Trage verbinding over VPN

Pagina: 1
Acties:

  • YoUNaS
  • Registratie: September 2004
  • Laatst online: 23-02-2022
De situatie is bij ons zo:

We hebben een hoofdkantoor, waar 6 xp werkplekken staan die inloggen op de Win2k3 SBS server die ook hier staat. Verder hebben we nog 3 Voip toestellen staan.

Daarnaast hebben we ergens anders nog een klein kantoortje met 3 xp werkplekken en 1 voip toestel. Deze werkplekken zitten ook op het domein van het hoofdkantoor, en loggen daar ook op in.

Tussen de twee kantoren hebben we een IPSEC VPN verbinding(LAN-to-LAN) die gevormd wordt d.m.v. een Draytek Vigor 2800 router (hoofdkantoor) en een Draytek Vigor 2910 router (2e kantoor)

Op het hoofdkantoor hebben we een ADSL verbinding van KPN zakelijk van (max) 8mb down. Hier heb ik net even vanaf een werkplek een speedtest gedaan via speedtest.net met als resultaat: 5.22 down 0.65 up.

Op het kleine kantoor is er een gedeelde internetverbinding die in principe door alle kantoorunits in het gebouw gebruikt kunnen worden.

We zitten net in het kleine kantoortje dus, we wilden eerste even proberen hoe dat internet is. Voor normaal internet gebruik is het wel te doen, maar voor gebruik van VPN lijkt het te kort te schieten. Het probleem is dan ook dat inloggen(vóóral de 1e keer!), openen van bestanden op de server, ophalen email, en zelfs het toevoegen van een printer(AD) lang duurt! Bij het toevoegen van een printer lijkt het zelfs dat de pc vastloopt, waarna hij na 5 minuten opeens aangeeft gereed te zijn.

Om het samen te vatten, het is geen werkbare situatie en hier willen we dus iets aan doen. Ik zat te denken aan het upgraden van het internet aan beide kanten. Maar hier heb ik dus wat advies nodig, wat een goed abbo zou zijn. Als er daarnaast advies is wat betreft andere hardware(routers) wat de boel zal gaan versnellen dan is dat ook welkom.

P.S. Er zijn geen zware inlogscripts ingesteld.

  • tlpeter
  • Registratie: Oktober 2005
  • Laatst online: 20:54
Als je dan ook nog wilt bellen over deze lijn zou ik maar eens gaan denken over een SDSL lijn met QOS.

  • Coach4All
  • Registratie: Januari 2003
  • Laatst online: 24-02 08:49

Coach4All

I'm a Coach 4 All

YoUNaS schreef op donderdag 17 maart 2011 @ 12:07:
Op het hoofdkantoor hebben we een ADSL verbinding van KPN zakelijk van (max) 8mb down. Hier heb ik net even vanaf een werkplek een speedtest gedaan via speedtest.net met als resultaat: 5.22 down 0.65 up.

.....

We zitten net in het kleine kantoortje dus, we wilden eerste even proberen hoe dat internet is. Voor normaal internet gebruik is het wel te doen, maar voor gebruik van VPN lijkt het te kort te schieten. Het probleem is dan ook dat inloggen(vóóral de 1e keer!), openen van bestanden op de server, ophalen email, en zelfs het toevoegen van een printer(AD) lang duurt! Bij het toevoegen van een printer lijkt het zelfs dat de pc vastloopt, waarna hij na 5 minuten opeens aangeeft gereed te zijn.
Enig idee hoe groot de meeste printerdrivers zijn en hoe lang het dan duurt om die met 0.65 door de lijn te duwen naar het bijkantoor?

--- Systeembeheerdersdag --- Voedselintolerantie ---


  • Powermage
  • Registratie: Juli 2001
  • Laatst online: 12-02 23:08
Je download snelheid op je hoofdkantoor kan je eigenlijk wel even buiten beschouwing laten.
Je UPLOAD op je hoofdkantoor, die is belangrijk, aangezien alles wat een werkstation ophaalt gaat over die '1 mbit' waarvan je effectief maar volgens je speedtest 0.65 van haalt, dit is gewoon erg weinig.
ik zou nadenken over een terminal server, dat zal het werkbaarder maken.

Join the club


  • wasted247
  • Registratie: Oktober 2006
  • Laatst online: 19-12-2025
Heb je hiernaast je sites correct ingesteld in de active directory? Het zou eigenlijk aan te raden zijn op iedere locatie minimaal één domein controlleren te plaatsen. Indien dit niet mogelijk is, kun je minimaal je sites correct instellen.

Dit zorgt er iig voor dat Active Directory snapt hoe je infra in elkaar zit.

  • YoUNaS
  • Registratie: September 2004
  • Laatst online: 23-02-2022
@powerimage
We willen op dit moment liever niet upgraden aan de serversoftware zelf, aangezien dit veel aan licenties gaat kosten, en de situatie "tijdelijk" is(maar wel weer lang genoeg om een abbo van een jaar af te sluiten). De bedoeling is dat we uiteindelijk allemaal in 1 groter pand gaan zitten.

@tlpeter:
Bedoel je dan voor het hoofdkantoor of het kleine kantoor? Op het kleine kantoor wordt over het algemeen niet veel gebeld, en er worden doorgaands 1 tot 2 werkplekken tegelijk gebruikt.

Op het hoofdkantoor zijn meestal 5 werkplekken in gebuik, en er wordt veel gebeld

P.S. de telefoon zou (na het aanschaffen nieuwe abbo) eventueel ook op de huidige(gedeelde) verbinding kunnen.

@coach4all
Ik begrijp dat de situatie nu niet optimaal is, vandaar dat ik het hier voorleg

Ik zat zelf een beetje te kijken bij UPC Fiber Power. Bijvoorbeeld Fiber power 60 voor het hoofdkantoor, en Fiber Power 25 voor kleine kantoor. Is dit wat? Of is het te weinig, of juist overkill???

  • YoUNaS
  • Registratie: September 2004
  • Laatst online: 23-02-2022
wasted247 schreef op donderdag 17 maart 2011 @ 12:22:
Heb je hiernaast je sites correct ingesteld in de active directory? Het zou eigenlijk aan te raden zijn op iedere locatie minimaal één domein controlleren te plaatsen. Indien dit niet mogelijk is, kun je minimaal je sites correct instellen.

Dit zorgt er iig voor dat Active Directory snapt hoe je infra in elkaar zit.
Geld dit ook voor SBS?

Voor wat ik weet kan je aan SBS 2003 geen tweede server toevoegen?

  • Paul
  • Registratie: September 2000
  • Laatst online: 22:05
Ik haal nergens uit het verhaal dat er meer dan één server is, laat staan meer dan één DC.

Je sites gaan dus niet helpen, die bepalen alleen je replication traffic en wat services voor zover deze daar mee overweg kunnen :P Sowieso, het is een SBS met 9 werkstations, meer dan één server is zware overkill...

Draytek 2900's zijn niet bijster snel met IPSEC VPN, als je een (bijvoorbeeld) Ziggo Zakelijk lijn met 6 mbit up zou hebben loop je tegen die limiet, nu echter is het meer je internetlijn :)

Voor diverse klanten van ons onderhouden we precies dat soort situaties. Een paar dingen zijn belangrijk:
- Upload, upload, upload
- Geen roaming profiles / redirected folders
- Nieuwe werkstations (inclusief de printerdrivers) installeer je op de hoofdlocatie
- Remote workstations downloaden hun updates (wel gecontroleerd door WSUS) rechtstreeks bij Microsoft
- Software deployment in een GPO doe je niet op de remote werkstations (beetje afhankelijk van hoe groot het is)

En dan nog blijft het traag over ADSL... Met name 'database'-achtige programma's die flat files gebruiken in plaats van een echte database (Accountview bijvoorbeeld) zijn berucht om ook over kabel erg traag te zijn.

Als het upgraden van je verbindingen geen optie is kun je het ofwel een terminal server, ofwel een 2e DC en DFS / FRS inrichten.


Over SBS bestaan de nodige misvattingen, dit is er één van :) Je kunt in een Windows domein met een SBS-server zoveel servers hangen als je wilt. Grofweg gelden enkel de volgende punten:
- De SBS moet alle FSMO-rollen hebben (hieruit volgt ook dat er maar één SBS server kan zijn)
- De SBS moet de forrest root zijn
- Je kunt geen trusts maken, en ook geen child domains
- De SBS kan geen Terminal Services in Application Mode draaien.

[ Voor 14% gewijzigd door Paul op 17-03-2011 12:37 ]

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Zorg dan je op beide locaties meer bandbreedte krijgt.
( In de upload, niet de download. )

Een SDSL lijn op beide locaties is een mogelijkheid, maar je kan ook denken aan kabel abonnement waar de upload meer is. Gebruik je SDSL, dan kan je twee Cisco 888 SDSL routers plaatsen. Tussen deze routers kan je een IPSec tunnel opzetten. Heb je twee kabel abonnementen en heb je hierdoor alleen ethernet interfaces / koppelvlakken, dan kan je evt. kijken naar twee Cisco ASA's. (Bijvoorbeeld de ASA5505-50-BUN-K9. Met deze firewall kan je max. 50 interne hosts hebben. Dit kan je later nog upgraden naar een unlimited licentie.)

Verder kan je aan Citrix denken op één locatie.
Een andere mogelijkheid is het toepassen van WAN optimalisatie.
( Mocht de upgrade van de internetlijn niet voldoende blijken. )

Denk dan aan Cisco WAAS of Riverbed Steelheads.
Hiermee kan je de benodigde bandbreedte over je IPSec tunnel zo'n 60 tot 95% reduceren.
( Afhankelijk van het type verkeer wat over de lijn gaat. Windows filesharing reduceert vrij aardig. Citrix verkeer is nog wel te optimaliseren, maar hier is veel minder winst te halen. )

Door netwerkverkeer te optimaliseren op je IPSec tunnel, creëer je bandbreedte voor VoIP verkeer.
( Wat niet te optimaliseren is. Afgezien van wat signaling VoIP verkeer. )
Met QoS kan je voorrang verlenen aan VoIP verkeer t.o.v. ander verkeer.
Dit kan je in de Riverbed Steelheads instellen.

Wil je nog verder optimaliseren, dan kan je kijken welke codec gebruikt wordt om VoIP te encoded.
Afhankelijk van je VoIP oplossing kan je een andere codec kiezen, die minder bandbreedte vereist.
Hou er dan wel rekening mee, dat de gesprekskwaliteit achteruit kan gaan.

Aangezien dit een tijdelijke situatie is, kan je kijken of je de WAN optimalisatie appliances kan kopen bij een partij die hierin gespecialiseerd is. Zitten jullie later in één pand, dan kan de partij die de apparatuur geleverd heeft, deze misschien bij een andere klant plaatsen. Maar dit moet je van tevoren wel duidelijk vast laten leggen natuurlijk...

[ Voor 7% gewijzigd door Bl@ckbird op 17-03-2011 23:09 ]

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Je hebt het hier wel over een klein MKB toko'tje he.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Je hebt ook appliances die maar 1 of 2 Mbps throughput halen. (Geoptimaliseerde bandbreedte.) Er is ook software om verkeer vanaf laptops (die via VPN inloggen) te optimaliseren. Verder weet ik dat er wat ISP's en andere partijen zijn, die dit als managed dienst aanbieden.

Als je niet meer bandbreedte kan krijgen is optimalisering van wat je hebt eigenlijk de enigste optie.
( Door Citrix / RDP, Proxy servers of WAN optimalisatie. )

[ Voor 16% gewijzigd door Bl@ckbird op 19-03-2011 16:50 ]

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


  • YoUNaS
  • Registratie: September 2004
  • Laatst online: 23-02-2022
Bedankt voor het meedenken allemaal.

Ik ga voorstellen om aan beide kanten (in verband met de uploadsnelheid) een ander internet abbo af te sluiten.

Voor het hoofdkantoor heb ik een UPC Fiber Power 60 abbo in gedachten, en voor het tweede kantoor het Fiber Power 25 abbo

Verder heb ik een aanbod gekregen om 2x een Draytek 2950 over te nemen voor €375 voor allebei. Ik heb wel wat positieve reacties gelezen over deze routers qua performance. De (in een reactie genoemde) Cisco ASA 5505 heb ik bekeken, maar wat ik heb gezien is dat:
- Je gebonden bent aan een limiet qua lan-gebruikers(zeker vervelend als het er 10 zijn, 50 is mee te leven)
- De routers geen gebruikersvriendelijke interface hebben(in tegenstelling tot de Draytek die heel simpel in te stellen is).

Tweede hands zijn ze vanaf zo'n €200 per stuk heb ik gezien. Maar dan wel met beperkte users

Wat is de beste keus(ikzelf neig naar de Drayteks...), misschien zijn er nog andere alternatieven in dezelfde prijsklasse(mag 2ehands zijn!)

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
LAN gebruikers zijn het aantal unieke IP adressen (hosts) die van het interne LAN segment het Internet bezoeken, binnen 24 uur. Access points, routers, etc die geen contact hebben met Internet hoef je niet mee te tellen. Cisco heeft dit onderscheid om dit apparaat goedkoper in de markt te kunnen zetten. Deze meeste features van de ASA5505 komen overeen het de grotere modellen ASA's. Dit systeem werd vroeger ook bij de PIX gebruikt.

De ASA kan je beheren met de ASDM die standaard wordt meegeleverd. Wil je complexere situaties configureren, dan kan je de commandline gebruiken.

Het UPC Fiber Power 60 abbo heeft een upload van 6 Mbps, het Fiber Power 25 abbo heeft een upload van 2.5 Mbps. Vanuit het 2e kantoor kan je dus met 2,5 Mbps bestanden uploaden. Downloaden gaat met 6 Mbps.

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 20-02 10:59
Zorg wel dat je 5 IP's aanvraagd, en niet het standaard UPC-zakelijk.

Bij het UPC zakelijke pakket doet je modem gewoon NAT en routeert ie, dat is niet uit te zetten.

Met een /29 heb je 5 bruikbare IP adressen, maar, belangrijker, is je modem router voor je subnet en kun je zelf een router gebruiken.

In het kader van de IP4 tekorten is dat dus een erg logische denkwijze van UPC: Neem vooral extra IP's als je wat fatsoenlijks wil, waar je ook met 1 IP af had gekund, als hun niet dat ding dichtspijkerde
Pagina: 1