LAN2LAN Verbindung sehr langsam flaschenhals gesucht
Hallo zusammen,
aktuell sieht es so aus.
2 (A= Hauptwerk, B= Nebensitz) Firmensitze sind via LAN2LAN permanent verbunden.
Beide Endgeräte sind DrayTeks (A: 2860/B: 2830).
A: Server, SAN etc im Hauptwerk an 150/20 Mbit gebunden
B: mit 50/10 Mbit verbunden. (Nur Clients)
Verschlüsselung: IPsec Tunnel 3DES-SHA1 Auth
CPU Last unter 25% bei beiden Routern.
Ping ca 44ms.
Vorgeschichte:
Bis vor einigen Tagen hing am Werk B eine 3/0,4Mbit Leitung - da aber auf das WWS zugegriffen werden soll, reicht diese Verbindung nicht aus. Auf VDSL geupgraded. => Netzwerk steht, Geschwindigkeit ok.
Testfile von 10 MB generiert und von SAN (von A nach B) holen wollen, .. durchschnittliche Geschwindigkeit lag bei unter 30kb/s! Auch der "Ordneraufbau" dauert sehr lange (sicher 30 Sekunden!)
Mein WWS läuft daher auch nicht schneller (zumindest gefühlt).
Alle Rechner sind verkabelt mit min. CAT5E / Switche alle Gbit.
Habt Ihr evtl. eine Idee wo ich noch hinfassen könnte um den Flaschenhals zu finden? Dachte eigentlich dass mit 20Mbit etwas mehr geht wie mit 0,5 bzw 4Mbit.
Sollten Infos fehlen, bitte ansprechen, wird nachgeliefert.
Vielen Dank schonmal.
Nico
Edit: Hatte was wichtiges vergessen:
IP A: 192.168.20.*
IP B: 192.168.2.*
aktuell sieht es so aus.
2 (A= Hauptwerk, B= Nebensitz) Firmensitze sind via LAN2LAN permanent verbunden.
Beide Endgeräte sind DrayTeks (A: 2860/B: 2830).
A: Server, SAN etc im Hauptwerk an 150/20 Mbit gebunden
B: mit 50/10 Mbit verbunden. (Nur Clients)
Verschlüsselung: IPsec Tunnel 3DES-SHA1 Auth
CPU Last unter 25% bei beiden Routern.
Ping ca 44ms.
Vorgeschichte:
Bis vor einigen Tagen hing am Werk B eine 3/0,4Mbit Leitung - da aber auf das WWS zugegriffen werden soll, reicht diese Verbindung nicht aus. Auf VDSL geupgraded. => Netzwerk steht, Geschwindigkeit ok.
Testfile von 10 MB generiert und von SAN (von A nach B) holen wollen, .. durchschnittliche Geschwindigkeit lag bei unter 30kb/s! Auch der "Ordneraufbau" dauert sehr lange (sicher 30 Sekunden!)
Mein WWS läuft daher auch nicht schneller (zumindest gefühlt).
Alle Rechner sind verkabelt mit min. CAT5E / Switche alle Gbit.
Habt Ihr evtl. eine Idee wo ich noch hinfassen könnte um den Flaschenhals zu finden? Dachte eigentlich dass mit 20Mbit etwas mehr geht wie mit 0,5 bzw 4Mbit.
Sollten Infos fehlen, bitte ansprechen, wird nachgeliefert.
Vielen Dank schonmal.
Nico
Edit: Hatte was wichtiges vergessen:
IP A: 192.168.20.*
IP B: 192.168.2.*
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 338645
Url: https://administrator.de/contentid/338645
Ausgedruckt am: 24.11.2024 um 02:11 Uhr
27 Kommentare
Neuester Kommentar
Dann lasse mal einen MTR zwischen den beiden Standorten laufen (Sicherstellen, dass die Gegenstelle auf Ping reagiert) und schaue mal, ob zwischendurch Packetloss auftritt oder die Verbindung ganz aussetzt.
Wenn du derartiges findest, kannst du den MTR dann auch deinem Provider schicken, dass er sich der Sache annimmt und den Fehler abstellt.
Wenn du derartiges findest, kannst du den MTR dann auch deinem Provider schicken, dass er sich der Sache annimmt und den Fehler abstellt.
Hallo,
Du hast mindestens Leitungen. Einmal die Physikalische und einmal deine Virtuelle. Deine VPN ist ein Virtuelle. Fällt die Physikalische aus ist selbstverständlich auch die Virtuelle weg. Umgekehrt kann ein Physikalische durchaus Stabil stehn, eine VPN macht aber laufend ärger, hat aussetzter, abbrüche usw. Die TKOM kann nur deine Physikslische beurteilen. Nur du kannst die Virtuelle beurteilen.
