OpenVPN, problème de débit



  • Bonjour,
    J'ai une petite question concernant openVPN.

    Nous avons deux routeurs :

    Coté serveur : FWA 3030
    Coté client : Alix 2d13

    La connexion VPN se fait via OpenVPN de site à site.
    Tout fonctionne bien, mais je souhaite améliorer au mieux la vitesse d’exécution des programmes qui sont disponible sur le serveur.

    il n'y a pas de carte compression VPN pour le 3030, c'est normal ?
    Pour le Alix 2d13 (client) est-ce vraiment nécessaire d'utiliser une carte de compression ?

    Voici notre config niveau serveur, est-ce une bonne sécurisation ?

    Voici le débit coté serveur :
    http://www.speedtest.net/my-result/4741276562

    débit coté client :
    http://www.speedtest.net/my-result/4741272321

    Le transfert de fichier du poste client au serveur est vraiment mauvais… :(

    Cordialement.



  • Le FWA 3030 est à base de Atom D525, donc sans support de AES-NI, ce qui a certainement un impact sur les performances.

    Ceci dit, je ne comprends pas tes screenshot: ça ressemble à un test d'accès internet.
    Par ailleurs, il faut, à mon avis, pour que cela ait un sens, que tu précises quelles sont les caractéristiques des accès internet.
    Si c'est ADSL d'un coté et FTTH de l'autre, les performances ne seront pas symétriques.



  • @chris4916:

    Le FWA 3030 est à base de Atom D525, donc sans support de AES-NI, ce qui a certainement un impact sur les performances.

    Ceci dit, je ne comprends pas tes screenshot: ça ressemble à un test d'accès internet.
    Par ailleurs, il faut, à mon avis, pour que cela ait un sens, que tu précises quelles sont les caractéristiques des accès internet.
    Si c'est ADSL d'un coté et FTTH de l'autre, les performances ne seront pas symétriques.

    Bonjour,

    Oui c'est bien un test de connexion internet.
    Du coté client j'ai du ADSL et de l'autre serveur du VDSL.
    C'est pour montrer le débit Internet sur les différents sites.
    Donc pour toi ça vient principalement de la connexion ou du AES ?

    Je pensais que le client utiliser l'upload du serveur avec son débit descendant ?
    mais non ?



  • La différence entre le A et le S est importante  ;D
    Difficile donc de comparer.

    De plus, si c'est pour faire du site-à-site, le débit final ne peut pas être plus important que le débit le plus faible (dans chaque sens) du site le plus lent.



  • Aie donc si je comprends bien, mon VPN est limité au débit montant de mon site le plus faible.
    soit 0,52 (Mb / s) = 65 ko / s

    :'(
    C'est pas beaucoup :(
    Edit : pardon c'est pas du SDSL mais du VDSL bien sur.



  • Aie donc si je comprends bien, mon VPN est limité au débit montant de mon site le plus faible.

    Il faut considérer que la vitesse d'un tunnel VPN (OpenVPN ou IPSEC) correspond à (une partie de) la vitesse montante la plus faible.

    Je précise 'une partie de' : comme, en sus, il y a cryptage, la vitesse réelle est réduite : environ 75%-80% de la vitesse nominale.

    Exemple :

    • ligne ADSL avec 8 Mb descendant et 1 Mb montant -> ligne VPN à ~750kb soit ~75ko/s max
    • ligne SDSL à 2 Mb (descendant et montant) -> ligne VPN à ~1,5Mb  soit ~150ko/s max


  • Très bien merci.
    Sachant qu'il n'y a pas possibilité d'avoir un meilleur débit que de l'ADSL sur le site client, je pense que je vais abandonner le VPN.
    Dommage, ça fonctionne plutôt bien, seulement le débit qui pose problème  :-\



  • Les résultats que tu montres me semblent quand même très très bas.
    Quel est le débit nominal de ta ligne et à quelle distance du DSLAM te trouves tu ?



  • Salut,
    ça ne me choque pas plus que ça, c'est le débit moyen en upload que j'ai sur les différents sites.
    Sur ce site je suis à 1200m du DSLAM.
    12mega en download, 0,60 en upload, ça me parait raisonnable.

    Possibilité d'avoir du SDSL… mais 600€ mensuel  :o


Log in to reply