OVH Cloud OVH Cloud

VPN (très) lent

9 réponses
Avatar
Sebastien
Bonjour,

j'ai un problème de lenteur (débit) dans un VPN que je viens de créer
entre le réseaux local de notre société et mon PC personnel.

Pour info, notre réseau local est derrière un routeur Netopia R9100,
ADSL 1024 (je ne sais pas la valeur en remontant mais c'est au moins
128). J'ai chez moi un ADSL 512/128. J'ai configuré le routeur pour
accepter une connexion distante PPTP sans cryptage des données.

J'arrive bien à me connecter depuis mon pc sur le serveur de la société
mais quand je veux parcourir les répertoires des machines distantes
(partage windows) ou télécharger des fichiers tout est ridiculement lent
(et, en tout cas, sans comparaison avec la bande passante remontante
d'au moins 128Kbits de l'ADSL de la société).
Est-ce normal ?
La bande passante est-elle trop faible de part et d'autre pour permettre
d'envisager cette configuration (je veux dire envisager un travail à
distance confortable) ?

Merci pour votre aide.

Sébastien

9 réponses

Avatar
trallala
Faut regarder dans le routeur combien de mbps il fait sur le dialin
et la connection dissymétrique, c'est pas le top

512/512 c'est mieux

faites une copie d'un fichier de quelques MB dans un sens et dans l'autre
pour voir
le débit, car très lent, ca ne dit pas grand chose

méfiez vous, tout transite "en clair" sur le net, je ne pense pas que la
société apprécie..........

faite plutot du VPN IPsec


"Sebastien" schrieb im Newsbeitrag
news:bn5k1u$ev8$
Bonjour,

j'ai un problème de lenteur (débit) dans un VPN que je viens de créer
entre le réseaux local de notre société et mon PC personnel.

Pour info, notre réseau local est derrière un routeur Netopia R9100,
ADSL 1024 (je ne sais pas la valeur en remontant mais c'est au moins
128). J'ai chez moi un ADSL 512/128. J'ai configuré le routeur pour
accepter une connexion distante PPTP sans cryptage des données.

J'arrive bien à me connecter depuis mon pc sur le serveur de la société
mais quand je veux parcourir les répertoires des machines distantes
(partage windows) ou télécharger des fichiers tout est ridiculement lent
(et, en tout cas, sans comparaison avec la bande passante remontante
d'au moins 128Kbits de l'ADSL de la société).
Est-ce normal ?
La bande passante est-elle trop faible de part et d'autre pour permettre
d'envisager cette configuration (je veux dire envisager un travail à
distance confortable) ?

Merci pour votre aide.

Sébastien



Avatar
Sebastien
trallala wrote:

Faut regarder dans le routeur combien de mbps il fait sur le dialin
et la connection dissymétrique, c'est pas le top



sauf erreur de ma part, le seul endroit où je vois une config de débit
sur le routeur c'est pour la connexion série...

512/512 c'est mieux

faites une copie d'un fichier de quelques MB dans un sens et dans l'autre
pour voir
le débit, car très lent, ca ne dit pas grand chose


je n'ai pas encore fait un test précis mais quand je dis très lent c'est
en comparaison des 128k que je m'attends à avoir. Je ne sais même pas
si j'atteinds les 20k. Et en tout cas, ça ne permet pas d'avoir une
utilisation confortable du réseau pour travailler (même sur des fichiers
de qq ko).


méfiez vous, tout transite "en clair" sur le net, je ne pense pas que la
société apprécie..........


j'ai indiqué ça pour dire que j'ai testé avec et sans cryptage pour voir
si ça avait un impact sur le débit.

Je suis tombé sur pas mal de mail concernant ce problème mais il n'y a
jamais de réponse...

Avatar
Jacques Caron
Salut,

On Wed, 22 Oct 2003 11:53:52 +0200, Sebastien wrote:

j'ai un problème de lenteur (débit) dans un VPN que je viens de créer
entre le réseaux local de notre société et mon PC personnel.

Pour info, notre réseau local est derrière un routeur Netopia R9100,
ADSL 1024 (je ne sais pas la valeur en remontant mais c'est au moins
128). J'ai chez moi un ADSL 512/128. J'ai configuré le routeur pour
accepter une connexion distante PPTP sans cryptage des données.

J'arrive bien à me connecter depuis mon pc sur le serveur de la société
mais quand je veux parcourir les répertoires des machines distantes
(partage windows) ou télécharger des fichiers tout est ridiculement lent
(et, en tout cas, sans comparaison avec la bande passante remontante
d'au moins 128Kbits de l'ADSL de la société).
Est-ce normal ?
La bande passante est-elle trop faible de part et d'autre pour permettre
d'envisager cette configuration (je veux dire envisager un travail à
distance confortable) ?


Ben commence par mesure les caractéristiques de cette connexion avec des
outils simples: ping (avec différentes tailles de paquet) pour la latence,
et un FTP d'un gros fichier pour le débit. Ca te permettra de voir ce qui
est disponible. Si ça se trouve, le lien est saturé, ou le chemin entre
les deux sites est alambiqué.

Ensuite, l'utilisation de PPTP (ou de toute autre forme de VPN d'ailleurs)
introduit une réduction de la MTU, et donc dans de nombreux cas de la
fragmentation, ce qui n'améliore pas forcément les choses, surtout pour
des protocoles basés sur UDP qui ne font pas de path MTU discovery (ou
pire, s'il y a des filtres qui bloquent les paquets ICMP utilisés par
pathMTUd, mais dans ce cas ce ne serait pas lent, ça ne marcherait pas du
tout pour toutes sortes de choses). Il peut être utile de réduire la MTU
sur les postes "aux extrémités". Là encore, ping (avec l'option -f sous
Windows par exemple pour ne positionner DF) te permettra de trouver la
valeur maximale de la MTU sans fragmentation (quelque part entre 1400 et
1500, normalement).