Gruß,
Peter
Du hast mindestens Leitungen. Einmal die Physikalische und einmal deine Virtuelle. Deine VPN ist ein Virtuelle. Fällt die Physikalische aus ist selbstverständlich auch die Virtuelle weg. Umgekehrt kann ein Physikalische durchaus Stabil stehn, eine VPN macht aber laufend ärger, hat aussetzter, abbrüche usw. Die TKOM kann nur deine Physikslische beurteilen. Nur du kannst die Virtuelle beurteilen.
(Hatte gestern Leitung messen und neustarten lassen).
Und trotzdem ist deine VPN nicht so wie du es erwartest, oder? Kabel, Stecker, Patchpanelports, Geräte, Konfiguration(en). Es kann alles sein, erst wenn du denn Fehler gefunden hast weisst du was es war Gruß,
Peter
Hallo,
Je nach wie du dein Teamviewer einegrichtet hast wird das alles ausserhalb deines VPN Tunnels laufen. Und ja, Teamviewer kann auch LAN, musst du nur aktiviewren und dann den Partnet per IP ansprechen.
Also nichts mit Cocktails auf der Wiesen, alles so wie es sein soll.
Gruß,
Peter
Je nach wie du dein Teamviewer einegrichtet hast wird das alles ausserhalb deines VPN Tunnels laufen. Und ja, Teamviewer kann auch LAN, musst du nur aktiviewren und dann den Partnet per IP ansprechen.
Per "Windowsfreigabe" gehts Minuten.
Das nutzt auch dein VPN Tunnel. Teamviewer Port 80 oder 443 oder sonstein den er nutzen kann und macht das über die Internet IPs deiner Router, das geht nicht über dein VPN Tunnel.Was läuft denn nun falsch!? - Dachte eigentlich immer ganz schwer, dass Teamviewer immer über die TV-Server geht, auch Datenübertragung. Wisst Ihr da mehr?
Teamviewer nutzt die TV Server um zu schauen wo der gewünschte Partner (TV ID) zu finden ist falls der eingeschaltet sein sollte. Danach wird ein Verbinfung zwischen den Rechner direkt aufgebaut um dann die Fernwartung und auch Datentransnfer zu machen. Da ist der TV Server dann aussen vor - der vermittelt also nur. Und der Vermittelt nur die Externen IPs der betroffenen Router ins Internet zwischen den Partnern. Mit einen Standort - Standort VPN und korrektem Routing macht der es auch per IP der Rechner....Also nichts mit Cocktails auf der Wiesen, alles so wie es sein soll.
Gruß,
Peter
Hallo,
Dann mach mal per Teamviewer eine VPN zwischen 2 Partnern auf (Internet). Was geht denn dann über dieses VPN?
Machen die Vigor nur VPN oder was noch? Denn die 25%ige CPU Auslastung dort muss doch irgendwo herkommen? Von nichts tun kommt das nicht. Und das beide gerätschaften 2860 / 2830 die identische Auslastung haben....
Flasche Konfiguration(en)....
Kabel....
Stecker....
Buchsen....
Gruß,
Peter
Dann mach mal per Teamviewer eine VPN zwischen 2 Partnern auf (Internet). Was geht denn dann über dieses VPN?
Wie meine VPN aussieht, ist schwer zu sagen
Na, wenn du es nicht weisst, dann denjenigen Fragen der es weis.Und nein, keine AHnung warum die VPN Verbindung so langsam ist im Vergleich zu den Daten (Down/Upstream)
Wie schon geschrieben, es kann an alles möglich liegen was in den Kabelwegen deines uns unbekannten Netzwerkdesigns liegen kann.Machen die Vigor nur VPN oder was noch? Denn die 25%ige CPU Auslastung dort muss doch irgendwo herkommen? Von nichts tun kommt das nicht. Und das beide gerätschaften 2860 / 2830 die identische Auslastung haben....
Kann es an der Verschlüsselung liegen?
Klar kann es dasAn den Geräten ansich (wobei eigentlich keine Last anliegt).
Auch da kann ein Defekt ....Flasche Konfiguration(en)....
Kabel....
Stecker....
Buchsen....
