Toon posts:

Trage VPN tussen locaties.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Situatie:

Locatie 1 (Server sided) ADSL 8mbit (Avaya telefooncentralen, SBS 2003 server, Terminal server)
Locatie 2 (Client sided) ADSL 8mbit (2 Avaya telefoontoestellen, 2 client pc's)

Heb een klein probleem mbt tot traagheid van een VPN verbinding.

Op beide locaties staat een Draytek 2800 series router, waartussen ik een VPN verbinding heb draaien. Deze is nodig voor een intern netwerk, om de Avaya telefoons met de centrale te laten communiceren. Over deze lijn gaan ook 2 RDP sessies, want de 2 cient pc moeten kunnen inloggen op de terminal server van locatie 1.
Het probleem is, dat deze verbindingen nu allemaal heel erg traag gaan. Het laden van een webpagina op een client die ingelogd is op de terminal server gaat buitensporig traag.

Nu is er een mogelijkheid om op de Draytek router QoS in stellen, om zo een beetje te gaan shapen tussen in de verbinding.

Heb er een VPN 1723, met waarde 50% in beide routers gezet, en others 48% gemaakt. Nu is het systeem nog steeds erg traag. Heeft iemand ervaring met bovenstaand probleem, en weet hoe ik alles kan versnellen?

  • SpamLame
  • Registratie: Augustus 2000
  • Laatst online: 05:51

SpamLame

niks

Wat is de uplink (ik gok 1Mbit mss zelf 512K) van beide ADSL verbindingen, want dat bepaalt de snelheid tussen je lokatie aangezien het Asynchroon is.
Wat is traag, is dat de gebruikers ervaring of de jouwe.
Of is het een meting met een uitkomst die niet voldoet aan je verwachteing (mogelijk ingegeven door de 8Mbit Down van je ADSL)

[ Voor 46% gewijzigd door SpamLame op 11-12-2009 13:55 ]


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

Denk dat SDSL 2Mbit (Gestapeld naar 4 of 6Mbit) wel wat meer bandbreedte voor je clients en betrouwbaarhoud zal geven...

https://powershellisfun.com


  • StarWing
  • Registratie: Januari 2003
  • Laatst online: 06:26

StarWing

Huh ?!?

heb je de traffiek al eens gemonitord ?

Page intentionally left blank.


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 27-02 14:05
-={Fred_Perry}=- schreef op vrijdag 11 december 2009 @ 14:05:
Denk dat SDSL 2Mbit (Gestapeld naar 4 of 6Mbit) wel wat meer bandbreedte voor je clients en betrouwbaarhoud zal geven...
Ja, dat zal vast. Maar om nu SDSL, al dan niet gestapeld, te nemen (= aanzienlijk hoge maandlasten) op basis van 'denk' is geen optie.

@ts: Wat is je uplink, en monitor eens je lijn? Is de uplink de bottleneck? En heb routeer je niet per ongeluk ook het internet over de VPN tunnel? Ook de gebruikte encryptie heeft invloed op de performance over een tunnel (al zal dat bij 1mbit niet zo snel een issue zijn)

en hoe staat je dns nu? als je DNS requests over een vpn tunnel gaan die jij voltrapt met RDP dan voelt het lokale internet ook ineens traag aan, terwijl je nog voldoende downstream hebt.

[ Voor 12% gewijzigd door DJSmiley op 11-12-2009 14:19 ]


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

DJSmiley schreef op vrijdag 11 december 2009 @ 14:10:
[...]


Ja, dat zal vast. Maar om nu SDSL, al dan niet gestapeld, te nemen (= aanzienlijk hoge maandlasten) op basis van 'denk' is geen optie.
Heb je gelijk in en ik weet dat SDSL je meer bandbreedte zal geven en betrouwbaarheid (Business DSL zeg maar), maar het is gelijk wel een stuk duurder inderdaad...

https://powershellisfun.com


  • Gizz
  • Registratie: Maart 2001
  • Nu online

Gizz

Dunder-Mifflin, Inc.

Doe eens een snelheidstest via bijvoorbeeld FTP. Dan kunnen we de cijfers vergelijken met wat je zou moet halen.

