AES128GCM ist schneller .. aber spürbar erst wenns über 1Gbit geht. DH Group könnte theoretisch ganz raus, das unterstützt ja GCM an sich schon. Viele machen es trotzdem, da reicht dann auch DH14. Dann könntest du noch schauen ob Pakete fragmentiert werden .. aber eher unwahrscheinlich.Ich gehe auch stark davon aus dass bei einer 40Mbit Leitung du auch ohne IPSec nicht mehr raus bekommst, allein der Protocol overhead von SMB ist ja recht groß.