Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVpn com acesso lento

    Scheduled Pinned Locked Moved Portuguese
    34 Posts 9 Posters 10.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      gerardocoelho
      last edited by

      Boa noite, perdão pela demora.

      Segue as telas de configuração da VPN, regras de firewall e um teste que fiz fazendo um download de um arquivo do servidor de dados. Lembrando que do lado do pfsense e servidor de dados o link é de 100mb download e 60mb upload e no link que testei acesso e fiz dowlload, o link é de 10mb de download e 1mb de upload.

      tela1.JPG
      tela1.JPG_thumb
      tela2.JPG
      tela2.JPG_thumb
      tela3.JPG
      tela3.JPG_thumb
      tela4.JPG
      tela4.JPG_thumb
      tela5.JPG
      tela5.JPG_thumb
      tela6.JPG
      tela6.JPG_thumb
      tela7.JPG
      tela7.JPG_thumb
      tela8.JPG
      tela8.JPG_thumb
      tela9.JPG
      tela9.JPG_thumb
      tela10.JPG
      tela10.JPG_thumb

      1 Reply Last reply Reply Quote 0
      • danilosv.03D
        danilosv.03
        last edited by

        Você usa o pfblocke?


        :)
        |E-mail: danilosv.03@gmail.com
        |Skype: danilosv.03


        1 Reply Last reply Reply Quote 0
        • G
          gerardocoelho
          last edited by

          uso sim, mas está liberado para a america latina.

          1 Reply Last reply Reply Quote 0
          • danilosv.03D
            danilosv.03
            last edited by

            Por mais que a VPN seja um tunel privado, tu poderia fazer um teste desabilitando o pfblocker só para descargo de consciência?


            :)
            |E-mail: danilosv.03@gmail.com
            |Skype: danilosv.03


            1 Reply Last reply Reply Quote 0
            • G
              gerardocoelho
              last edited by

              eu pensei em configurar o traffic shaping dando prioridade pra Openvpn, mas não vi opção no wizard.
              Penso que não seja o pfblocker, pq não há bloqueio de conexão.

              1 Reply Last reply Reply Quote 0
              • danilosv.03D
                danilosv.03
                last edited by

                Mas ele pode está caindo em alguma categoria sua. Porque realmente essa lentidão não é normal, eu tenho toda minhas filiais interligada com a minha matriz e não vejo esse problema de lentidão.


                :)
                |E-mail: danilosv.03@gmail.com
                |Skype: danilosv.03


                1 Reply Last reply Reply Quote 0
                • G
                  gerardocoelho
                  last edited by

                  as telas que enviei estão iguais as suas?

                  1 Reply Last reply Reply Quote 0
                  • danilosv.03D
                    danilosv.03
                    last edited by

                    Não. E olha que eu tenho tanto remote to site quanto site to site. Tu já tentou trabalhar com proxy transparente?


                    :)
                    |E-mail: danilosv.03@gmail.com
                    |Skype: danilosv.03


                    1 Reply Last reply Reply Quote 0
                    • H
                      heaccioly
                      last edited by

                      Pessoal, aproveitando o tópico, alguém saberia me informar se é possível autenticar via chave pelo OpenVPN do pfSense?

                      E, se o mesmo seria superior em termos de desempenho/segurança/gerenciamento do que um CentOS com OpenVPN (qual possuo atualmente na empresa, para conectar as filiais)?

                      Obrigado!

                      1 Reply Last reply Reply Quote 0
                      • G
                        gerardocoelho
                        last edited by

                        @danilosv.03:

                        Não. E olha que eu tenho tanto remote to site quanto site to site. Tu já tentou trabalhar com proxy transparente?

                        Uso proxy transparente…
                        Vou testar pausando o pfblocker pra ver se tem a ver...
                        Se tiver mais alguma ideia...

                        1 Reply Last reply Reply Quote 0
                        • G
                          gerardocoelho
                          last edited by

                          Nada ainda

                          Pausei o pfblocker, testei um downloader e não passou de 1mb/s
                          Configurei o traffic shaping para a porta udp 1195 e 1194, não melhorou nada.
                          Dai fui no ajuste avançado e inseri a linha```
                          net.inet.ip.fastforwarding = 1

                          Alguém já passou por isso e solucionou o problema?
                          1 Reply Last reply Reply Quote 0
                          • empbillyE
                            empbilly
                            last edited by

                            Teu pfsense é virtualizado?

                            https://eliasmoraispereira.wordpress.com/

                            1 Reply Last reply Reply Quote 0
                            • danilosv.03D
                              danilosv.03
                              last edited by

                              @gerardocoelho:

                              Nada ainda

                              Pausei o pfblocker, testei um downloader e não passou de 1mb/s
                              Configurei o traffic shaping para a porta udp 1195 e 1194, não melhorou nada.
                              Dai fui no ajuste avançado e inseri a linha```
                              net.inet.ip.fastforwarding = 1

                              Alguém já passou por isso e solucionou o problema?
                              

                              Qual é a velocidade do outro lado? Uma dúvida, é site to site ou client to site?


                              :)
                              |E-mail: danilosv.03@gmail.com
                              |Skype: danilosv.03


                              1 Reply Last reply Reply Quote 0
                              • G
                                gerardocoelho
                                last edited by

                                @empbilly:

                                Teu pfsense é virtualizado?

                                Não é virtualizado.
                                Pentium dual core 3.0ghz 4gb ddr3 e 128gb ssd
                                4 placas de rede
                                2 Wan
                                1 Lan
                                1 Wifi

                                1 Reply Last reply Reply Quote 0
                                • G
                                  gerardocoelho
                                  last edited by

                                  @danilosv.03:

                                  @gerardocoelho:

                                  Nada ainda

                                  Pausei o pfblocker, testei um downloader e não passou de 1mb/s
                                  Configurei o traffic shaping para a porta udp 1195 e 1194, não melhorou nada.
                                  Dai fui no ajuste avançado e inseri a linha```
                                  net.inet.ip.fastforwarding = 1

                                  Alguém já passou por isso e solucionou o problema?
                                  

                                  Qual é a velocidade do outro lado? Uma dúvida, é site to site ou client to site?

                                  Tendo duas configurações de VPN : uma com dois Pfsense conectados e outra com um dos Pfsense como server e utilizando openvpn de qualquer lugar.
                                  Uso usando a porta UDP 1194 e o outro a porta UDP 1195
                                  De um lado tenho um link de fibra 100 Download e 60 Upload (pfsense servidor da vpn) e do outro lado 10mb Download e 1mb Upload (micro de teste)
                                  Já no pfsense x pfsense tenho o de fibra 100 Download e 60 Upload (pfsense server) e no outro pfsense (cliente) 30mb Download e 4mb Upload

                                  Já testei na madrugada apenas um acesso, e limita a 1mb/s

                                  1 Reply Last reply Reply Quote 0
                                  • G
                                    gerardocoelho
                                    last edited by

                                    Boa tarde a todos…

                                    Acredito que encontrei a solução, para isso preciso editar e gravar o arquivo server.conf do openpvn em /var/etc/openvpn no pfsense.
                                    Já editei, salvei, mas quando reinicio o serviço os arquivos que inseri são apagados.
                                    já tentei chmod 777 server.conf, alterei as informações, mas ao reiniciar o serviço acontece a mesma coisa.
                                    Alguém pode me ajudar?

                                    1 Reply Last reply Reply Quote 0
                                    • L
                                      lucasdinorma
                                      last edited by

                                      Conseguiu resolver o problema ? Poderia compartilhar a solução com a gente ? Tenho uma VPN aqui também e está muito lento.

                                      Obrigado.

                                      1 Reply Last reply Reply Quote 0
                                      • C
                                        caio.turra
                                        last edited by caio.turra

                                        Boa tarde,

                                        Estou com lentidão no tráfego dentro de duas outras VPNs. Possuo o seguinte cenário:

                                        • 1 link 60Mb dedidado (download e upload);
                                        • 2 links 60Mb compartilhado;

                                        Cada um deles possui uma VPN diferente configurada, mas eu apenas consigo trafegar dados rapidamente através do primeiro que citei acima.

                                        Acredito que o primeiro funciona rápido pois é o gateway padrão da minha rede.

                                        1 Reply Last reply Reply Quote 0
                                        • R
                                          romariosantana1
                                          last edited by

                                          Também enfrentei problemas de lentidão e quedas constantes na conexão.

                                          Tudo começou com uma instabilidade na VPN. Após investigar, percebi que ela estava atribuindo o mesmo endereço IP para múltiplos clientes. Com o apoio da IA, identifiquei que o Common Name dos certificados de usuário deve ser único. Caso contrário, o OpenVPN não consegue entregar corretamente os endereços IP dentro do túnel para cada usuário.

                                          Além disso, é importante configurar corretamente os parâmetros de criptografia para melhorar o desempenho da conexão. Recomendo as seguintes definições:

                                          DH Parameter Length: 2048
                                          
                                          Algoritmo de criptografia de dados: AES-128-GCM
                                          

                                          Vale lembrar que o desempenho também depende bastante do hardware utilizado.

                                          Configurações utilizadas.

                                          Captura de tela 2025-06-26 124049.png Captura de tela 2025-06-26 123913.png

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.