Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1546 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Lenteur vitesse VPN SSL Stormshield en partage de fichier

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Lenteur vitesse VPN SSL Stormshield en partage de fichier

n°175086
snakesolid​2
Premier de cordée
Posté le 08-10-2021 à 10:51:20  profilanswer
 

Bonjour
 
Je n'arrive pas à déterminer pourquoi le partage de fichier est aussi lent à travers le VPN de notre entreprise :  
 
- Un VPN SN510 Stormshield + SN210
- des postes connectés en ethernet
- Un partage de fichier smb/cifs qui lit/écrit en local sans problème 90mo/sec
- Une connexion internet fibre de chaque coté avec au moins 500mbps en montant/descendant
- UN VPN site à site IPSEC et des VPN pour les postes client en déplacement en SSL
 
 
Sur le partage de fichier en smb ou CIFS
Au mieux en IPSEC j'ai 4mo/sec
Au mieux en SSL j'ai 2,5mo/sec mais avec une moyenne qui tourne plutôt autour de moins d'1mo/sec
 
Cela me parait très faible même en prenant en compte les différentes goulet d'étranglement ici et la, du coup assez déçu de l'investissement, le prestataire ne semble pas tellement en mesure de m'aider non plus ...
 
Si quelqu'un à une idée je suis preneur car en perso avec du materiel low cost + du wireguard vpn j'obtiens sans problème du 10mo/sec depuis mon nas.  
 
Merci par avance


---------------
The most basic question is not what is best, but who shall decide what is best. Thomas Sowell
mood
Publicité
Posté le 08-10-2021 à 10:51:20  profilanswer
 

n°175087
tocks53
Posté le 08-10-2021 à 11:03:12  profilanswer
 

Salut,
 
tu as surement un problème de taille de paquet.
 
As tu appliqué un mss de 1300 sur les règles entre les 2 sites ?

n°175088
snakesolid​2
Premier de cordée
Posté le 08-10-2021 à 11:30:42  profilanswer
 

tocks53 a écrit :

Salut,

 

tu as surement un problème de taille de paquet.

 

As tu appliqué un mss de 1300 sur les règles entre les 2 sites ?

 

merci pour l'info

 

Je viens d'essayer ce réglage, en SSL les pics de vitesse passe de 2.5 à 5mo/sec mais la vitesse moyenne reste en dessous de 1-2mo/sec , chute régulière à quelques ko puis reprise.

 

j'essayerais quand je pourrais sur le site à site en ipsec


Message édité par snakesolid2 le 08-10-2021 à 11:30:52

---------------
The most basic question is not what is best, but who shall decide what is best. Thomas Sowell
n°175089
tocks53
Posté le 08-10-2021 à 11:50:37  profilanswer
 

tu es en ssl tcp ou udp ?

n°175090
Micko77666
Posté le 08-10-2021 à 12:00:06  profilanswer
 


Tu as testé sur des fichiers de 50 ou 100Mo ou c'est sur du petit fichier ?

n°175091
tocks53
Posté le 08-10-2021 à 14:39:48  profilanswer
 

Moi je n'ais jamais réussit à avoir de bonne performance avec le vpn ssl sur un sn710

n°175092
snakesolid​2
Premier de cordée
Posté le 08-10-2021 à 16:06:58  profilanswer
 

tocks53 a écrit :

tu es en ssl tcp ou udp ?

 

Bonne question, je peux vérifier ça ou ?

 

Je suis loin d'être un expert en réseau à la base je suis chef de projet web et parfois DSI  :D

 

edit : en vérifiant je vois sous l'onglet VPN SSL, réseau assigné aux clients (tcp) : nom du réseau présent
dans la même case UDP c'est vide


Message édité par snakesolid2 le 08-10-2021 à 16:15:12

---------------
The most basic question is not what is best, but who shall decide what is best. Thomas Sowell
n°175093
snakesolid​2
Premier de cordée
Posté le 08-10-2021 à 16:07:59  profilanswer
 

Micko77666 a écrit :


Tu as testé sur des fichiers de 50 ou 100Mo ou c'est sur du petit fichier ?


 
j'ai testé sur des fichiers de 100mo mini


---------------
The most basic question is not what is best, but who shall decide what is best. Thomas Sowell
n°175094
Zostere
Posté le 09-10-2021 à 09:49:30  profilanswer
 

Heu un SN210 avec un accès à 500 Mb/s :non:  
Débit max en IPSEC (datasheet constructeur) 148 Mb/s (soit 18.5 Mo/s).
Ce que ne dis pas le fabricant c'est que c'est avec toutes les autres fonctions désactivées (filtrage, analyse, etc), bref un 4 Mo/s ne me surprend pas. Regardes la charge CPU du SN210.
 
Il aurait fallu partir sur un SN510 à minima sur le site client et un SN910 pour le site principal.
Chez nous on ne descend pas en dessous du SN310 et ceci pour les sites bas-débit (accès cuivre).


---------------
Zostere
n°175095
snakesolid​2
Premier de cordée
Posté le 09-10-2021 à 10:51:27  profilanswer
 

Zostere a écrit :

Heu un SN210 avec un accès à 500 Mb/s :non:  
Débit max en IPSEC (datasheet constructeur) 148 Mb/s (soit 18.5 Mo/s).
Ce que ne dis pas le fabricant c'est que c'est avec toutes les autres fonctions désactivées (filtrage, analyse, etc), bref un 4 Mo/s ne me surprend pas. Regardes la charge CPU du SN210.
 
Il aurait fallu partir sur un SN510 à minima sur le site client et un SN910 pour le site principal.
Chez nous on ne descend pas en dessous du SN310 et ceci pour les sites bas-débit (accès cuivre).


 
D'accord c'est bon à savoir, en revérifiant c'est un SN310 sur le 2nd site, mais un SN910 ce sera un peu hors budget pour notre petite pme.
 
Sinon vu le prix j'aurait probablement plus vite fait d'utiliser des vieux pc avec wireguard au lieu des stormshield car j'obtiens sans problèmes 10mo/sec , ce serait suffisant pour mes sauvegardes croisés entre sites.


---------------
The most basic question is not what is best, but who shall decide what is best. Thomas Sowell
mood
Publicité
Posté le 09-10-2021 à 10:51:27  profilanswer
 

n°175103
still_at_w​ork
Posté le 11-10-2021 à 10:46:11  profilanswer
 

tocks53 a écrit :

Moi je n'ais jamais réussit à avoir de bonne performance avec le vpn ssl sur un sn710


 
Merci je me sens moins seul !!!


---------------
In my bed, but still_at_work.
n°175104
skoizer
tripoux et tête de veau
Posté le 11-10-2021 à 10:59:12  profilanswer
 

entre le vpn ssl et vpn ipsec ce ne sont pas les mêmes port  
le 2nd est plus rapide


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°175107
Roy*.*
Apres Dieu, y a lui
Posté le 11-10-2021 à 12:54:32  profilanswer
 

C’est ultra faible le débit. Avec un NAS synology j’obtiens plus sur une ligne fibre (10 à 12,5 MO seconde).
Comment bien choisir sont firewall en fonction du débit VPN ?


---------------

n°175119
skoizer
tripoux et tête de veau
Posté le 14-10-2021 à 09:39:28  profilanswer
 

regarde les caractéristique technique
mais vpn ssl et vpn ipsec sont different, le 1er est moins performant


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°175173
MAcdriveRZ
Jinhua1920unautorized
Posté le 19-10-2021 à 00:23:05  profilanswer
 

Le SMB est bien plus lent sur des réseaux avec une latence, j'ai ça en MPLS sur des gros routeurs pourtant non limités en CPU (genre 70 Mo/s mais pas en fibre noire.
Si en plus tu es limité par ton routeur, tu auras en effet des performances pourries.


---------------
Swedish master
n°175174
MAcdriveRZ
Jinhua1920unautorized
Posté le 19-10-2021 à 00:24:48  profilanswer
 

150 Mb/s c'est vraiment pourri en performance pour un routeur moderne de ce tarif !


---------------
Swedish master
n°175188
skoizer
tripoux et tête de veau
Posté le 20-10-2021 à 12:04:40  profilanswer
 

un sn210, ça doit couter moins de 1000€


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Lenteur vitesse VPN SSL Stormshield en partage de fichier

 

Sujets relatifs
[RESOLU] Contenu de fichier PST incomplet après ouverture : filtrage ?Problème routage VPN
Droit sur partage réseauRecherche erreur et lenteur réseau
VPN IPSec Zyxel, flux dans un sens, pas dans l'autre !fichier vhdx endommagé...
Communication entre serveur et poste client via VPN, problème domaineRecherche solution VPN particulière
Plus de sujets relatifs à : Lenteur vitesse VPN SSL Stormshield en partage de fichier


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR