitlich eine Lösung für das Problem gefunden ?
Member: aqui
aqui Aug 20, 2021 at 22:36:48 (UTC)
Goto Top
Auch mit Big Sur rennt es mit allen bekannten Firewalls, Cisco Meraki, Cisco IOS Routern und Mikrotik Routern usw. sowohl im native IPsec Mode als auch im L2TP Mode vollkommen fehlerfrei:
PfSense VPN mit L2TP (IPsec) Protokoll für mobile Nutzer
Scheitern am IPsec VPN mit MikroTik
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Fazit:
Muss definitv eine Fehlkonfig des VPN Servers in deiner Firma sein !