Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVpn com acesso lento

    Scheduled Pinned Locked Moved Portuguese
    34 Posts 9 Posters 10.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • danilosv.03D
      danilosv.03
      last edited by

      Você usa o pfblocke?


      :)
      |E-mail: danilosv.03@gmail.com
      |Skype: danilosv.03


      1 Reply Last reply Reply Quote 0
      • G
        gerardocoelho
        last edited by

        uso sim, mas está liberado para a america latina.

        1 Reply Last reply Reply Quote 0
        • danilosv.03D
          danilosv.03
          last edited by

          Por mais que a VPN seja um tunel privado, tu poderia fazer um teste desabilitando o pfblocker só para descargo de consciência?


          :)
          |E-mail: danilosv.03@gmail.com
          |Skype: danilosv.03


          1 Reply Last reply Reply Quote 0
          • G
            gerardocoelho
            last edited by

            eu pensei em configurar o traffic shaping dando prioridade pra Openvpn, mas não vi opção no wizard.
            Penso que não seja o pfblocker, pq não há bloqueio de conexão.

            1 Reply Last reply Reply Quote 0
            • danilosv.03D
              danilosv.03
              last edited by

              Mas ele pode está caindo em alguma categoria sua. Porque realmente essa lentidão não é normal, eu tenho toda minhas filiais interligada com a minha matriz e não vejo esse problema de lentidão.


              :)
              |E-mail: danilosv.03@gmail.com
              |Skype: danilosv.03


              1 Reply Last reply Reply Quote 0
              • G
                gerardocoelho
                last edited by

                as telas que enviei estão iguais as suas?

                1 Reply Last reply Reply Quote 0
                • danilosv.03D
                  danilosv.03
                  last edited by

                  Não. E olha que eu tenho tanto remote to site quanto site to site. Tu já tentou trabalhar com proxy transparente?


                  :)
                  |E-mail: danilosv.03@gmail.com
                  |Skype: danilosv.03


                  1 Reply Last reply Reply Quote 0
                  • H
                    heaccioly
                    last edited by

                    Pessoal, aproveitando o tópico, alguém saberia me informar se é possível autenticar via chave pelo OpenVPN do pfSense?

                    E, se o mesmo seria superior em termos de desempenho/segurança/gerenciamento do que um CentOS com OpenVPN (qual possuo atualmente na empresa, para conectar as filiais)?

                    Obrigado!

                    1 Reply Last reply Reply Quote 0
                    • G
                      gerardocoelho
                      last edited by

                      @danilosv.03:

                      Não. E olha que eu tenho tanto remote to site quanto site to site. Tu já tentou trabalhar com proxy transparente?

                      Uso proxy transparente…
                      Vou testar pausando o pfblocker pra ver se tem a ver...
                      Se tiver mais alguma ideia...

                      1 Reply Last reply Reply Quote 0
                      • G
                        gerardocoelho
                        last edited by

                        Nada ainda

                        Pausei o pfblocker, testei um downloader e não passou de 1mb/s
                        Configurei o traffic shaping para a porta udp 1195 e 1194, não melhorou nada.
                        Dai fui no ajuste avançado e inseri a linha```
                        net.inet.ip.fastforwarding = 1

                        Alguém já passou por isso e solucionou o problema?
                        1 Reply Last reply Reply Quote 0
                        • empbillyE
                          empbilly
                          last edited by

                          Teu pfsense é virtualizado?

                          https://eliasmoraispereira.wordpress.com/

                          1 Reply Last reply Reply Quote 0
                          • danilosv.03D
                            danilosv.03
                            last edited by

                            @gerardocoelho:

                            Nada ainda

                            Pausei o pfblocker, testei um downloader e não passou de 1mb/s
                            Configurei o traffic shaping para a porta udp 1195 e 1194, não melhorou nada.
                            Dai fui no ajuste avançado e inseri a linha```
                            net.inet.ip.fastforwarding = 1

                            Alguém já passou por isso e solucionou o problema?
                            

                            Qual é a velocidade do outro lado? Uma dúvida, é site to site ou client to site?


                            :)
                            |E-mail: danilosv.03@gmail.com
                            |Skype: danilosv.03


                            1 Reply Last reply Reply Quote 0
                            • G
                              gerardocoelho
                              last edited by

                              @empbilly:

                              Teu pfsense é virtualizado?

                              Não é virtualizado.
                              Pentium dual core 3.0ghz 4gb ddr3 e 128gb ssd
                              4 placas de rede
                              2 Wan
                              1 Lan
                              1 Wifi

                              1 Reply Last reply Reply Quote 0
                              • G
                                gerardocoelho
                                last edited by

                                @danilosv.03:

                                @gerardocoelho:

                                Nada ainda

                                Pausei o pfblocker, testei um downloader e não passou de 1mb/s
                                Configurei o traffic shaping para a porta udp 1195 e 1194, não melhorou nada.
                                Dai fui no ajuste avançado e inseri a linha```
                                net.inet.ip.fastforwarding = 1

                                Alguém já passou por isso e solucionou o problema?
                                

                                Qual é a velocidade do outro lado? Uma dúvida, é site to site ou client to site?

                                Tendo duas configurações de VPN : uma com dois Pfsense conectados e outra com um dos Pfsense como server e utilizando openvpn de qualquer lugar.
                                Uso usando a porta UDP 1194 e o outro a porta UDP 1195
                                De um lado tenho um link de fibra 100 Download e 60 Upload (pfsense servidor da vpn) e do outro lado 10mb Download e 1mb Upload (micro de teste)
                                Já no pfsense x pfsense tenho o de fibra 100 Download e 60 Upload (pfsense server) e no outro pfsense (cliente) 30mb Download e 4mb Upload

                                Já testei na madrugada apenas um acesso, e limita a 1mb/s

                                1 Reply Last reply Reply Quote 0
                                • G
                                  gerardocoelho
                                  last edited by

                                  Boa tarde a todos…

                                  Acredito que encontrei a solução, para isso preciso editar e gravar o arquivo server.conf do openpvn em /var/etc/openvpn no pfsense.
                                  Já editei, salvei, mas quando reinicio o serviço os arquivos que inseri são apagados.
                                  já tentei chmod 777 server.conf, alterei as informações, mas ao reiniciar o serviço acontece a mesma coisa.
                                  Alguém pode me ajudar?

                                  1 Reply Last reply Reply Quote 0
                                  • L
                                    lucasdinorma
                                    last edited by

                                    Conseguiu resolver o problema ? Poderia compartilhar a solução com a gente ? Tenho uma VPN aqui também e está muito lento.

                                    Obrigado.

                                    1 Reply Last reply Reply Quote 0
                                    • C
                                      caio.turra
                                      last edited by caio.turra

                                      Boa tarde,

                                      Estou com lentidão no tráfego dentro de duas outras VPNs. Possuo o seguinte cenário:

                                      • 1 link 60Mb dedidado (download e upload);
                                      • 2 links 60Mb compartilhado;

                                      Cada um deles possui uma VPN diferente configurada, mas eu apenas consigo trafegar dados rapidamente através do primeiro que citei acima.

                                      Acredito que o primeiro funciona rápido pois é o gateway padrão da minha rede.

                                      1 Reply Last reply Reply Quote 0
                                      • R
                                        romariosantana1
                                        last edited by

                                        Também enfrentei problemas de lentidão e quedas constantes na conexão.

                                        Tudo começou com uma instabilidade na VPN. Após investigar, percebi que ela estava atribuindo o mesmo endereço IP para múltiplos clientes. Com o apoio da IA, identifiquei que o Common Name dos certificados de usuário deve ser único. Caso contrário, o OpenVPN não consegue entregar corretamente os endereços IP dentro do túnel para cada usuário.

                                        Além disso, é importante configurar corretamente os parâmetros de criptografia para melhorar o desempenho da conexão. Recomendo as seguintes definições:

                                        DH Parameter Length: 2048
                                        
                                        Algoritmo de criptografia de dados: AES-128-GCM
                                        

                                        Vale lembrar que o desempenho também depende bastante do hardware utilizado.

                                        Configurações utilizadas.

                                        Captura de tela 2025-06-26 124049.png Captura de tela 2025-06-26 123913.png

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.