Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Site-to-Site IPSEC Bandbreiten Problem:
« previous
next »
Print
Pages: [
1
]
Author
Topic: Site-to-Site IPSEC Bandbreiten Problem: (Read 663 times)
floru
Newbie
Posts: 1
Karma: 0
Site-to-Site IPSEC Bandbreiten Problem:
«
on:
September 28, 2023, 04:01:44 pm »
Hallo zusammen,
ich habe am Standort A eine OpenSense mittels IPSEC zu Standort B mit einer PFSense angebunden.
Internetbandbreite an beiden Standorten mit 200/100 Mbit/s.
Jedoch geht über den IPSEC Tunnel max. 10 Mbit/s.
Firewall Normalization -> IPSEC Interface MSS 1400 getestet - kein Erfolg.
Disable Interface scrub bereits getestet.
Type: opnsense-business
Version: 23.4
Hat jemand eine Idee bzw. Lösungsansatz?
Danke.
Logged
Monviech
Global Moderator
Hero Member
Posts: 1496
Karma: 170
Re: Site-to-Site IPSEC Bandbreiten Problem:
«
Reply #1 on:
September 28, 2023, 05:50:46 pm »
https://docs.strongswan.org/docs/5.9/config/IKEv2CipherSuites.html
Welche Kombination wird benutzt? Je stärker die Verschlüsselung in Phase 2 (ESP) desto geringer die Übertragungsgeschwindigkeit. Wenn AES benutzt wird spielt AES-NI Unterstützung der CPU eine Rolle.
Mit der Kombination aes256-sha256-modp2048 mit ikev2 fährt man sehr performant und (zum Zeitpunkt dieses Posts) sicher.
Logged
Hardware:
DEC740
micneu
Hero Member
Posts: 1909
Karma: 58
Re: Site-to-Site IPSEC Bandbreiten Problem:
«
Reply #2 on:
September 29, 2023, 06:12:22 am »
Was ist denn jeweils für Hardware im Einsatz, bitte so viel informieren wie möglich
Gesendet von iPhone mit Tapatalk Pro
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser |
Router/Firewall: pfSense+ 23.09 |
Hardware: Netgate 6100
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Site-to-Site IPSEC Bandbreiten Problem: