OPNsense Forum

International Forums => German - Deutsch => Topic started by: dm689 on October 25, 2021, 08:00:09 AM

Title: Wireguard & OpenVPN extrem langsam
Post by: dm689 on October 25, 2021, 08:00:09 AM
Hallo zusammen,
ich versuche nun seit über einer Woche die VPN Verbindung bzw. einen ordentlichen (schnellen) Tunnel einzurichten.

Hier die Hardware:
Intel(R) Xeon(R) D-2123IT CPU @ 2.20GHz (8 cores)
32 Gb RAM

OPNsense 21.7.3_3-amd64
FreeBSD 12.1-RELEASE-p20-HBSD
OpenSSL 1.1.1l 24 Aug 2021

Leitung am Server
Down: 1000 Mbits
Up: 50 Mbits

Aktuell Datenübertragung mit ca. 100kb möglich gewünscht wären mind. 1-5mb.

Die OpnSense läuft hinter einer FRitzbox 7490 - Richtfunk (Kabel BW/Vodafone).
Download hinter der OPNSense ca. 600 MB/s (Richtfunk kann nicht viel mehr) Upload 50,74 Mb/s
Getestet habe ich es mit Wireguard und OpenVPN und danach Windows 10 Rechner.

Wireguard Config:
Port: 51820
Keepalive: 60
AllowedIP's = 192.168.112.0/22

OpenVPN Config:
Protocol: UDP
Device Mode: tun
Port: 1194
DH Parameters Length: 2048 bit
Encryption algorithm: AES-128-CBC
Auth Digest Algotithm: SHA1 (160bit)
Advanced:
push "dhcp-option DNS 192.168.115.3"
push "dhcp-option WINS 192.168.115.3"
sndbuf 393216
rcvbuf 393216
push "sndbuf 393216"
push "rcvbuf 393216"
fast-io;

Ich gehe davon aus, dass irgendeine Kleinigkeit die Hardware ausbremst.
Hat jemand eine Idee oder einen Profi der helfen kann?

Gruß

Dennis
Title: Re: Wireguard & OpenVPN extrem langsam
Post by: lewald on October 25, 2021, 11:42:59 AM
MSS Setings anpassen.

Unter Http://ip-firewall/firewall_scrub.php

Da Add auf Detailed Settings. Für das Interface wireguard Max mss 1300.
Das gleiche mal mit Interface Openvpn.
Title: Re: Wireguard & OpenVPN extrem langsam
Post by: dm689 on October 25, 2021, 06:14:24 PM
Danke lewald für deinen Beitrag.
Leider immer noch langsam. :-(
Title: Re: Wireguard & OpenVPN extrem langsam
Post by: mimugmail on October 25, 2021, 06:26:00 PM
Mach die MTU Werte wieder raus und auf LAN die MSS auf 1300.
Title: Re: Wireguard & OpenVPN extrem langsam
Post by: micneu on October 25, 2021, 06:30:34 PM
hast du die hardware verschlüsselung der cpu genutzt (aes-ni)?
ich bin der meinung das ich die cpu auch mal zum testen hatte (und ich war auch sehr enttäuscht)



type16 bytes64 bytes256 bytes1024 bytes8192 bytes16384 bytes
Xeon D-2123IT aes-256-gcm278.376k736.917,88k1.348.889,61k2.042.660,17k2.434.977,72k2.458.827,58k
Title: Re: Wireguard & OpenVPN extrem langsam
Post by: mimugmail on October 25, 2021, 06:55:00 PM
Die CPU ist das nicht, hört sich stark nach Thomas Krenn Front IO Gen 2 an. Die Gen 1 kann schon über 600Mbit OpenVPN
Title: Re: Wireguard & OpenVPN extrem langsam
Post by: micneu on October 25, 2021, 07:00:21 PM
Quote from: mimugmail on October 25, 2021, 06:55:00 PM
Die CPU ist das nicht, hört sich stark nach Thomas Krenn Front IO Gen 2 an. Die Gen 1 kann schon über 600Mbit OpenVPN
was ist das "Thomas Krenn Front IO Gen 2", habe gerade gegooglet und nichts dazu gefunden?
Title: Re: Wireguard & OpenVPN extrem langsam
Post by: dm689 on October 25, 2021, 07:35:05 PM
Also unter Cryptography settings ist die Firewall auf  AES-NI CPU-based Acceleration (aesni)  habe es mal deaktiviert. -> Teste gerade sieht nicht besser aus.

Die Kiste ist von Thomas Krenn -> wäre echt ärgerlich wenn es an der CPU liegt billig sind die ja wirklich nicht.

Aber etwas mehr muss doch drin sein?
Ich teste es die Tage noch mit einer anderen Hardware bei gleicher config.




Title: Re: Wireguard & OpenVPN extrem langsam
Post by: dm689 on October 25, 2021, 07:42:24 PM
1HE Intel Single-CPU RI1102D-F Server
Mit Front Anschlüssen sollte es sein, habe gerade die Rechnung nicht zur Hand.
Title: Re: Wireguard & OpenVPN extrem langsam
Post by: mimugmail on October 25, 2021, 08:23:58 PM
Bei 100kbit ist es irgendwas mit MTU, also auf dem LAN runter die MSS. Und die Buffer in OpenVPN sind unnötig, eine Fehlerquelle mehr
Title: Re: Wireguard & OpenVPN extrem langsam
Post by: dm689 on October 25, 2021, 08:29:03 PM
Also hab nochmal genau geschaut OpnVPN Connect zeigt maximal bis 900kbytes an aber schwankt extrem.

Wenn ich einen Download vom Server welcher via gigbitlan und vorher einen Switch mit Glasfaser angebunden ist lädt der Download schwankend mit 40-100kbit.
Title: Re: Wireguard & OpenVPN extrem langsam
Post by: mimugmail on October 25, 2021, 09:21:30 PM
Und hast du jetzt die MSS gesetzt und den Bufferquatsch raus?
Title: Re: Wireguard & OpenVPN extrem langsam
Post by: dm689 on October 25, 2021, 10:00:25 PM
ja klar immer noch zu langsam :-/
Title: Re: Wireguard & OpenVPN extrem langsam
Post by: mimugmail on October 26, 2021, 12:53:45 PM
Also, FB hat OPNsense als exposed host, du bist mit einem Client von extern eingewählt per VPN und lädst eine Datei von einem lokalen Server per SMB, korrekt?
Title: Re: Wireguard & OpenVPN extrem langsam
Post by: micneu on October 26, 2021, 03:44:05 PM
bitte mal einen grafischen netzwerkplan


Gesendet von iPad mit Tapatalk Pro