Dat pagina's traag voelen is nogal vaag :)

Canon EOS 5Dm3 + 5D + 7D + 300D + 1000FN + EF 17-40 4L + EF 35 1.4L + EF 50 1.8 + EF 80-200 2.8L + 550EX


Verwijderd

Topicstarter
Deze gegevens heb ik uit de router gehaald:


Locatie 1:
Up Speed Down Speed
1029100 8007000

Locatie 2:
Up Speed Down Speed
608000 6112000


Heb tevens een tracert gedaan vanaf locatie 2 naar google.com. Hieruit bleek dat het internet verkeer niet door de vpn tunnel gaat, dit staat dus wel goed. Teven is het internet op locatie 2 vliegensvlug. Ik begin nu ook aan de snelheid van de adsl verbinding te twijfelen, met name die van locatie 1. De download is denk ik wel goed, maar de upload is waarschijnlijk te laag voor deze verbindingen.

Heeft iemand ervaring met soortgelijke verbindingen, snelheiden en apparatuur?

[ Voor 3% gewijzigd door Verwijderd op 11-12-2009 14:55 ]


  • Gizz
  • Registratie: Maart 2001
  • Nu online

Gizz

Dunder-Mifflin, Inc.

Wat zijn dit, bits per seconde?

En nogmaals: voer nog eens een test uit waar echte getallen uit rollen. Router 1 kan wel zeggen dat hij een upload van 1Mbit/s heeft, maar als er vervolgens maar 400Kbit/s over de VPN-verbinding wil lopen is er iets mis.

Canon EOS 5Dm3 + 5D + 7D + 300D + 1000FN + EF 17-40 4L + EF 35 1.4L + EF 50 1.8 + EF 80-200 2.8L + 550EX


Verwijderd

Topicstarter
Dat klopt idd.

Heb de mannen gebeld die de lijnen hebben geleverd, en die hebben even een lijnmeting gedaan. De volle snelheid werd over de lijnen gehaald..

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Tsja, en als je nu zelf eens een snelheidstest doet?

Gewoon eentje op een normaal tijdstip om de normale throughput te zien en eentje op een rustig tijdstip om de max throughput te zien.

Er zijn nog enkele 1.000'en factoren naast kale lijnsnelheid die de daadwerkelijke snelheid kunnen beinvloeden.

  • DJ
  • Registratie: Januari 2000
  • Nu online

DJ

Begrijp ik je goed als je zegt dat je twee Avaya VoIP toestellen hebt staan die via de VPN een verbinding leggen met de hoofd locatie? Als dat zo is en je hebt verder niets aan de codec geconfigureerd dan zou die best eens op een standaard codec van 64KiloBit kunnen staan (is bij Cisco ook vaak zo). IN dat geval heb je als beide toestellen actief zijn 128KiloBit aan bandbreedte die je al kwijt bent. Als je dan op locatie 2 (zoals hierboven staat in je antwoord) maar 600KiloBit aan bandbreedte hebt dan ben je daar dus al een hoop van kwijt.

Als je dan de Terminal server sessie ook nog eens op 'alles aan' hebt staan (dus full color, sound, local disks mapped, etc.) dan trek je daar ook nog eens een hoop weg.

QoS is niet toepasbaar aangezien je een VPN hebt over een internet verbinding. Jij kunt niet garanderen wat er met je Data pakketten gebeurt als ze je router verlaten richting je provider. Sterker nog: die kan er ook niets aan doen als je twee verschillende providers hebt of als de provider onder water gebruikt maakt van een andere aanbieder op beide locaties.

Laat in ieder geval je lijnen doormeten door je provider. En zet in je routers gewoon alles open. Die QoS instellingen zijn meestal overbodig en voegen ook meestal niets toe.

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest


  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
DJ schreef op vrijdag 11 december 2009 @ 16:47:
QoS is niet toepasbaar aangezien je een VPN hebt over een internet verbinding. Jij kunt niet garanderen wat er met je Data pakketten gebeurt als ze je router verlaten richting je provider. Sterker nog: die kan er ook niets aan doen als je twee verschillende providers hebt of als de provider onder water gebruikt maakt van een andere aanbieder op beide locaties.
Officiele QoS kan je idd niet doen, maar veelal volstaat enkel rate-limiting bij adsl ook al.
En tja dat de goedkopere modellen rate-limiting gelijk QoS noemen dat is jammer maar helaas.

Maar veelal is het toch wel verstandig om bij de QoS instellingen te kijken...

  • DJ
  • Registratie: Januari 2000
  • Nu online

DJ

Gomez12 schreef op vrijdag 11 december 2009 @ 17:02:
[...]

Officiele QoS kan je idd niet doen, maar veelal volstaat enkel rate-limiting bij adsl ook al.
En tja dat de goedkopere modellen rate-limiting gelijk QoS noemen dat is jammer maar helaas.

Maar veelal is het toch wel verstandig om bij de QoS instellingen te kijken...
Ja, maar dan moet je maar hopen dat de juiste TCP / UDP poorten ondersteund worden. Nu zal FTP en HTTP(S) waarschijnlijk wel redelijk default aanwezig zijn, maar als je juist die VoIP en RDP poorten voorrang wilt geven dan moeten die poorten wel configureerbaar zijn.

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 27-02 14:05
DJ schreef op vrijdag 11 december 2009 @ 17:07:
[...]


Ja, maar dan moet je maar hopen dat de juiste TCP / UDP poorten ondersteund worden. Nu zal FTP en HTTP(S) waarschijnlijk wel redelijk default aanwezig zijn, maar als je juist die VoIP en RDP poorten voorrang wilt geven dan moeten die poorten wel configureerbaar zijn.
Je kan in sommige gevallen ook verkeer met destination X voorrang geven. In jouw geval dus de telefooncentrale. Dan is het niet meer poort X, maar destinationtraffic (= dus je voip)

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

DJSmiley schreef op vrijdag 11 december 2009 @ 17:25:
[...]


Je kan in sommige gevallen ook verkeer met destination X voorrang geven. In jouw geval dus de telefooncentrale. Dan is het niet meer poort X, maar destinationtraffic (= dus je voip)
correct me if i'm wrong, maar als de call eenmaal is opgezet loopt volgens mij niet meer al het verkeer via je VoIP centrale maar rechtsreeks tussen de twee toestellen die een gesprek hebben. Alleen de signalering gaat dan toch nog naar de VoIP centrale?

Vicariously I live while the whole world dies


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 27-02 14:05
Vicarious schreef op vrijdag 11 december 2009 @ 17:59:
[...]

correct me if i'm wrong, maar als de call eenmaal is opgezet loopt volgens mij niet meer al het verkeer via je VoIP centrale maar rechtsreeks tussen de twee toestellen die een gesprek hebben. Alleen de signalering gaat dan toch nog naar de VoIP centrale?
mmm.. good point...

Maar goed, als de rest vd toestellen niet-voip is, dan blijft het een optie. Als er ook voip toestellen elders in gebruik zijn dan van je idd alleen je signalering op.

  • MensionXL
  • Registratie: Juni 2004
  • Niet online

MensionXL

Optimaliseren!

Vicarious schreef op vrijdag 11 december 2009 @ 17:59:
[...]

correct me if i'm wrong, maar als de call eenmaal is opgezet loopt volgens mij niet meer al het verkeer via je VoIP centrale maar rechtsreeks tussen de twee toestellen die een gesprek hebben. Alleen de signalering gaat dan toch nog naar de VoIP centrale?
Incorrect. Het verkeer blijft langs de VoIP-centrale lopen. ;)

Goedkoop bellen via VoIP


  • DJ
  • Registratie: Januari 2000
  • Nu online

DJ

MensionXL schreef op vrijdag 11 december 2009 @ 20:49:
[...]


Incorrect. Het verkeer blijft langs de VoIP-centrale lopen. ;)
Hmmz. Dat is niet bij Cisco Callmanager zo. En ik dacht ook bij Avaya dus dat het VoIP verkeer rechtstreeks zou gaan lopen.

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
MensionXL schreef op vrijdag 11 december 2009 @ 20:49:
[...]


Incorrect. Het verkeer blijft langs de VoIP-centrale lopen. ;)
Volgens mij is dat configureerbaar bij de meeste centrales.. Bij asterisk kun je met de canreinvite config optie aangeven of callers reinvites mogen sturen, of dat alles via de centrale blijft lopen.

[ Voor 3% gewijzigd door axis op 13-12-2009 14:13 ]

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!

Pagina: 1