Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVpn com acesso lento

    Scheduled Pinned Locked Moved Portuguese
    33 Posts 8 Posters 10.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      gerardocoelho
      last edited by

      Boa tarde a todos…

      Estou com problema de lentidão ao acessar servidores por tras da VPN.
      Tenho dois servicos configurados: Uma OpenVPN ponto a ponto entre dois servidores pfsense e uma OPenvpn para usuários avulsos. Ambos funcionando perfeitamente.
      Tenho um windows server e quando acesso direto sem passar pela OpenVPn o acesso é rápido, mas quando acesso atraves da OpenVPN fica muito lento.
      Já tentei dminiuir a criptografica para 128, mas não teve jeito.
      Vi algumas dicas e tutorias aqui pelo forum, mas alguns deles não encontrei opção na versão atual 2.3.4.
      Exemplos:

      I'm fighting with bad openVPN performance for a while now. See this post over at the openVPN forum: https://forums.openvpn.net/post21446.html
      During my testing, I noticed a huge performance jump when setting net.inet.ip.fastforwarding = 1, followed by a reboot.
      This setting can be found under System|Advanced|System Tunables and defaults to 0.

      e vi tb uma outra dica que não sei onde aplicar:

      Eu sugiro algumas coisas para tentar-
      Adicionar "tun-mtu 1500;" e "mssfix 1400;" ao OpenVPN "Configuração Avançada"
      Mova off porta 1194 ... pode ser moldado na extremidade do provedor.

      Se alguém tem alguma solução e puder ajudar agradeço.

      1 Reply Last reply Reply Quote 0
      • R
        roxton85
        last edited by

        Conseguiu resolver tenho o mesmo problema e desconfio da operadora. O link que tenho eh de 50 mb e pelos teste que fiz somente o modem conectado direto com um pc consegui 3,25MB de upload e depois com todo o cenario armado a VPN conecta mais a taxa de download fica em 215Kbps e nao passa disso (testei um arquivo do corel 200MB hospedada em uma pasta compartilhada). Eu sei que hà a criptografia e tudo mas essa velocidade náo é normal.

        1 Reply Last reply Reply Quote 0
        • G
          gerardocoelho
          last edited by

          ainda não

          1 Reply Last reply Reply Quote 0
          • danilosv.03D
            danilosv.03
            last edited by

            Uma dúvida. Qual lentidão exatamente está aparecendo?


            :)
            |E-mail: danilosv.03@gmail.com
            |Skype: danilosv.03


            1 Reply Last reply Reply Quote 0
            • R
              roxton85
              last edited by

              A minha é a taxa de download que fica fixa em 215kbps pela VPN sendo que tenho 3mb de up do link da matriz.

              1 Reply Last reply Reply Quote 0
              • danilosv.03D
                danilosv.03
                last edited by

                Tu tem o traffic shaper configurado no seu FW? Quando você desabilita a VPN a taxa volta ao normal?


                :)
                |E-mail: danilosv.03@gmail.com
                |Skype: danilosv.03


                1 Reply Last reply Reply Quote 0
                • G
                  gerardocoelho
                  last edited by

                  Utilizo um sistema no windows server que para accessá-lo externamente me conecto primeiro via Openvpn para depois me conectar via RDP. Funciona, mas muito lento.
                  Se eu me conectar com o RDP direto, sem usar a OpenVPN, o sistema funciona rápido.
                  Quando falo de lentidão,não é só o sistema que uso pelo TS, mas quaquer coisa, até mesmo usar o windows explorer.
                  Penso eu que há algo que limita a banda ao usar a VPN ou então é devido a criptografia. Inclusive está ja reduzi para 128bits e continua a mesma lentidão.
                  Já testei dois cenários, dois pfsense fechando a conexão via vpc e uma máquina avulsa acessando tb pela vpn. O problema é o mesmo.
                  Segundo pesquisas que fiz pode ser um ajuste na área avançada do pfsense, mas não estou sabendo fazer.

                  1 Reply Last reply Reply Quote 0
                  • danilosv.03D
                    danilosv.03
                    last edited by

                    Eu tenho praticamente esse mesmo cenário aqui e não tenho esse tipo de problema. Teria como você postar suas conf, via print?


                    :)
                    |E-mail: danilosv.03@gmail.com
                    |Skype: danilosv.03


                    1 Reply Last reply Reply Quote 0
                    • G
                      gerardocoelho
                      last edited by

                      Usa OpenVPN?
                      Eu me conecto ao pfsense pela openvpn 128bits e depois ao TS pelo RDP. Fazendo assim fica lento.
                      Se eu conectar via rdp direto fica rápido e estável.
                      Qual a criptografia que vc usa para openvpn?
                      Usa Traffic shaping?

                      1 Reply Last reply Reply Quote 0
                      • danilosv.03D
                        danilosv.03
                        last edited by

                        @gerardocoelho:

                        Usa OpenVPN?
                        Eu me conecto ao pfsense pela openvpn 128bits e depois ao TS pelo RDP. Fazendo assim fica lento.
                        Se eu conectar via rdp direto fica rápido e estável.
                        Qual a criptografia que vc usa para openvpn?
                        Usa Traffic shaping?

                        Sim! Só que minha encriptação é 256 OpenVPN site to site.


                        :)
                        |E-mail: danilosv.03@gmail.com
                        |Skype: danilosv.03


                        1 Reply Last reply Reply Quote 0
                        • marcellocM
                          marcelloc
                          last edited by

                          @gerardocoelho:

                          Eu me conecto ao pfsense pela openvpn 128bits e depois ao TS pelo RDP. Fazendo assim fica lento.
                          Se eu conectar via rdp direto fica rápido e estável.

