VPN Client für Mesh Group gesucht
VPN Load Balancing über mehrere ADSL-Leitungen
Hallo,
ich habe gerade mit dem TheGreenBow VPN-Client eine IPSec-Verbindung zu meinem Level1 FBR-4000 Multi-Wan Router aufgebaut. Klappt alles wunderbar auch bei dynamischen IP-Adressen.
Nur der Download vom Firmennetz auf den Heim-PC ist etwas schwach. Das ist nicht verwunderlich, da der ADSL-Upload-Kanal in der Firma nur 512kbit/s aufweist. Mit all der Verschlüsselung und dem Overhead bleiben gerade einmal 380kbit/s davon übrig.
Nun hat der Router mehrere WAN-Anschlüsse und kann auch Mesh Groups (Load Balancing) über diese ausgehenden VPN-Verbindungen zu den Clients bedienen und damit könnte ich die Upload-Geschwindigkeit auf der Firmenseite bzw. die Downloadgeschwindigkeit auf der Client-Seite vervielfachen.
Der TheGreenBow-Client kann zwar mehrere Tunnel gleichzeitig aufbauen, kann aber keinen Datenstrom auf zwei Tunnel aufteilen. Mal abgesehen von der ganzen Security-Problematik (Authentifizierung) von mehreren IP-Adressen - wer kennt einen VPN-Client, der Mesh Grouping unterstützt?
Bin um jede Hilfe dankbar.
Gruß
Horst
mailto:horst@whisky24.de
Hallo,
ich habe gerade mit dem TheGreenBow VPN-Client eine IPSec-Verbindung zu meinem Level1 FBR-4000 Multi-Wan Router aufgebaut. Klappt alles wunderbar auch bei dynamischen IP-Adressen.
Nur der Download vom Firmennetz auf den Heim-PC ist etwas schwach. Das ist nicht verwunderlich, da der ADSL-Upload-Kanal in der Firma nur 512kbit/s aufweist. Mit all der Verschlüsselung und dem Overhead bleiben gerade einmal 380kbit/s davon übrig.
Nun hat der Router mehrere WAN-Anschlüsse und kann auch Mesh Groups (Load Balancing) über diese ausgehenden VPN-Verbindungen zu den Clients bedienen und damit könnte ich die Upload-Geschwindigkeit auf der Firmenseite bzw. die Downloadgeschwindigkeit auf der Client-Seite vervielfachen.
Der TheGreenBow-Client kann zwar mehrere Tunnel gleichzeitig aufbauen, kann aber keinen Datenstrom auf zwei Tunnel aufteilen. Mal abgesehen von der ganzen Security-Problematik (Authentifizierung) von mehreren IP-Adressen - wer kennt einen VPN-Client, der Mesh Grouping unterstützt?
Bin um jede Hilfe dankbar.
Gruß
Horst
mailto:horst@whisky24.de
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 75411
Url: https://administrator.de/contentid/75411
Ausgedruckt am: 22.11.2024 um 08:11 Uhr
3 Kommentare
Neuester Kommentar
Du solltest besser fragen welcher Load Balancer Router kann das, da das weniger eine Frage des VPN Clients als des Load balancing Routers selber ist. Der Client hat damit rein gar nichts zu tun...!!
Keiner der Consumer Systeme kann ein per Packet Load Balancing was du gerne sehen würdest. In einem NAT (Network Adress Translation) Szenario ist das so oder so technisch gar nicht möglich, da die durchs NAT laufenden Packete dann unterschiedliche IP Absenderadressen innerhalb einer TCP Session am Ziel hätten und das stoppt jeglichen Traffic durch den IP Adress Mismatch.
Bei VPN so oder so, da IPsec als VPN Protokoll sofort einen Man in the Middle Attack vermutet und sofort die Übertragung abbricht.
Das ist einzig und allein Sessionbasierend, und da eine VPN Verbindung immer nur eine IP Session ist, wird sie immer nur fix entweder über den einen oder anderen Link geschickt. Sinn machen solche Mehrfachlinks dann nur wenn du mehrere VPN Sessions zugleich mit dem gleichen Client aufbauen kannst, was der aber wohl nicht supportet.
Fazit: Ein 2ter Uplink macht gar keinen Sinn bei deiner Anwendung trotz Load Balancing Feature deiner L1 Kiste !
Keiner der Consumer Systeme kann ein per Packet Load Balancing was du gerne sehen würdest. In einem NAT (Network Adress Translation) Szenario ist das so oder so technisch gar nicht möglich, da die durchs NAT laufenden Packete dann unterschiedliche IP Absenderadressen innerhalb einer TCP Session am Ziel hätten und das stoppt jeglichen Traffic durch den IP Adress Mismatch.
Bei VPN so oder so, da IPsec als VPN Protokoll sofort einen Man in the Middle Attack vermutet und sofort die Übertragung abbricht.
Das ist einzig und allein Sessionbasierend, und da eine VPN Verbindung immer nur eine IP Session ist, wird sie immer nur fix entweder über den einen oder anderen Link geschickt. Sinn machen solche Mehrfachlinks dann nur wenn du mehrere VPN Sessions zugleich mit dem gleichen Client aufbauen kannst, was der aber wohl nicht supportet.
Fazit: Ein 2ter Uplink macht gar keinen Sinn bei deiner Anwendung trotz Load Balancing Feature deiner L1 Kiste !
...Das ist eine wahre Erkenntnis
Wenns das war bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen...
Wenns das war bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen...