(solved) Zugriff auf die pfsense per VPN seeehr träge
-
Mit dem Zugang per IPSec gibt es bislang keine Probleme, ist das ein überhaupt ein Problem von VPN? Es sind ja Fehlermeldungen des HTTP-Servers.
Bin gerade nicht zu Hause, Screenshots werden nachgereicht bei Bedarf.
-
Wenn nur der Zugriff per VPN langsam/träge und zeitgleich der direkte Zugriff von innen bspw. relativ normal läuft, dann sieht es schon so aus, als wäre das VPN verantwortlich. Die Meldungen vom NGINX müssen dabei nicht die Ursache sein, sondern können auch Auswirkungen des Problems sein (träge Verbindung, Latenz/Lag, Langsame/Keine Antwort auf Verbindungspakete etc.)
-
Der Rest über VPN läuft ohne Komplikationen. Hatte gestern mit einem heimischen NAS und iperf mal die Traffic gemessen, 4Mbit/s down und knapp 1Mbit/s up, resultierend von unserem hiesigen lausigen D2-Netz. Zugriff mit einem Notebook auf ein Android Hotspot ins Vodafone-Netz.
Alle anderen Seiten von der NAS (vpsinfo, phpmyadmin, adminer, etc...) ploppen gleich auf, Zugriff auf Freigaben per NFS oder SMB sind zügig abgearbeitet. Keine Ahnung was das soll.
Update auf 2.4.4-1 brachte keine Verbesserung.
Installierte Pakete sind:
squid,
lightsquid
squidguard
und seit gestern abend ACME.Limiter ist gesetzt für IPSec, 20Mbit/s down und 5Mbit/s up unter Rules/IPSec.
Morgen hatter paar Tage frei, da kommen paar Screenshots der Einstellungen.edit: wie ändere ich die Signatur? Unter Profil, Einstellungen, oder wie?
-
Obwohl ich OpenVPN gegenüber IPsec für VPN bevorzuge, werde ich dem Problem mal nachgehen.
Das Resultat kann ich aber nicht sofort liefern, weil ich mit pfSense/IPsec noch keine Erfahrungen
gesammelt habe und ich mit Stolpersteinen rechnen muß.Zum Test werde ich Windows mit eingebautem VPN nutzen. Bis später.
LG
Nachtrag:
Mit OpenVPN (Windows <-> pfSense) gibt es beim GUI-Zugriff die o. g. Probleme nicht.
Das ist auch meine Erfahrung. -
Ich arbeite extrem viel und lange per OpenVPN auf der pfSense GUI und hatte noch nie irgendwelche Probleme.
Weshalb bist du auf IPSEC fixiert?
Ansonsten hört sich das irgendwie nach einem MTU Problem an würde ich aus der Ferne sagen.-Rico
-
Das artet ja in einem Glaubenskrieg aus.
@rico said in Zugriff auf die pfsense per VPN seeehr träge:
Weshalb bist du auf IPSEC fixiert?
Bin ich nicht.
Läuft mit Debian und Android oofb und bis jetzt keine Probleme. Und wie schon erwähnt ist der Zugriff auf andere Applikationen im Intranet problemlos möglich.Ob IPsec oder OpenVPN, mir egal. Hauptsache ich komme von aussen per VPN auf die Sense,.
Da @Gladius den Beweis angetreten hat, daß es bei ihm unabhängig voneinander funktioniert, besteht hier die Chance bei Verwendung von OpenVPN daß es ebenfalls nicht klappt. Könnte es eventuell nicht an den VPN-Zugängen liegen?
Werde mal OpenVPN einrichten, um die Fehler einzugrenzen.
edith:
Unglaublich, es funktioniert wieder.
Nix gemacht, nur hier zu Hause über ein Hotspot vom Mobilfunkanbieter eine VPN-Verbindung aufgebaut und es loooft als wäre nie was gewesen.Da hatte @JeGr wohl recht mit dem lausigen Funknetz
@jegr said in Zugriff auf die pfsense per VPN seeehr träge:
Wenn nur der Zugriff per VPN langsam/träge und zeitgleich der direkte Zugriff von innen bspw. relativ normal läuft, dann sieht es schon so aus, als wäre das VPN verantwortlich. Die Meldungen vom NGINX müssen dabei nicht die Ursache sein, sondern können auch Auswirkungen des Problems sein (träge Verbindung, Latenz/Lag, Langsame/Keine Antwort auf Verbindungspakete etc.)
Dann kann der Thread als gelöst markiert werden. Danke an Euch für die Unterstützung.
-
@mike69 said in (solved) Zugriff auf die pfsense per VPN seeehr träge:
Das artet ja in einem Glaubenskrieg aus.
Eher in Funktionsaussagen. IPSEC hatte m.W. schon immer seine Problemchen, gerade weil es auf FW Seite anders ansetzt als OpenVPN (mit eigenem Interface). Das komplette Routing etc. läuft hier anders ab. Da es auch bei Tunneln ja u.a. das Problem gibt, dass die Gegenseitigen Gateways mitunter ihre Probleme haben auf sich zuzugreifen. Es könnte also auch ein Seiteneffekt davon sein:
https://www.netgate.com/docs/pfsense/vpn/ipsec/accessing-firewall-services-over-ipsec-vpns.html
-
Danke für den Tip, hab das mal umgesetzt. Wird ein bissl dauern mit dem Feedback.
-
@mike69 said in (solved) Zugriff auf die pfsense per VPN seeehr träge:
Danke für den Tip, hab das mal umgesetzt. Wird ein bissl dauern mit dem Feedback.
Hi @JeGr .
Die Einstellung brachte keine Verbesserung, es liegt doch an der Verbindungsqualität des Mobilfunknetzes. Konnte diese obrigen Fehlermeldungen reproduzieren, Hotspot im Freien, hinter einer Glasscheibe, und im Keller war es logischerweise komplett tot. Sobald die Bandbreite zur Verfügung steht, ist alles tutti. -
Diese Angelegenheit lässt mich einfach nicht in Ruhe.
Habe endlich den Fehler gefunden, der sitzt nämlich vor dem Monitor.
Es lag doch nicht an der Qualität des Mobilfunknetzes, der Zugriff auf die GUI per HTTP funktionierte überall einwandfrei, nur nicht über HTTPS. Hatte vor einer Ewigkeit das von pfsense generierte Zertifikat gegen ein eigenes ausgetauscht, im LAN alles Tutti, nur von aussen nicht.
Also wie hier beschrieben ein neues Zertifikat erstellt mit der FQDN der pfSense in der Beschreibung und unter Common Name. Das war es, seitdem ist der Zugriff auf die WebGUI per VPN und HTTPS möglich.