Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVpn com acesso lento

    Scheduled Pinned Locked Moved Portuguese
    34 Posts 9 Posters 10.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • danilosv.03D
      danilosv.03
      last edited by

      Mas ele pode está caindo em alguma categoria sua. Porque realmente essa lentidão não é normal, eu tenho toda minhas filiais interligada com a minha matriz e não vejo esse problema de lentidão.


      :)
      |E-mail: danilosv.03@gmail.com
      |Skype: danilosv.03


      1 Reply Last reply Reply Quote 0
      • G
        gerardocoelho
        last edited by

        as telas que enviei estão iguais as suas?

        1 Reply Last reply Reply Quote 0
        • danilosv.03D
          danilosv.03
          last edited by

          Não. E olha que eu tenho tanto remote to site quanto site to site. Tu já tentou trabalhar com proxy transparente?


          :)
          |E-mail: danilosv.03@gmail.com
          |Skype: danilosv.03


          1 Reply Last reply Reply Quote 0
          • H
            heaccioly
            last edited by

            Pessoal, aproveitando o tópico, alguém saberia me informar se é possível autenticar via chave pelo OpenVPN do pfSense?

            E, se o mesmo seria superior em termos de desempenho/segurança/gerenciamento do que um CentOS com OpenVPN (qual possuo atualmente na empresa, para conectar as filiais)?

            Obrigado!

            1 Reply Last reply Reply Quote 0
            • G
              gerardocoelho
              last edited by

              @danilosv.03:

              Não. E olha que eu tenho tanto remote to site quanto site to site. Tu já tentou trabalhar com proxy transparente?

              Uso proxy transparente…
              Vou testar pausando o pfblocker pra ver se tem a ver...
              Se tiver mais alguma ideia...

              1 Reply Last reply Reply Quote 0
              • G
                gerardocoelho
                last edited by

                Nada ainda

                Pausei o pfblocker, testei um downloader e não passou de 1mb/s
                Configurei o traffic shaping para a porta udp 1195 e 1194, não melhorou nada.
                Dai fui no ajuste avançado e inseri a linha```
                net.inet.ip.fastforwarding = 1

                Alguém já passou por isso e solucionou o problema?
                1 Reply Last reply Reply Quote 0
                • empbillyE
                  empbilly
                  last edited by

                  Teu pfsense é virtualizado?

                  https://eliasmoraispereira.wordpress.com/

                  1 Reply Last reply Reply Quote 0
                  • danilosv.03D
                    danilosv.03
                    last edited by

                    @gerardocoelho:

                    Nada ainda

                    Pausei o pfblocker, testei um downloader e não passou de 1mb/s
                    Configurei o traffic shaping para a porta udp 1195 e 1194, não melhorou nada.
                    Dai fui no ajuste avançado e inseri a linha```
                    net.inet.ip.fastforwarding = 1

                    Alguém já passou por isso e solucionou o problema?
                    

                    Qual é a velocidade do outro lado? Uma dúvida, é site to site ou client to site?


                    :)
                    |E-mail: danilosv.03@gmail.com
                    |Skype: danilosv.03


                    1 Reply Last reply Reply Quote 0
                    • G
                      gerardocoelho
                      last edited by

                      @empbilly:

                      Teu pfsense é virtualizado?

                      Não é virtualizado.
                      Pentium dual core 3.0ghz 4gb ddr3 e 128gb ssd
                      4 placas de rede
                      2 Wan
                      1 Lan
                      1 Wifi

                      1 Reply Last reply Reply Quote 0
                      • G
                        gerardocoelho
                        last edited by

                        @danilosv.03:

                        @gerardocoelho:

                        Nada ainda

                        Pausei o pfblocker, testei um downloader e não passou de 1mb/s
                        Configurei o traffic shaping para a porta udp 1195 e 1194, não melhorou nada.
                        Dai fui no ajuste avançado e inseri a linha```
                        net.inet.ip.fastforwarding = 1

                        Alguém já passou por isso e solucionou o problema?
                        

                        Qual é a velocidade do outro lado? Uma dúvida, é site to site ou client to site?

                        Tendo duas configurações de VPN : uma com dois Pfsense conectados e outra com um dos Pfsense como server e utilizando openvpn de qualquer lugar.
                        Uso usando a porta UDP 1194 e o outro a porta UDP 1195
                        De um lado tenho um link de fibra 100 Download e 60 Upload (pfsense servidor da vpn) e do outro lado 10mb Download e 1mb Upload (micro de teste)
                        Já no pfsense x pfsense tenho o de fibra 100 Download e 60 Upload (pfsense server) e no outro pfsense (cliente) 30mb Download e 4mb Upload

                        Já testei na madrugada apenas um acesso, e limita a 1mb/s

                        1 Reply Last reply Reply Quote 0
                        • G
                          gerardocoelho
                          last edited by

                          Boa tarde a todos…

                          Acredito que encontrei a solução, para isso preciso editar e gravar o arquivo server.conf do openpvn em /var/etc/openvpn no pfsense.
                          Já editei, salvei, mas quando reinicio o serviço os arquivos que inseri são apagados.
                          já tentei chmod 777 server.conf, alterei as informações, mas ao reiniciar o serviço acontece a mesma coisa.
                          Alguém pode me ajudar?

                          1 Reply Last reply Reply Quote 0
                          • L
                            lucasdinorma
                            last edited by

                            Conseguiu resolver o problema ? Poderia compartilhar a solução com a gente ? Tenho uma VPN aqui também e está muito lento.

                            Obrigado.

                            1 Reply Last reply Reply Quote 0
                            • C
                              caio.turra
                              last edited by caio.turra

                              Boa tarde,

                              Estou com lentidão no tráfego dentro de duas outras VPNs. Possuo o seguinte cenário:

                              • 1 link 60Mb dedidado (download e upload);
                              • 2 links 60Mb compartilhado;

                              Cada um deles possui uma VPN diferente configurada, mas eu apenas consigo trafegar dados rapidamente através do primeiro que citei acima.

                              Acredito que o primeiro funciona rápido pois é o gateway padrão da minha rede.

                              1 Reply Last reply Reply Quote 0
                              • R
                                romariosantana1
                                last edited by

                                Também enfrentei problemas de lentidão e quedas constantes na conexão.

                                Tudo começou com uma instabilidade na VPN. Após investigar, percebi que ela estava atribuindo o mesmo endereço IP para múltiplos clientes. Com o apoio da IA, identifiquei que o Common Name dos certificados de usuário deve ser único. Caso contrário, o OpenVPN não consegue entregar corretamente os endereços IP dentro do túnel para cada usuário.

                                Além disso, é importante configurar corretamente os parâmetros de criptografia para melhorar o desempenho da conexão. Recomendo as seguintes definições:

                                DH Parameter Length: 2048
                                
                                Algoritmo de criptografia de dados: AES-128-GCM
                                

                                Vale lembrar que o desempenho também depende bastante do hardware utilizado.

                                Configurações utilizadas.

                                Captura de tela 2025-06-26 124049.png Captura de tela 2025-06-26 123913.png

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.