Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVpn com acesso lento

    Scheduled Pinned Locked Moved Portuguese
    34 Posts 9 Posters 10.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      gerardocoelho
      last edited by

      eu pensei em configurar o traffic shaping dando prioridade pra Openvpn, mas não vi opção no wizard.
      Penso que não seja o pfblocker, pq não há bloqueio de conexão.

      1 Reply Last reply Reply Quote 0
      • danilosv.03D
        danilosv.03
        last edited by

        Mas ele pode está caindo em alguma categoria sua. Porque realmente essa lentidão não é normal, eu tenho toda minhas filiais interligada com a minha matriz e não vejo esse problema de lentidão.


        :)
        |E-mail: danilosv.03@gmail.com
        |Skype: danilosv.03


        1 Reply Last reply Reply Quote 0
        • G
          gerardocoelho
          last edited by

          as telas que enviei estão iguais as suas?

          1 Reply Last reply Reply Quote 0
          • danilosv.03D
            danilosv.03
            last edited by

            Não. E olha que eu tenho tanto remote to site quanto site to site. Tu já tentou trabalhar com proxy transparente?


            :)
            |E-mail: danilosv.03@gmail.com
            |Skype: danilosv.03


            1 Reply Last reply Reply Quote 0
            • H
              heaccioly
              last edited by

              Pessoal, aproveitando o tópico, alguém saberia me informar se é possível autenticar via chave pelo OpenVPN do pfSense?

              E, se o mesmo seria superior em termos de desempenho/segurança/gerenciamento do que um CentOS com OpenVPN (qual possuo atualmente na empresa, para conectar as filiais)?

              Obrigado!

              1 Reply Last reply Reply Quote 0
              • G
                gerardocoelho
                last edited by

                @danilosv.03:

                Não. E olha que eu tenho tanto remote to site quanto site to site. Tu já tentou trabalhar com proxy transparente?

                Uso proxy transparente…
                Vou testar pausando o pfblocker pra ver se tem a ver...
                Se tiver mais alguma ideia...

                1 Reply Last reply Reply Quote 0
                • G
                  gerardocoelho
                  last edited by

                  Nada ainda

                  Pausei o pfblocker, testei um downloader e não passou de 1mb/s
                  Configurei o traffic shaping para a porta udp 1195 e 1194, não melhorou nada.
                  Dai fui no ajuste avançado e inseri a linha```
                  net.inet.ip.fastforwarding = 1

                  Alguém já passou por isso e solucionou o problema?
                  1 Reply Last reply Reply Quote 0
                  • empbillyE
                    empbilly
                    last edited by

                    Teu pfsense é virtualizado?

                    https://eliasmoraispereira.wordpress.com/

                    1 Reply Last reply Reply Quote 0
                    • danilosv.03D
                      danilosv.03
                      last edited by

                      @gerardocoelho:

                      Nada ainda

                      Pausei o pfblocker, testei um downloader e não passou de 1mb/s
                      Configurei o traffic shaping para a porta udp 1195 e 1194, não melhorou nada.
                      Dai fui no ajuste avançado e inseri a linha```
                      net.inet.ip.fastforwarding = 1

                      Alguém já passou por isso e solucionou o problema?
                      

                      Qual é a velocidade do outro lado? Uma dúvida, é site to site ou client to site?


                      :)
                      |E-mail: danilosv.03@gmail.com
                      |Skype: danilosv.03


                      1 Reply Last reply Reply Quote 0
                      • G
                        gerardocoelho
                        last edited by

                        @empbilly:

                        Teu pfsense é virtualizado?

                        Não é virtualizado.
                        Pentium dual core 3.0ghz 4gb ddr3 e 128gb ssd
                        4 placas de rede
                        2 Wan
                        1 Lan
                        1 Wifi

                        1 Reply Last reply Reply Quote 0
                        • G
                          gerardocoelho
                          last edited by

                          @danilosv.03:

                          @gerardocoelho:

                          Nada ainda

                          Pausei o pfblocker, testei um downloader e não passou de 1mb/s
                          Configurei o traffic shaping para a porta udp 1195 e 1194, não melhorou nada.
                          Dai fui no ajuste avançado e inseri a linha```
                          net.inet.ip.fastforwarding = 1

                          Alguém já passou por isso e solucionou o problema?
                          

                          Qual é a velocidade do outro lado? Uma dúvida, é site to site ou client to site?

                          Tendo duas configurações de VPN : uma com dois Pfsense conectados e outra com um dos Pfsense como server e utilizando openvpn de qualquer lugar.
                          Uso usando a porta UDP 1194 e o outro a porta UDP 1195
                          De um lado tenho um link de fibra 100 Download e 60 Upload (pfsense servidor da vpn) e do outro lado 10mb Download e 1mb Upload (micro de teste)
                          Já no pfsense x pfsense tenho o de fibra 100 Download e 60 Upload (pfsense server) e no outro pfsense (cliente) 30mb Download e 4mb Upload

                          Já testei na madrugada apenas um acesso, e limita a 1mb/s

                          1 Reply Last reply Reply Quote 0
                          • G
                            gerardocoelho
                            last edited by

                            Boa tarde a todos…

                            Acredito que encontrei a solução, para isso preciso editar e gravar o arquivo server.conf do openpvn em /var/etc/openvpn no pfsense.
                            Já editei, salvei, mas quando reinicio o serviço os arquivos que inseri são apagados.
                            já tentei chmod 777 server.conf, alterei as informações, mas ao reiniciar o serviço acontece a mesma coisa.
                            Alguém pode me ajudar?

                            1 Reply Last reply Reply Quote 0
                            • L
                              lucasdinorma
                              last edited by

                              Conseguiu resolver o problema ? Poderia compartilhar a solução com a gente ? Tenho uma VPN aqui também e está muito lento.

                              Obrigado.

                              1 Reply Last reply Reply Quote 0
                              • C
                                caio.turra
                                last edited by caio.turra

                                Boa tarde,

                                Estou com lentidão no tráfego dentro de duas outras VPNs. Possuo o seguinte cenário:

                                • 1 link 60Mb dedidado (download e upload);
                                • 2 links 60Mb compartilhado;

                                Cada um deles possui uma VPN diferente configurada, mas eu apenas consigo trafegar dados rapidamente através do primeiro que citei acima.

                                Acredito que o primeiro funciona rápido pois é o gateway padrão da minha rede.

                                1 Reply Last reply Reply Quote 0
                                • R
                                  romariosantana1
                                  last edited by

                                  Também enfrentei problemas de lentidão e quedas constantes na conexão.

                                  Tudo começou com uma instabilidade na VPN. Após investigar, percebi que ela estava atribuindo o mesmo endereço IP para múltiplos clientes. Com o apoio da IA, identifiquei que o Common Name dos certificados de usuário deve ser único. Caso contrário, o OpenVPN não consegue entregar corretamente os endereços IP dentro do túnel para cada usuário.

                                  Além disso, é importante configurar corretamente os parâmetros de criptografia para melhorar o desempenho da conexão. Recomendo as seguintes definições:

                                  DH Parameter Length: 2048
                                  
                                  Algoritmo de criptografia de dados: AES-128-GCM
                                  

                                  Vale lembrar que o desempenho também depende bastante do hardware utilizado.

                                  Configurações utilizadas.

                                  Captura de tela 2025-06-26 124049.png Captura de tela 2025-06-26 123913.png

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.