SonicWall VPN - Windows top - Mac flopp

Mitglied: Mazenauer

Mazenauer (Level 1) - Jetzt verbinden

21.10.2020 um 18:21 Uhr, 955 Aufrufe, 12 Kommentare

Grüezi und hallo

Vorgeschichte, das Übliche: Marketingfirma. Corona. Homeoffice. Soweit so normal, nur scheinen die iMacs irgendein Problem mit VPN bzw. dem Datenzugriff via VPN zu haben.

Details:
Wir reden von ca. 6 iMacs. Auf dreien ist Bootcamp mit Windows 10 installiert, auf den restlichen dreien läuft MacOS in verschiedenen Versionen (ist aber nicht relevant wegen meinem Test, siehe unten).

Installiert wurde auf allen Geräten der Mobile VPN Client von SonicWall selber. Die Verbindung klappt mit jedem Gerät problemlos, nur das Arbeiten ist auf den Mac Geräten schier unmöglich.

Noch mehr Details:
Daten kopieren NAS zu Windows geht im Schnitt mit 14 Megabyte die Sekunde. Ein durchaus passabler Wert. Upstream von Headoffice sind 200 MBit, ergo sind wir da - wenn wir grosszügig sind - eigentlich dabei. Auf den Macs - ein Trauerspiel. Selbst eine 97 kb Datei zu kopieren dauert minimal 10 Sekunden. Grosse Files bringen den Finder dann komplett zum rotieren und zum Hängen.

Das Ganze konnte ich perfekt zu Hause nachstellen. Mit meinem Windows 10 Rechner, per LAN verbunden, erhalte ich via VPN die 14 Megabyte pro Sekunde. Auf dem MacBook Pro (neustes System, alles gepatched, angeschlossen via USB zu RJ-45) kann ich kaum Daten kopieren. Ich kann also komplett ausschliessen, dass es an den Routern / Internetprovidern der jeweiligen Usern liegt.

Heute habe ich dann noch L2TP auf der SonicWall eingerichtet. Auch damit wird es nicht besser.

Hardware im Einsatz:
Router ist ein Sonicwall TZ 500.
NAS ist ein ReadyNAS mit sehr vielen TB belegt, ca. 10 TB. Ich frage mich mittlerweile ob es daran liegt, dass das dem Finder / Mac via VPN einfach nicht passt, weil zu viele Daten "rumliegen". Ich habe schon öfters beobachtet, dass das hochgelobte macOS gerne mal ins trudeln Gerät. Allerdings funktioniert es lokal im Netz ziemlich gut.

Die Techniker meines Resellers sind ebenfalls ratlos.

Ticket bei SonicWall ist offen, aber ich dachte evtl. hat hier wer noch ein Input.


Gruss
Christof
Mitglied: IT-Prof
21.10.2020 um 19:12 Uhr
Alle Protokolle sind beim öffnen/kopieren von Dateien so langsam?
Bitte warten ..
Mitglied: certifiedit.net
21.10.2020 um 19:12 Uhr
Moin,

ich denke, du überlastest die Timeouts, dafür sind weder VPN noch die Macs gemacht.
Bitte warten ..
Mitglied: Mazenauer
21.10.2020 um 19:37 Uhr
Ja, habe ich auch getestet, obwohl es lokal problemlos funktioniert.
Bitte warten ..
Mitglied: Mazenauer
21.10.2020 um 19:38 Uhr
Moin!

Da musst du mir kurz auf die Sprünge helfen wenn du so lieb wärst. Also was Timeouts sind ist mir bewusst. Aber wie „überlaste“ ich diese? Mit der Masse?
Bitte warten ..
Mitglied: godlie
21.10.2020, aktualisiert um 19:42 Uhr
Hallo,

du könntest ja mal als test auf dienem ReadyNas das AFP Protokoll hinzufügen und dich expliziet mit afp://hostname mal verbinden und den Speed testen

grüße
Bitte warten ..
Mitglied: Mazenauer
21.10.2020 um 19:57 Uhr
Hi!

Das haben wir hinter uns. Ich bin auch mit dem NAS leider nicht glücklich, da hat mir leider ebenfalls Corona einen Strich gemacht. Das Teil ist über 6 Jahre alt, Angebot für neues Gerät war draussen.... aber eben.

Aber kurz: AFP ist schon lokal eine Katastrophe gewesen.
Bitte warten ..
Mitglied: godlie
21.10.2020 um 19:58 Uhr
Hallo,

hm ja stimmt afp soll ja bald gedropped werden, hast du eine Windows Gurke gegen die du das mal Testen kannst um das NAS mal auszuschliesen?
Bitte warten ..
Mitglied: Mazenauer
21.10.2020 um 20:02 Uhr
Jup. Hab ich im Eingangstext geschrieben. ;) Auf meinem Windows 10 Rechner klappt alles reibungslos. Und im Büro lokal arbeiten auch die Macs normal. Nur VPN gepaart mit Mac wird zur Katastrophe....
Bitte warten ..
Mitglied: godlie
21.10.2020 um 20:06 Uhr
Ich meinte ob du von mac aus auf eine Windowsmühle per smb mal was kopieren versucht hast?
Bitte warten ..
Mitglied: Mazenauer
21.10.2020 um 20:10 Uhr
Ah so! Nein aber ich könnte mal schauen wie gut ich auf den Domänencontroller verbinden kann. Probier ich morgen mal. Gute Idee.

Und genauer betrachtet könnte ich auch auf das Backup NAS verbinden. Dort sind die massiven Daten 1 zu 1. wenn das klappt muss wohl oder übel das NAS dran glauben müssen. Dann ist das so.