Gruß,
Peter
Hallo,
Weil es eben nicht Konfiguriert ist bzw. du TV teile nutzt die es nicht können. Der griosse TV, der TV Host können es sicherlich. Ob ein TV Quicksupport es können muss - ich denke eher nein.... Nicht nur TV nutzen, sondern auch die Unterschiede der Varianten verstehen - dann kann der TV auch deinen Wünschen entsprechend eingericht / Konfiguriert werden. TV ohne Konfigurieren - da kannste gleich deine Firewalls alle ausschalten und dein Server ins Internet direkt stellen. Sehr viel Vertrauen in der eigenen unfähigkeit
Gruß,
Peter
Weil es eben nicht Konfiguriert ist bzw. du TV teile nutzt die es nicht können. Der griosse TV, der TV Host können es sicherlich. Ob ein TV Quicksupport es können muss - ich denke eher nein.... Nicht nur TV nutzen, sondern auch die Unterschiede der Varianten verstehen - dann kann der TV auch deinen Wünschen entsprechend eingericht / Konfiguriert werden. TV ohne Konfigurieren - da kannste gleich deine Firewalls alle ausschalten und dein Server ins Internet direkt stellen. Sehr viel Vertrauen in der eigenen unfähigkeit
Mh, also muss es an der VPN liegen
Hast du deswegen nicht diesen Thread Eröffnet? Uberschrift: LAN2LAN Verbindung sehr langsam flaschenhals gesuchtVersuche es mal ganz ohne Verschlüsselung.
Ein VPN ohne verschlüsselung. LOLGruß,
Peter
TeamViewer Vollversion:
TeamViewer Host:
Das macht dann eine VPN Verbindung zwischen deine beiden TV Partnern welche dein Client (TeamViewer Vollversion) nutzen kann.
unaufgefordert mal dein Netzdesign darstellen. Geht doch nicht an das wir hier nur Glaskugelrumeiern machen müssen...
Gruß,
Peter
TeamViewer Host:
Das macht dann eine VPN Verbindung zwischen deine beiden TV Partnern welche dein Client (TeamViewer Vollversion) nutzen kann.
Auf A: läuft ein Dual WAN Anschluss, Firewall, 3x VPN's zu weiteren Aussenstellen, Loadbalancing zu 2 VPN's)
Auf B: läuft eigentlich nur der Internetverkehr, 1x VPN, Firewall, DHCP, DNS.
Bei B: habe ich mich vertan, finde keine CPU Last anzeige (war der Router der davor installiert war, der das anzeigen konnte).
Auf A: liegt aktuell: 5% Last an.
Spätestens hier solltest du uns Auf B: läuft eigentlich nur der Internetverkehr, 1x VPN, Firewall, DHCP, DNS.
Bei B: habe ich mich vertan, finde keine CPU Last anzeige (war der Router der davor installiert war, der das anzeigen konnte).
Auf A: liegt aktuell: 5% Last an.
Gruß,
Peter
Hallo,
Na, dann noch besser. Fragt sich nur ob der Ferbediente auch selbst jemals jemanden Fernbedienen wird. Dafür ist der Host eher geeignet. Gibst auch als MSI (Firmenkunde mit entsprechneder Lizenz)
Gruß,
Peter
Na, dann noch besser. Fragt sich nur ob der Ferbediente auch selbst jemals jemanden Fernbedienen wird. Dafür ist der Host eher geeignet. Gibst auch als MSI (Firmenkunde mit entsprechneder Lizenz)
Freilich wird es keine VPN Verbindung geben ohne Verschlüsselung.
Hab schon erlebt wie ein Autohändler nachts gegen 23:45 aufs Klo ging, nach 5 Minuten zurück kam und der T5 Automatik war weg (geklaut) und die Autoschlüßel lagen noch im Büro.... Ohne Tieflader... Je nach wer ihr seit, kann diese "eben mal Testen" schon reichen euch etwas gutes zu tun Gruß,
Peter
Hallo,
Nö - es gibt nur wenige Rechner die ich zwingend über LAN erreichen muss und will. Dieser gehörte jedenfalls nicht dazu. Und ich betrachte es nicht als Tutorial, eher als "Augen Auf". Und bei manchen Rechner nutzen ich auch AnyDesk, oder VNC, oder RDP...
Gruß,
Peter
Nö - es gibt nur wenige Rechner die ich zwingend über LAN erreichen muss und will. Dieser gehörte jedenfalls nicht dazu. Und ich betrachte es nicht als Tutorial, eher als "Augen Auf". Und bei manchen Rechner nutzen ich auch AnyDesk, oder VNC, oder RDP...
Gruß,
Peter
Moin,
mal so eine ganz bekloppte Frage (vllt. auch hier schon gestellt/ beantwortet worden und ich habe es nicht gesehen):
Wie sieht eigentlich die MTU aus?
Sobald VPNs im Einsatz sind, muss/ sollte diese etwas angepasst/ reduziert werden:
https://www.draytek.com/en/faq/faq-connectivity/connectivity.wan/what-mt ...
Gruß
em-pie
mal so eine ganz bekloppte Frage (vllt. auch hier schon gestellt/ beantwortet worden und ich habe es nicht gesehen):
Wie sieht eigentlich die MTU aus?
Sobald VPNs im Einsatz sind, muss/ sollte diese etwas angepasst/ reduziert werden:
https://www.draytek.com/en/faq/faq-connectivity/connectivity.wan/what-mt ...
Gruß
em-pie