Site to Site - VPN extrem langsam
Guten Tag zusammen,
seit einigen Monaten haben wir das Problem das einer unser IPSec Tunnel langsamer geworden ist. Nun ist es aber seit ein paar Wochen dermaßen langsam geworden das wir etwas unternehmen müssen. Der IPSec Tunnel geht von Fortigate A in Deutschland and Fortigate B in Tschechien, ich habe den Ausbau mal grob abgebildet mit aktuellen Internetgeschwindigkeiten.
Von Fileserver A zu Fileserver B bekomme ich per iperf folgenden output:
Deutschland -> Tschechien
TCP:
UDP:
Tschechien -> Deutschland
TCP:
UDP:
Ich habe mich dann mit dem Fileserver B von Fileserver A aus mit TeamViewer verbunden und eine Dateiübertragung gestartet, die Übertragung ist leider genauso grottig.. an Standort A / Deutschland ist kabeltechnisch bei uns alles in Ordnung, Kabel wurden schon mehrfach gewechselt. Auf der anderen Seite kann ich das momentan noch nicht sagen.
Mir ist allerdings auch aufgefallen das die UDP Übertragung wesentlich langsamer ist als die TCP Übertragung, ich hätte normalerweise damit gerechnet das andersrum wäre.
Gibt es noch andere Tests die man machen könnte um festzustellen ab welchem Punkt die Verbindung langsamer wird? z.B. Geschwindigkeiten zwischen den einzelnen Hops zu Firewall B?
Viele Grüße
seit einigen Monaten haben wir das Problem das einer unser IPSec Tunnel langsamer geworden ist. Nun ist es aber seit ein paar Wochen dermaßen langsam geworden das wir etwas unternehmen müssen. Der IPSec Tunnel geht von Fortigate A in Deutschland and Fortigate B in Tschechien, ich habe den Ausbau mal grob abgebildet mit aktuellen Internetgeschwindigkeiten.
Von Fileserver A zu Fileserver B bekomme ich per iperf folgenden output:
Deutschland -> Tschechien
TCP:
[ 5] 0.00-1.01 sec 1.00 MBytes 8.33 Mbits/sec
[ 5] 1.01-2.01 sec 896 KBytes 7.34 Mbits/sec
[ 5] 2.01-3.01 sec 896 KBytes 7.34 Mbits/sec
[ 5] 3.01-4.01 sec 896 KBytes 7.34 Mbits/sec
UDP:
[ 5] 0.00-1.01 sec 128 KBytes 1.04 Mbits/sec 16
[ 5] 1.01-2.01 sec 128 KBytes 1.05 Mbits/sec 16
[ 5] 2.01-3.01 sec 128 KBytes 1.05 Mbits/sec 16
[ 5] 3.01-4.01 sec 128 KBytes 1.05 Mbits/sec 16
TCP:
[ 5] 0.00-1.00 sec 640 KBytes 5.24 Mbits/sec
[ 5] 1.00-2.00 sec 896 KBytes 7.34 Mbits/sec
[ 5] 2.00-3.00 sec 896 KBytes 7.34 Mbits/sec
[ 5] 3.00-4.00 sec 896 KBytes 7.34 Mbits/sec
UDP:
[ 5] 0.00-1.00 sec 144 KBytes 1.18 Mbits/sec 18
[ 5] 1.00-2.00 sec 144 KBytes 1.18 Mbits/sec 18
[ 5] 2.00-3.00 sec 112 KBytes 919 Kbits/sec 14
[ 5] 3.00-4.00 sec 128 KBytes 1.05 Mbits/sec 16
Ich habe mich dann mit dem Fileserver B von Fileserver A aus mit TeamViewer verbunden und eine Dateiübertragung gestartet, die Übertragung ist leider genauso grottig.. an Standort A / Deutschland ist kabeltechnisch bei uns alles in Ordnung, Kabel wurden schon mehrfach gewechselt. Auf der anderen Seite kann ich das momentan noch nicht sagen.
Mir ist allerdings auch aufgefallen das die UDP Übertragung wesentlich langsamer ist als die TCP Übertragung, ich hätte normalerweise damit gerechnet das andersrum wäre.
Gibt es noch andere Tests die man machen könnte um festzustellen ab welchem Punkt die Verbindung langsamer wird? z.B. Geschwindigkeiten zwischen den einzelnen Hops zu Firewall B?
Viele Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 33304132736
Url: https://administrator.de/contentid/33304132736
Ausgedruckt am: 21.11.2024 um 16:11 Uhr
10 Kommentare
Neuester Kommentar
Tracing route to 10.0.127.254
Die internen IPs zu tracen macht nicht viel Sinn, da musst du schon den externen VPN Endpunkt angeben.- Was sagt ein Wireshark Trace? Viele Retransmissions sichtbar?
- MTU?
Nimm mal ein Smartphone, geh über LTE/5G und checke damit den Durchsatz zum Remotestandort (andere Route). Ebenso stetig niedriger Durchsatz?
Moin,
Würde ich auch mal testen.
Wobei du die 1456 mal nach oben/ unten in 10er Schritten justieren solltest.
Und bei IP mal eure öffentliche IP der Gegenseite bzw. eine Interne (der Gegenseite) bzw. Mal 8.8.8.8 oder so was nutzen…
https://linksys-sh.com/determining-and-setting-up-the-correct-mtu-size/
- MTU?
Ping -f -l 1456 [IP]
Wobei du die 1456 mal nach oben/ unten in 10er Schritten justieren solltest.
Und bei IP mal eure öffentliche IP der Gegenseite bzw. eine Interne (der Gegenseite) bzw. Mal 8.8.8.8 oder so was nutzen…
https://linksys-sh.com/determining-and-setting-up-the-correct-mtu-size/
Ich habe zwei Leitungen bei unterschiedlichen ISPs in Polen, beide machen den selben Zirkus. Ich wechsle dann immer die VPN Leitung. Das ist aber auch kein Fortinet Problem, hatten wir auch mit der Sophos...