Gute inputs!
Bitte warten ..
Mitglied: godlie
21.10.2020 um 20:12 Uhr
Was mir noch so einfällt evtl. kann dir das abschalten des SMB Signings helfen, oder du bekommst keine Verbindung mehr dadurch
Bitte warten ..
Mitglied: aqui
22.10.2020 um 18:28 Uhr
Nur mal nebenbei....
Gleiches Umfeld wie bei dir.
Test mit 4 iMacs hier 2 mit High Sierra und Mojave und 2 mit Catalina und einer
  • Native IPsec VPN Verbindung mit dem bordeigenen VPN Client:
https://administrator.de/tutorial/ipsec-vpn-mobile-benutzer-pfsense-opns ...
  • sowie im Vergleich L2TP auch mit dem bordeigenen Client
https://administrator.de/tutorial/pfsense-vpn-l2tp-ipsec-protokoll-mobil ...
lief hier auf einer alternativen Firewall völlig fehlerlos mit "Wirespeed" und keinerlei Unterschieden zu den Winblows Clients.
(Windows auch allesamt mit den bordeigenen VPN Clients !)
An der Firewall per se kann es also nicht liegen.
Unverständlich auch warum du einen separaten 3rd Party VPN Client benutzt. Wenn sollte man das aus guten Gründen immer mit den bordeigenen VPN Clients machen !!
Bitte warten ..
Heiß diskutierte Inhalte
Router & Routing
Lancom Router Site to Site Problem mit Außenstellen
gelöst mossoxFrageRouter & Routing24 Kommentare

Guten Tag zusammen, in der Hauptgeschäftsstelle nutzen wir einen Lancom 1781VA Router und haben i.d.R. zwei gleichzeitige IPSec Site ...

Netzwerke
Sporadische Ausfälle im gesamten Heimnetz
gelöst bilbo-dvdFrageNetzwerke20 Kommentare

Guten Morgen, ich habe einen Kabelanschluss bei Vodafone und mein Tarif wurde im März auf CableMax 1000 umgestellt. Ich ...

Router & Routing
RDP nur im internen Netz möglich nicht aber per vpn?
einfach112FrageRouter & Routing18 Kommentare

Hallo zusammen. Beim Kunden habe ich einen Server mit VMWARE laufen. Darauf ein Windows Server 2016 Essentials als VM ...

Sicherheit
Sicherheit oder bessere Benutzbarkeit?
StefanKittelFrageSicherheit17 Kommentare

Hallo, ich habe eine Webanwendung programmiert und sehe mich nun mit einer Frage zur Benutzbarkeit konfrontiert. Bei der Anmeldung ...

Internet
Über meinen WAN ist lidl.de nicht ereichbar
gelöst NetGodFrageInternet16 Kommentare

Hallo zusammen, mit meinem DTAG-Anschluß ist derzeit kein Durchkommen zu www.lidl.de möglich. Zu den selben Zeitpunkten ist es aber ...

Apache Server
Wer installiert mir Jitsi-meet mit Stun- Turn-Server und wartet dies?
gelöst default-userFrageApache Server16 Kommentare

Nachdem ich mit der Audio- und Videoqualität der meisten angebotenen Videokonferenz-Lösungen nicht zufrieden bin, möchte ich einen eigenen Jitsi-meet-Server ...

Ähnliche Inhalte
Router & Routing
Site2Site VPN - Routing Sonicwall, Zyxel
KMUlifeFrageRouter & Routing8 Kommentare

Hallo zusammen Ich steh momentan auf dem Schlauch und wäre froh um eure Hilfe! Über die Produkte könnt ihr ...

Netzwerke
Speedport W724 V, Sonicwall VPN
KisteFrageNetzwerke3 Kommentare

Hallo zusammen, an einem ADSL Anschluss der Telekom soll ein SiteToSite VPN zu einer Sonicwall TZ 205 aufgebaut werden. ...

Netzwerkmanagement

SonicWALL VPN IKEv2 Received notify error payload

lasterFrageNetzwerkmanagement4 Kommentare

Hallo, habe eine SonicWALL NSA3600 und 20, per Site-2-Site-VPN (IPsec) anbebundene kleine SonicWALLs (SOHO). Die Verbindung der Netzwerke durch ...

Windows Server

Top greift nicht

gelöst ThabeusFrageWindows Server9 Kommentare

Moin. Ich habe eine GPO angelegt für Laufwerksmapping. Diese findet keine Anwendung wenn ich die diese aktiviere. Die GPO ...

Netzwerkmanagement

Sonicwall VPN Auto added Access rules in Ordnung?

samet22FrageNetzwerkmanagement3 Kommentare

Hallo liebe Kollegen, hätte eine Frage an diejenigen welche eine Sonicwall im Einsatz haben. Steige gerade von Zyxel auf ...

Windows 10

Windows am MAC

gelöst LeeX01FrageWindows 1019 Kommentare

Guten Abend zusammen, ich habe gerade ein Macbook Pro vor mir welches ich mit einem Windows 10 to go ...

Neue Fragen
Administrator Magazin
11 | 2020 Virtualisierung ist aus der IT nicht mehr wegzudenken. In der November-Ausgabe des IT-Administrator Magazins dreht sich der Schwerpunkt um das Thema "Server- und Storage-Virtualisierung". Darin erfahren Sie, wie sich die Virtualisierungstechnologie entwickelt hat, welche Varianten es im Bereich Server und Speicher gibt und wie ...
Neue Beiträge
Neue Jobangebote
Server- und Storage-VirtualisierungServer- und Storage-VirtualisierungBerechtigungs- und IdentitätsmanagementBerechtigungs- und IdentitätsmanagementWebdienste und -serverWebdienste und -serverDatenbankenDatenbankenMonitoring & SupportMonitoring & SupportHybrid CloudHybrid Cloud