Pfensen PLUS 23.09 OpenVPN Data Channel Offload

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Egbert Jan
  • Registratie: September 2008
  • Laatst online: 23-09 03:31
Ik heb Pfsense plus 23.09 op mijn eigen gebouwde pc geïnstalleerd en gebruik hem als modem/router.
Nu gebruik ik al jaren openvpn en dat werkt prima. Nu wil graag dat de snelheid wat omhoog gaat van de openvpn verbinding. Nu las ik dat als je DCO (Data Channel Offload) gaat gebruiken de verbinding een stuk sneller moet worden. Ik heb een nieuwe openvpn server gemaakt op mijn pfsense machine en daar DCO aan geklikt. Ik heb openvpn-client-export Packages geïnstalleerd om een config file te krijgen voor mijn laptop met Windows 10 die verbinding maakt met de openvpn server. Die verbinding maakt hij prima. Nu loopt ik tegen het volgende aan dat de verbinding nog steeds over de Netwerkapdapter TAP-Windows Adapter V9 gaat en niet over de OpenVPN Data Channel Offload adapter gaat in Windows 10 met openvpn client versie 2.6.8.

Zie hier mijn configuratie van de Openvpn Server op pfsense
Afbeeldingslocatie: https://tweakers.net/i/mWYHlot1QD7fvpK7doTnagT7hOs=/x800/filters:strip_exif()/f/image/8agfFm7oOwIfLuFQe03kTIVA.png?f=fotoalbum_large


dit staat er in mijn config file die ik op mijn laptop gebruik

dev tun
persist-tun
persist-key
data-ciphers AES-128-GCM:AES-256-GCM:CHACHA20-POLY1305
data-ciphers-fallback AES-256-GCM
auth SHA256
tls-client
client
resolv-retry infinite
remote Hier staat mijn ip adres 443 udp4
setenv opt block-outside-dns
lport 0
verify-x509-name "OpenVPN-ServerCert" name
auth-user-pass
pkcs12 UDP4-443-egbertjan.p12
tls-auth UDP4-443-egbertjan-tls.key 1
remote-cert-tls server
explicit-exit-notify
redirect-gateway def1


Ik heb hier ook al op gezocht op google en kan bijna gaan informatie vinden over het op zetten van een Openvpn verbinding met DCO in Windows 10 denk dat het komt , omdat het nog vrij nieuw is. Ik heb zelf het idee dat er iets in mijn config file niet goed staat. Kan iemand mij vertellen wat ik verkeert doe?

Is er misschien ook ergens een uitleg te vinden op Inter waar in staat welke commando's met uitleg je kan gebruiken in de config file van openvpn?

Mocht er nog meer info nodig zijn laat maar weten dan plaats ik dat hier.

Alle reacties


Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 19-09 22:56

Kabouterplop01

chown -R me base:all

Heb je er een specifieke ip reeks voor gemaakt en routeer je die specifieke reeks over je VPN tunnel?

Acties:
  • 0 Henk 'm!

  • Egbert Jan
  • Registratie: September 2008
  • Laatst online: 23-09 03:31
Kabouterplop01 schreef op donderdag 7 december 2023 @ 08:36:
Heb je er een specifieke ip reeks voor gemaakt en routeer je die specifieke reeks over je VPN tunnel?
Ik gebruik voor de openvpn tunnel een specifieke range is dat een probleem voor dco?
Ik gebruik voor mijn eigen netwerk range 192.168.10.1 en voor de openvpn tunnel range 192.168.20.1

Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 19-09 22:56

Kabouterplop01

chown -R me base:all

Egbert Jan schreef op donderdag 7 december 2023 @ 12:46:
[...]


Ik gebruik voor de openvpn tunnel een specifieke range is dat een probleem voor dco?
Dat lijkt me sterk het is iets voor hardware, maar weet je of je routering ook werkt? (ping/trace)
Het verkeer voor dat specifieke netwerk/subnet moet natuurlijk wel alleen door die tunnel heen en weer.
En hoe weet the "far end" waar het naar toe moet?

Acties:
  • 0 Henk 'm!

  • Egbert Jan
  • Registratie: September 2008
  • Laatst online: 23-09 03:31
Ik heb het inmiddels werkende gekregen in Windows 10 door de het programma OpenVPN Connect for Windows te installeren en daar bij de instellingen DCO aan te zetten. Ik trek nu mijn hele Glasvezel 1gb up en down vol en de ping is ook beter geworden. Nu is mijn vraag wat is er anders aan OpenVPN Connect for Windows dan de client die bij versie 2.6.8 in zit van het OpenVPN community project. Ik denk dat als ik die van versie 2.6.8 werkende wil krijg ik iets in de config file moeten zetten over dco alleen kan ik helaas niet vinden wat. Wie kan mij hier bij Helpen?

Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 19-09 22:56

Kabouterplop01

chown -R me base:all

Kun je dat niet vinden in de configuratie bestanden in de windows client?
Dat zal wel ergens in een .ini bestand zijn. (Ik heb geen flauw idee he, maar dat zijn in zijn algemeen config bestanden in Windows)

(Het zou vies zijn, maar als je die setting zou kunnen kopieeeren en plakken in de 2.6.8 config file. )
Pagina: 1