SSTP (SSL) VPN långsamt.

Permalänk
Medlem

SSTP (SSL) VPN långsamt.

Har 250 mbit ner och 150 mbit upp. Har en VPN server uppsatt. SSTP SSL VPN.

När jag VPN:ar in från en liknande uppkoppling får jag endast 30 mbit ner och 62 mbit upp. Och på VPN server sidan blir det motsatt, 30mbit upp och 62 mbit ner.

Är det krypteringen som gör att jag får en sådan långsam hastighet, eller hastigheten på servern. Har inte möjlighet att testa pptp, då det är stängt från.

Permalänk
Inaktiv

Det är troligt, VPN är ovanligt att du får "wirespeed", dvs. samma hastighet som linan, inte ens brandväggar som kostar miljoner har den prestandan. Vad är det för VPN server du satt upp och vad körs den på för hårdvara, har du chip i den hårdvaran som klarar av att snabba upp VPN trafiken?

Permalänk
Medlem

Det är en dell poweredge t20, dvs ingen kraftfull server med avlastningschip osv.

Det är RAS i Windows Server 2012r2. Deras SSTP som är via SSL.

Permalänk
Medlem

Du borde ju kunna fjärrstyra servern och se om cpun får jobba hårt? Det är en rätt budget cpu i den servern om jag förstått rätt.

Permalänk
Inaktiv
Skrivet av hardrade:

Det är en dell poweredge t20, dvs ingen kraftfull server med avlastningschip osv.

Det är RAS i Windows Server 2012r2. Deras SSTP som är via SSL.

Jag tror du ska vara nöjd med den prestandan, har själv inte testat så mycket mjukvarubaserade VPN förutom DirectAccess (med SSL) och har för mig jag fick runt 100Mbit/s via en Xeon 1230, som körde VmWare ESX och Windows Server 2012 R2.

Tänk på samma sätt att om du skulle låta din server transkoda filmer så skulle det nog gå snabbare på din vanliga dator än på "servern"

Permalänk
Medlem

CPU i routern, (som är en virtualiserad server 2012) ligger på ~20-30% när bredbandskollen körs. Ska se om ni kan öppna upp portarna så ja kan se vad jag får för speed med pptp, det borde vara snabbare tycker jag.

Permalänk
Medlem

Vill bara hinta om att köra PPTP med alla typer av autentisering är väldigt osäkert. Men detta kanske inte är ett krav? SSTP är även ett säkert kort om du vill att det alltid ska fungera då det går på tcp 443, vilket "alla" brandväggar har öppet.

Jag tror ditt största problem ligger i din CPU, det är som ovanstående sagt en budget CPU. Även om den inte ligger på max belastning så kan det vara begränsande.

Visa signatur

write-host ((0..66)|%{if (($_+1)%3 -eq 0){[char][int]("118105107116111114064103105108098101114116115115111110046099111109"[($_-2)..$_] -join "")}}) -separator ""

Permalänk
Inaktiv
Skrivet av hardrade:

CPU i routern, (som är en virtualiserad server 2012) ligger på ~20-30% när bredbandskollen körs. Ska se om ni kan öppna upp portarna så ja kan se vad jag får för speed med pptp, det borde vara snabbare tycker jag.

Så du kör tom. Hyper-V på en sån server, tjoho