Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVpn com acesso lento

    Scheduled Pinned Locked Moved Portuguese
    34 Posts 9 Posters 10.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • danilosv.03D
      danilosv.03
      last edited by

      Tem como você postar suas configurações da VPN para fazermos uma analise? Você usa algum outro pacote no seu fw: squid proxy server, algum outro?


      :)
      |E-mail: danilosv.03@gmail.com
      |Skype: danilosv.03


      1 Reply Last reply Reply Quote 0
      • G
        gerardocoelho
        last edited by

        Boa noite, perdão pela demora.

        Segue as telas de configuração da VPN, regras de firewall e um teste que fiz fazendo um download de um arquivo do servidor de dados. Lembrando que do lado do pfsense e servidor de dados o link é de 100mb download e 60mb upload e no link que testei acesso e fiz dowlload, o link é de 10mb de download e 1mb de upload.

        tela1.JPG
        tela1.JPG_thumb
        tela2.JPG
        tela2.JPG_thumb
        tela3.JPG
        tela3.JPG_thumb
        tela4.JPG
        tela4.JPG_thumb
        tela5.JPG
        tela5.JPG_thumb
        tela6.JPG
        tela6.JPG_thumb
        tela7.JPG
        tela7.JPG_thumb
        tela8.JPG
        tela8.JPG_thumb
        tela9.JPG
        tela9.JPG_thumb
        tela10.JPG
        tela10.JPG_thumb

        1 Reply Last reply Reply Quote 0
        • danilosv.03D
          danilosv.03
          last edited by

          Você usa o pfblocke?


          :)
          |E-mail: danilosv.03@gmail.com
          |Skype: danilosv.03


          1 Reply Last reply Reply Quote 0
          • G
            gerardocoelho
            last edited by

            uso sim, mas está liberado para a america latina.

            1 Reply Last reply Reply Quote 0
            • danilosv.03D
              danilosv.03
              last edited by

              Por mais que a VPN seja um tunel privado, tu poderia fazer um teste desabilitando o pfblocker só para descargo de consciência?


              :)
              |E-mail: danilosv.03@gmail.com
              |Skype: danilosv.03


              1 Reply Last reply Reply Quote 0
              • G
                gerardocoelho
                last edited by

                eu pensei em configurar o traffic shaping dando prioridade pra Openvpn, mas não vi opção no wizard.
                Penso que não seja o pfblocker, pq não há bloqueio de conexão.

                1 Reply Last reply Reply Quote 0
                • danilosv.03D
                  danilosv.03
                  last edited by

                  Mas ele pode está caindo em alguma categoria sua. Porque realmente essa lentidão não é normal, eu tenho toda minhas filiais interligada com a minha matriz e não vejo esse problema de lentidão.


                  :)
                  |E-mail: danilosv.03@gmail.com
                  |Skype: danilosv.03


                  1 Reply Last reply Reply Quote 0
                  • G
                    gerardocoelho
                    last edited by

                    as telas que enviei estão iguais as suas?

                    1 Reply Last reply Reply Quote 0
                    • danilosv.03D
                      danilosv.03
                      last edited by

                      Não. E olha que eu tenho tanto remote to site quanto site to site. Tu já tentou trabalhar com proxy transparente?


                      :)
                      |E-mail: danilosv.03@gmail.com
                      |Skype: danilosv.03


                      1 Reply Last reply Reply Quote 0
                      • H
                        heaccioly
                        last edited by

                        Pessoal, aproveitando o tópico, alguém saberia me informar se é possível autenticar via chave pelo OpenVPN do pfSense?

                        E, se o mesmo seria superior em termos de desempenho/segurança/gerenciamento do que um CentOS com OpenVPN (qual possuo atualmente na empresa, para conectar as filiais)?

                        Obrigado!

                        1 Reply Last reply Reply Quote 0
                        • G
                          gerardocoelho
                          last edited by

                          @danilosv.03:

                          Não. E olha que eu tenho tanto remote to site quanto site to site. Tu já tentou trabalhar com proxy transparente?

                          Uso proxy transparente…
                          Vou testar pausando o pfblocker pra ver se tem a ver...
                          Se tiver mais alguma ideia...

                          1 Reply Last reply Reply Quote 0
                          • G
                            gerardocoelho
                            last edited by

                            Nada ainda

                            Pausei o pfblocker, testei um downloader e não passou de 1mb/s
                            Configurei o traffic shaping para a porta udp 1195 e 1194, não melhorou nada.
                            Dai fui no ajuste avançado e inseri a linha```
                            net.inet.ip.fastforwarding = 1

                            Alguém já passou por isso e solucionou o problema?
                            1 Reply Last reply Reply Quote 0
                            • empbillyE
                              empbilly
                              last edited by

                              Teu pfsense é virtualizado?

