Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    VPN PPTP : Connexion impossible ensuite GROSSE Lenteur sur la connexion VPN

    Scheduled Pinned Locked Moved Français
    17 Posts 4 Posters 9.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B
      boyseur
      last edited by

      Merci et c'est exactement ce que j'ai fait

      Je crée un nouveau POST parce que là aussi la connexion fonctionne, mais je ne ping rien du tout

      1 Reply Last reply Reply Quote 0
      • J
        jdh
        last edited by

        Ne pas pinguer ne renseigne pas beaucoup.

        En effet, un ping c'est un paquet icmp (echo request) dans un sens, et un paquet icmp (echo reply) dans le sens retour.

        Il serait bon de regarder

        • sur la machine destination, ce qui arrive et s'il part quelque chose,
        • sur pfsense, le paquet allant vers la machine destination et le paquet retour.

        Y a-t-il besoin de créer des règles vers le réseau d'adresses ip fournies par le serveur PPTP ?
        Je l'ignore mais cela est possible

        (et je ne vais pas chercher parce que je pense vraiment meilleur et plus sûr=sécurité de faire de l'OpenVPN.)

        Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

        1 Reply Last reply Reply Quote 0
        • J
          Juve
          last edited by

          Avez vous essayez de configurer un subnet autre qu'un morceau du subnet LAN pour vos clients PPTP  (pour que cela fonctionne il faut que votre firewall soit la route par defaut de vos serveurs ou que vous ajoutiez une route vers ce subnet).
          Faites l'essai pour voir ce que cela donne.

          1 Reply Last reply Reply Quote 0
          • B
            boyseur
            last edited by

            Bonjour et Merci pour votre aide.

            Je suis enfin parvenu à me connecter en VPN PPTP (J'ai bien l'intention de passer en OPENVPN mais je tiens à réussir le pptp)

            Je ne suis pas certain de la résolution mais voilà : La règle la plus basse de mon firewall sur le LAN et le WAN était  un REJECT ALL.
            De plus, l'option ajouter automatiquement les règles pour les VPN était coché.
            J'ai donc décocher cette option, configurer les règle moi même et rien changer au reste.

            Sinon, j'ai un autre souci :
            Le VPN se connecte sur une ligne à 8Mega SDSL ORANGE (Un test du débit monte entre 6 et 7Mega).

            Je tente une connexion RDP  (commande "mstsc" 15Ko à peu près) avec un paramétrage demandant le moins de débit possible
            RÉSULTA : J'ai un affichage minitel bande par bande, trop lent pour une 8 MEGA)

            Un autre test, je récupéré un fichier sur un filer
            RÉSULTA :débit maxi 25 Ko/sec (Débit donnée par super copieur)

            Je sais cela va en énerver plus d'un mais j'ai essayé de changer mon MTU (1500 –>1400) je suis quand même monté à 30 Ko Maxi sur le transfert de fichier. Pour vous rassurer j'ai supprimer l'option car 5Ko de plus ne me suffisent pas)

            Qu'en pensez vous ?...?

            Merci

            1 Reply Last reply Reply Quote 0
            • J
              Juve
              last edited by

              En effet c'est bas (pour rappel en SDSL 8M (ATM) on a 6,4M IP). Le problème provient surement de la ligne par laquelle le client était connecté  non ? Vous ne précisez qu'une seule des lignes Internet, vous avez une SDSL d'un côté et de l'autre ?

              1 Reply Last reply Reply Quote 0
              • B
                boyseur
                last edited by

                Alors, coté client VPN, j'ai une ADSL de plus de 5Mega (peu être 18Mega) chez Neuf SFR.

                Je viens de tester chez moi, j'ai une ligne Numericable (Sur un mac lol, Download:12Mega et Upload: entre 1,5 et 2Mega) et j'ai le même souci…

                Pour info mon serveur est un Dell R200 en rack Dual Core Intel Xeon, 3.16GHz avec 4 Go de RAM (un peu surdimensionner je sais) et pour Pfsense je suis sur 1.2.3-RC (j'aurais peu être pas dû, non ?)...

                Merci

                1 Reply Last reply Reply Quote 0
                • B
                  boyseur
                  last edited by

                  Quelqu'un a déjà eu des problème de lenteur sur le VPN??

                  Merci

                  1 Reply Last reply Reply Quote 0
                  • B
                    boyseur
                    last edited by

                    Bonjour,
                    Je viens aux nouvelles.

                    J'ai installé un nouveau FW Pfsense en 1.2.2, depuis je n'ai plus ce problème de lenteur pour le VPN mais pas seulement.
                    J'avais NATTER le port FTP de mon IP_WAN vers un serveur dans mon LAN : j'aivais exactement le même souci de lenteur. mais après être passé sur la 1.2.2, plus de problème.

                    Pour info j'etait en 1.2.3RC
                    Qu'en pensez vous ?
                    Quelqu'un a t-il rencontré le même souci ???
                    Merci

                    1 Reply Last reply Reply Quote 0
                    • J
                      Juve
                      last edited by

                      est-ce des cartes Intel PRO 100 ?

                      1 Reply Last reply Reply Quote 0
                      • B
                        boyseur
                        last edited by

                        La carte réseau est une  Intel® PRO/1000 ET server

                        J'ai fais une autre modification sur le serveur avant de le passer en 1.2.2 :
                        -J'ai voulu ajouter une carte réseau en plus pour de future changement, et pour cela j'ai dû retirer le contrôleur RAID. Sa pourrais être ça ??

                        1 Reply Last reply Reply Quote 0
                        • J
                          Juve
                          last edited by

                          Ok, aviez vous testé en désactivant l'option "hardware checksum  offloading". En 1.2.3 (FreeBSD 7.2, il y a une régression sur ce point dans le driver FXP donc cartes Intel), votre problème de lenteur peut donc venir de là.

                          1 Reply Last reply Reply Quote 0
                          • B
                            boyseur
                            last edited by

                            J'ai décoché le paramètre "Disable Hardware Checksum Offloading"
                            Et rien n'as changé.
                            J'ai l'intention d'acheter une carte réseau supplémentaire. Que me conseillez vous comme carte réseau 4 ports pour mon Firewall ?

                            1 Reply Last reply Reply Quote 0
                            • C
                              ccnet
                              last edited by

                              http://www.intel.com/products/server/adapters/pro1000gt-quadport/pro1000gt-quadport-overview.htm

                              1 Reply Last reply Reply Quote 0
                              • B
                                boyseur
                                last edited by

                                J'ai déjà cette carte en ma possession sur un firewall en 1.2.2
                                Je vais tenté de le mettre à jour…
                                Merci à tous...
                                To Be continued... ;)

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.