[OpenVPN] Traagheid over asymmetrische lijn

Pagina: 1
Acties:

  • Z-Dragon
  • Registratie: December 2002
  • Nu online
In een datacentrum hangt een Windows-server met OpenVPN erop aan een symmetrische 100 Mb-lijn.
Elders staat een machine met pfSense aangesloten op asymmetrisch kabelinternet van 32 Mb bij 4 Mb.

Wanneer ik binnen pfSense verbinding maak, is de tunnel bijzonder traag. NetCPS schommelt rond zo'n 500 kB/s wanneer ik data download van de server. Het lijkt er dus op dat de gehele tunnel zich beperkt tot het traagste onderdeel, uploaden naar de server. Ik zie niet in waarom de snelheid van het downloaden ook omlaag geschroefd zou moeten worden.

Is er een technische verklaring voor dit fenomeen? Is het VPN- of SSL-eigen om de tunnel symmetrisch te maken in snelheid? Zou IPsec daar geen last van hebben?

Geen van deze vragen heb ik zelf antwoorden op weten te vinden. Zoekopdrachten traagheid en asymmetrische verbindingen leveren vooral resultaten op met betrekking tot simpelweg hele trage internetverbindingen en asymmetrie als aspect van encryptie.

^ Wat hij zegt.


  • Z-Dragon
  • Registratie: December 2002
  • Nu online
Het begint erop te lijken dat het probleem in de routering bij de provider zit.

Vandaag hebben we een test uitgevoerd over de veel tragere ADSL-lijn die er ook ligt (2 Mb bij 1 Mb) en daarop halen we resultaten die de snelheidsverhouding tonen. Downloaden gaat, zoals het hoort, twee keer zo snel als uploaden, ook over de VPN.

Daarna hebben we de kabelverbinding op lagere snelheden getest, maar het fenomeen blijft. Wanneer er over de VPN gedownload wordt, wordt er net zo hard over de internetverbinding geüpload, tot de upload niet harder kan en de download eronder lijdt. Het gebeurt alleen bij VPN-gebruik!

Maandag wordt de provider hierop aangesproken, maar het is ernstig de vraag wat die kan betekenen. Ze maakt gebruik van een merkwaardige constructie waarbij de computer eerst een lokaal adres krijgt toegewezen (192.168.100.x | 1 < x < 100) met een gateway in dezelfde range (192.168.100.1). Daarna wordt er met PPPoE ingebeld en volgt er een extern IP. Mogelijk is het deze complexe routing die problemen geeft, in tegenstelling tot bij ADSL waar (in ons geval) meteen een extern IP wordt uitgedeeld, zonder inbellen.

Als iemand enige ideeën heeft over hoe dit zelf op te lossen, graag!

^ Wat hij zegt.


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Tja, je zou ook kunnen kijken of het misschien de instellingen van de VPN-tunnel zelf zijn, aangezien je aangeeft het alleen met de VPN te hebben. Binnen de Windows server edities is standaard een VPN-tunnel aanwezig, in te stellen bij RRAS. Je zou dus eventueel, al is het maar om te testen daar de VPN van opzetten en kijken wat voor snelheden je dan haalt. Zomaar wijzen naar een externe partij is makkelijk, maar kan je het beste doen als je 100% zekerheid daartoe hebt en dat je dat ook kan onderbouwen.

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 27-02 14:05
PPPoE is een vrij gangbare oplossing, gebruiken meerdere providers.

Heeft het al wel goed gewerkt?

En verder: wat is de latency naar het datacentrum? als de pingtijden al relatief hoog zijn heb je ook lagere doorvoer. (daarom zul je vanaf een us server nooit 3Mb/sec kunnen halen single thread, aangezien je tcp pakketjes 'opgehouden' worden door de latency)

Verder: welke encryptie gebruik je? Ik heb met 3DES op snelle lijnen vaker performanceverliezen gezien (alleen was dat omdat de betreffende router niet extreem snel was). Een lichtere encryptie scheelde ook al aanzienlijk.

Kun je ook een netcps (of vergelijkbare) test direct over wan doen, dus even buiten de tunnel om? Dan sluit je iig je hele tunnel uit

[ Voor 10% gewijzigd door DJSmiley op 31-12-2009 16:12 ]


  • MensionXL
  • Registratie: Juni 2004
  • Niet online

MensionXL

Optimaliseren!

Ik snap je constructie niet geheel (je legt het mijns inziens vaag uit), maar je bent er zeker van dat je niet de data download vanaf de 32/4-verbinding? Dit zou namelijk overeenkomen met 512KB/s wat jij dus haalt. Het lijkt me sterk dat een VPN zich aanpast aan de traagste verbinding als daar _geen_ gebruik van wordt gemaakt. ;)

Goedkoop bellen via VoIP