FIP VPN und pfSense
Posted: Thu 15. Jun 2017, 20:35
Hallo,
ich habe seit mehreren Wochen eine pfSense (VM) und einen 100MBits Anschluss der DG.
Soweit läuft alles wunderbar, nur leider harpert es etwas an der Performance des Tunnels.
Mir ist bewusst, dass nur ein Kern der CPU für OpenVPN bzw für die Verschlüsselung genutzt wird. Dementsprechend wird AES-NI in der CPU genutzt. Das funktioniert.
Wenn ich ohne den Tunnel Geschwindigkeitstests mache, komme ich auf volle 100Mbit im Download sowie im Upload. Egal ob ipv4 oder ipv6.
Über den Tunnel habe ich im Download ca 75 Mbit (was mir vollkommen reicht) und im Upload ca 25 MBit. Das ist wir zu wenig, da ich gerade den Upload benötige. Hierbei ist es egal, ob ich den Tunnel über ipv4 oder ipv6 aufbaue. Die Werte sind bis auf die Pingzeiten ziemlich gleich.
Gibt es evtl die Möglichkeit den Tunnel über TCP aufzubauen?
Hat sonst noch jemand eine Idee? Ich dachte auch schon an die MTU, aber ich denke nicht, dass sich das so gravierend bemerkbar macht.
Gruß Oliver
ich habe seit mehreren Wochen eine pfSense (VM) und einen 100MBits Anschluss der DG.
Soweit läuft alles wunderbar, nur leider harpert es etwas an der Performance des Tunnels.
Mir ist bewusst, dass nur ein Kern der CPU für OpenVPN bzw für die Verschlüsselung genutzt wird. Dementsprechend wird AES-NI in der CPU genutzt. Das funktioniert.
Wenn ich ohne den Tunnel Geschwindigkeitstests mache, komme ich auf volle 100Mbit im Download sowie im Upload. Egal ob ipv4 oder ipv6.
Über den Tunnel habe ich im Download ca 75 Mbit (was mir vollkommen reicht) und im Upload ca 25 MBit. Das ist wir zu wenig, da ich gerade den Upload benötige. Hierbei ist es egal, ob ich den Tunnel über ipv4 oder ipv6 aufbaue. Die Werte sind bis auf die Pingzeiten ziemlich gleich.
Gibt es evtl die Möglichkeit den Tunnel über TCP aufzubauen?
Hat sonst noch jemand eine Idee? Ich dachte auch schon an die MTU, aber ich denke nicht, dass sich das so gravierend bemerkbar macht.
Gruß Oliver