                          Qual a capacidade de processamento do seu firewall?

                          Sua vpn  é cliente servidor ou site to site?

                          Treinamentos de Elite: http://sys-squad.com

                          Help a community developer! ;D

                          1 Reply Last reply Reply Quote 0
                          • G
                            gerardocoelho
                            last edited by

                            Pentium dual core 3.0ghz 4gb e 128gb ssd
                            Tenho instalado o squid, lightsquid e pfblock.
                            São dois links de internet em loadbalance, uma rede local e outra wifi com captive portal.
                            Na rede interna local w wifi a internet flui rapidamente, sem problemas.
                            O problema é a lentidão depois que acesso a VPn e conecto ao TS pelo RDP. Se eu não me conectar a VPN e usar o RDP para acessar o TS direto pelo ip da operadora, não há problemas, inclucive funciona bem mais rapido. Antes eu usava criptografia 256bits pela openvpn, diminui para 128bits, mas nada mudou.
                            Mesmo assim pedi um outro link a operadora com fibra, mas VDSL, 100mb de download e 50mb de upload pra ver se melhora. Atualmente é 60mb de download e 6 de upload. Mesmo assim pelo rdp direto funciona bem, só com a VPN que fica a desejar, e ainda vez ou outra cai a conexão.
                            Será que resolveria com o traffic shaping ativo dando prioridade a VPN?

                            1 Reply Last reply Reply Quote 0
                            • R
                              roxton85
                              last edited by

                              Meu firewall é parecido em hardware Pentium dual core 4gb só o HD que é um sata 3. Vou mudar tudo isso para um i5 com M2. Será que é o processador?

                              Respondendo a pergunta acima, náo tenho Traffic Shaping na rede e quando desabilito a VPN e acesso por TS direto fica normal.

                              1 Reply Last reply Reply Quote 0
                              • G
                                gerardocoelho
                                last edited by

                                Bom dia pessoal!

                                Demorei a responder porque estava aguardando um novo link pra fazer um teste.
                                Instalei um link de 100mb Download e 60mb upload ViVO fibra.
                                Reconfigurei o OPenVPN com as mesmas criptografias e continua lento o acesso.
                                Quando desconecto da vpn e acesso via rdp direto pelo ip valido da internet do servidor TS, o acesso fica rapido.
                                Há uma limitação que não estou conseguindo resolver ao usar a VPN. Já alterei a criptografia e nada resolve.
                                Fiz um teste criando duas VPNs, fiz uma site on site (dois servidores pfsense) e a mais comum onde de qlqr micro me conecto ao servidor. Tanto uma com a outra o acesso ao sistema no TS fica lento quando acesso pela vpn. Se eu me desconectar a VPN e acesso o TS pelo rdp com o ip valido do servidor, o sistema roda bem mais rapido.
                                Não sei como resolver agora… Alguém pode me ajudar?

                                Verifiquei esse tópico: https://forum.pfsense.org/index.php?topic=47567.15
                                O último posto não entendi como fazer.
                                Alguém poderia me ajudar?

                                1 Reply Last reply Reply Quote 0
                                • danilosv.03D
                                  danilosv.03
                                  last edited by

                                  Tem como você postar suas configurações da VPN para fazermos uma analise? Você usa algum outro pacote no seu fw: squid proxy server, algum outro?


                                  :)
                                  |E-mail: danilosv.03@gmail.com
                                  |Skype: danilosv.03


                                  1 Reply Last reply Reply Quote 0
                                  • G
                                    gerardocoelho
                                    last edited by

                                    Boa noite, perdão pela demora.

                                    Segue as telas de configuração da VPN, regras de firewall e um teste que fiz fazendo um download de um arquivo do servidor de dados. Lembrando que do lado do pfsense e servidor de dados o link é de 100mb download e 60mb upload e no link que testei acesso e fiz dowlload, o link é de 10mb de download e 1mb de upload.

                                    tela1.JPG
                                    tela1.JPG_thumb
                                    tela2.JPG
                                    tela2.JPG_thumb
                                    tela3.JPG
                                    tela3.JPG_thumb
                                    tela4.JPG
                                    tela4.JPG_thumb
                                    tela5.JPG
                                    tela5.JPG_thumb
                                    tela6.JPG
                                    tela6.JPG_thumb
                                    tela7.JPG
                                    tela7.JPG_thumb
                                    tela8.JPG
                                    tela8.JPG_thumb
                                    tela9.JPG
                                    tela9.JPG_thumb
                                    tela10.JPG
                                    tela10.JPG_thumb

                                    1 Reply Last reply Reply Quote 0
                                    • danilosv.03D
                                      danilosv.03
                                      last edited by

                                      Você usa o pfblocke?


                                      :)
                                      |E-mail: danilosv.03@gmail.com
                                      |Skype: danilosv.03


                                      1 Reply Last reply Reply Quote 0
                                      • G
                                        gerardocoelho
                                        last edited by

                                        uso sim, mas está liberado para a america latina.

                                        1 Reply Last reply Reply Quote 0
                                        • danilosv.03D
                                          danilosv.03
                                          last edited by

                                          Por mais que a VPN seja um tunel privado, tu poderia fazer um teste desabilitando o pfblocker só para descargo de consciência?


                                          :)
                                          |E-mail: danilosv.03@gmail.com
                                          |Skype: danilosv.03


                                          1 Reply Last reply Reply Quote 0
                                          • G
                                            gerardocoelho
                                            last edited by

                                            eu pensei em configurar o traffic shaping dando prioridade pra Openvpn, mas não vi opção no wizard.
                                            Penso que não seja o pfblocker, pq não há bloqueio de conexão.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.