Jump to content

VPN-Tunnel - schlechte Performance


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe einen Hauptstandort, dort angebunden sind zwei kleinere Standorte per IPsec-Tunnel (Phase1 SHA1-3DES, Phase2 ESP-AES-SHA1)

 

An beiden Außenstandorten haben wir Kabel-DSL mit einem Router, dahinter sind jeweils Watchguards, die die Tunnel verwalten.

 

An Standort 1 läuft der Datenverkehr über die Tunnel ohne Probleme - sieht man sehr schön am VOIP-Datenverkehr, der weitgehend jitterfrei ist.

 

Am Standort 2 ist die Performance aber äußerst mies, seitdem wir dort von Vodafone-DSL auch auf Kabel umgestellt haben. Sobald man die Tunnel neu aufbaut, sind die ping-Anwortzeiten erst ok, werden dann aber immer mieser bis >1000 ms. Das WAN-Interface ist aber vom ping her immer ok.

 

Ich habe als erstes die MTU-Größe verdächtigt und mit ping x.x.x.x -f -l MTU-Wert herausgefunden, dass ich bis 1394 verwenden kann ... mit dieser Info habe ich den MTU-Wert der Watchguard geändert (zuerst auf 1400) und sofort wurde der Ping besser, aber nach einigen Minuten wird der Wert immer wieder schlechter. Ich habe testweise dann sogar verschiedene Werte zwischen 1200-1350 ausprobiert, aber es passiert immer wieder das gleiche - erst ok, danach immer schlecht.

 

Ich habe den Billig-Router vor der Firewall im Verdacht, da das aber ein Kabelmodem/Router ist, habe ich derzeit keine Möglichkeit, einen anderen zu testen.

 

Was meint ihr dazu? Oder sollte ich mal mit anderen Tunnel-Verschlüsselungen testen?

 

Grüße

 

Marcel

bearbeitet von soulseeker
Link zu diesem Kommentar

Ok danke ... ich habe gerade herausgefunden, wie ich dieses Teil in den Bridge-Modus versetzen kann - das macht man remote über eine Kabel-Deutschland Webseite, sehr komfortabel :(.

 

Derzeit hat der Router sein eigenes Netz, durch das alle Pakete und Protokolle durchgeschleust werden ... wenn das wegfällt, wäre das sicher eine Störquelle weniger.

bearbeitet von soulseeker
Link zu diesem Kommentar

Hmm mal schauen ... ich habe den Router nun als Modem umkonfiguriert aber der Tunnel verabschiedet sich trotzdem alle paar Stunden. Dazu kommt noch - Kabel Deutschland hat uns eine feste IP zugesagt, aber die gibts dort gar nicht, auch für Business-Kunden nicht. Dyndns ist ja auch nicht mehr für lau :(. Ich denke ich werde den Vertrag wiederufen, Vodafone ist zwar langsamer, aber die Verbindung stabiler.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...