                              https://eliasmoraispereira.wordpress.com/

                              1 Reply Last reply Reply Quote 0
                              • danilosv.03D
                                danilosv.03
                                last edited by

                                @gerardocoelho:

                                Nada ainda

                                Pausei o pfblocker, testei um downloader e não passou de 1mb/s
                                Configurei o traffic shaping para a porta udp 1195 e 1194, não melhorou nada.
                                Dai fui no ajuste avançado e inseri a linha```
                                net.inet.ip.fastforwarding = 1

                                Alguém já passou por isso e solucionou o problema?
                                

                                Qual é a velocidade do outro lado? Uma dúvida, é site to site ou client to site?


                                :)
                                |E-mail: danilosv.03@gmail.com
                                |Skype: danilosv.03


                                1 Reply Last reply Reply Quote 0
                                • G
                                  gerardocoelho
                                  last edited by

                                  @empbilly:

                                  Teu pfsense é virtualizado?

                                  Não é virtualizado.
                                  Pentium dual core 3.0ghz 4gb ddr3 e 128gb ssd
                                  4 placas de rede
                                  2 Wan
                                  1 Lan
                                  1 Wifi

                                  1 Reply Last reply Reply Quote 0
                                  • G
                                    gerardocoelho
                                    last edited by

                                    @danilosv.03:

                                    @gerardocoelho:

                                    Nada ainda

                                    Pausei o pfblocker, testei um downloader e não passou de 1mb/s
                                    Configurei o traffic shaping para a porta udp 1195 e 1194, não melhorou nada.
                                    Dai fui no ajuste avançado e inseri a linha```
                                    net.inet.ip.fastforwarding = 1

                                    Alguém já passou por isso e solucionou o problema?
                                    

                                    Qual é a velocidade do outro lado? Uma dúvida, é site to site ou client to site?

                                    Tendo duas configurações de VPN : uma com dois Pfsense conectados e outra com um dos Pfsense como server e utilizando openvpn de qualquer lugar.
                                    Uso usando a porta UDP 1194 e o outro a porta UDP 1195
                                    De um lado tenho um link de fibra 100 Download e 60 Upload (pfsense servidor da vpn) e do outro lado 10mb Download e 1mb Upload (micro de teste)
                                    Já no pfsense x pfsense tenho o de fibra 100 Download e 60 Upload (pfsense server) e no outro pfsense (cliente) 30mb Download e 4mb Upload

                                    Já testei na madrugada apenas um acesso, e limita a 1mb/s

                                    1 Reply Last reply Reply Quote 0
                                    • G
                                      gerardocoelho
                                      last edited by

                                      Boa tarde a todos…

                                      Acredito que encontrei a solução, para isso preciso editar e gravar o arquivo server.conf do openpvn em /var/etc/openvpn no pfsense.
                                      Já editei, salvei, mas quando reinicio o serviço os arquivos que inseri são apagados.
                                      já tentei chmod 777 server.conf, alterei as informações, mas ao reiniciar o serviço acontece a mesma coisa.
                                      Alguém pode me ajudar?

                                      1 Reply Last reply Reply Quote 0
                                      • L
                                        lucasdinorma
                                        last edited by

                                        Conseguiu resolver o problema ? Poderia compartilhar a solução com a gente ? Tenho uma VPN aqui também e está muito lento.

                                        Obrigado.

                                        1 Reply Last reply Reply Quote 0
                                        • C
                                          caio.turra
                                          last edited by caio.turra

                                          Boa tarde,

                                          Estou com lentidão no tráfego dentro de duas outras VPNs. Possuo o seguinte cenário:

                                          • 1 link 60Mb dedidado (download e upload);
                                          • 2 links 60Mb compartilhado;

                                          Cada um deles possui uma VPN diferente configurada, mas eu apenas consigo trafegar dados rapidamente através do primeiro que citei acima.

                                          Acredito que o primeiro funciona rápido pois é o gateway padrão da minha rede.

                                          1 Reply Last reply Reply Quote 0
                                          • R
                                            romariosantana1
                                            last edited by

                                            Também enfrentei problemas de lentidão e quedas constantes na conexão.

                                            Tudo começou com uma instabilidade na VPN. Após investigar, percebi que ela estava atribuindo o mesmo endereço IP para múltiplos clientes. Com o apoio da IA, identifiquei que o Common Name dos certificados de usuário deve ser único. Caso contrário, o OpenVPN não consegue entregar corretamente os endereços IP dentro do túnel para cada usuário.

                                            Além disso, é importante configurar corretamente os parâmetros de criptografia para melhorar o desempenho da conexão. Recomendo as seguintes definições:

                                            DH Parameter Length: 2048
                                            
                                            Algoritmo de criptografia de dados: AES-128-GCM
                                            

                                            Vale lembrar que o desempenho também depende bastante do hardware utilizado.

                                            Configurações utilizadas.

                                            Captura de tela 2025-06-26 124049.png Captura de tela 2025-06-26 123913.png

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.