Si tout ça est bon, alors tu peux avoir d'autres problèmes au niveau
applicatif (y compris des choses simples comme la DNS ou WINS), mais il
faudra que tout nous donnes quelques précisions sur "lent"...

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/

Avatar
trallala
avec une ligne Free 512/128
et un
VPN crypté vers un Routeur Zyxel P652 (avec VPN serveur intégré)

Sortir un fichier de 1.8Mo 2min 30
Rentrer le même fichier 0 min 50




Sebastien schrieb in im Newsbeitrag:
bn5k1u$ev8$
Bonjour,

j'ai un problème de lenteur (débit) dans un VPN que je viens de créer
entre le réseaux local de notre société et mon PC personnel.

Pour info, notre réseau local est derrière un routeur Netopia R9100,
ADSL 1024 (je ne sais pas la valeur en remontant mais c'est au moins
128). J'ai chez moi un ADSL 512/128. J'ai configuré le routeur pour
accepter une connexion distante PPTP sans cryptage des données.

J'arrive bien à me connecter depuis mon pc sur le serveur de la société
mais quand je veux parcourir les répertoires des machines distantes
(partage windows) ou télécharger des fichiers tout est ridiculement lent
(et, en tout cas, sans comparaison avec la bande passante remontante
d'au moins 128Kbits de l'ADSL de la société).
Est-ce normal ?
La bande passante est-elle trop faible de part et d'autre pour permettre
d'envisager cette configuration (je veux dire envisager un travail à
distance confortable) ?

Merci pour votre aide.

Sébastien



Avatar
trallala
ah, j'oubliait, il y a une 512/512 en face, sinon les temps seraient égaux


trallala schrieb in im Newsbeitrag:
3f96c0ad$0$13287$

avec une ligne Free 512/128
et un
VPN crypté vers un Routeur Zyxel P652 (avec VPN serveur intégré)

Sortir un fichier de 1.8Mo 2min 30
Rentrer le même fichier 0 min 50




Sebastien schrieb in im Newsbeitrag:
bn5k1u$ev8$
Bonjour,

j'ai un problème de lenteur (débit) dans un VPN que je viens de créer
entre le réseaux local de notre société et mon PC personnel.

Pour info, notre réseau local est derrière un routeur Netopia R9100,
ADSL 1024 (je ne sais pas la valeur en remontant mais c'est au moins
128). J'ai chez moi un ADSL 512/128. J'ai configuré le routeur pour
accepter une connexion distante PPTP sans cryptage des données.

J'arrive bien à me connecter depuis mon pc sur le serveur de la société
mais quand je veux parcourir les répertoires des machines distantes
(partage windows) ou télécharger des fichiers tout est ridiculement lent
(et, en tout cas, sans comparaison avec la bande passante remontante
d'au moins 128Kbits de l'ADSL de la société).
Est-ce normal ?
La bande passante est-elle trop faible de part et d'autre pour permettre
d'envisager cette configuration (je veux dire envisager un travail à
distance confortable) ?

Merci pour votre aide.

Sébastien








Avatar
seb
je viens de faire le test de téléchargement d'un fichier sur le réseau
de la sociéte vers chez moi : 1,8 Mo 2min 20


avec le ping : taille 1024 => 285ms
taille 4096 => 593ms

taille max sans fragmentation : 1372

Et quand je passe avec le partage de fichiers windows, que ce soit pour
parcourir l'arborescence d'un répertoire partagé, afficher un menu
contextuel (bouton droit sur un fichier) ou copier/ coller un fichier de
la société vers chez moi, c'est ultra lent (à chaque fois l'affichage se
fige plusieurs dizaines de secondes).
Par exemple, pour un copier/coller du même fichier que plus haut : le
'copier' fige l'explorateur pendant 1min 30, le 'coller' fait de même
puis la copie démarre enfin et dure environ 3min 30 (soit 50% de plus
que via ftp).

Le pire est que si je regarde ma connexion, pendant les périodes où
l'affichage se fige, il ne passe quasiment rien sur lé réseau (il n'est
pas sollicité).

J'espère que ces infos vous permettront de m'aider. Et déjà merci pour
vos réponses.

trallala wrote:
ah, j'oubliait, il y a une 512/512 en face, sinon les temps seraient égaux


trallala schrieb in im Newsbeitrag:
3f96c0ad$0$13287$

avec une ligne Free 512/128
et un
VPN crypté vers un Routeur Zyxel P652 (avec VPN serveur intégré)

Sortir un fichier de 1.8Mo 2min 30
Rentrer le même fichier 0 min 50






Avatar
Jacques Caron
Salut,

On Wed, 22 Oct 2003 21:06:50 +0200, seb wrote:

je viens de faire le test de téléchargement d'un fichier sur le réseau
de la sociéte vers chez moi : 1,8 Mo 2min 20


Ben ça fait un peu plus de 100 Kbps, ça me paraît plutôt correct pour un
upstream à 128 Kbps...

avec le ping : taille 1024 => 285ms
taille 4096 => 593ms


Euh, les tailles intéressantes c'est plutôt 64 (le minimum, quoi) et 1500
(ou la mtu). Mais ça me paraît quand même un peu long, ça doit faire entre
150 et 200 ms pour un ping à 64, non?

taille max sans fragmentation : 1372


Ca me paraît très faible 1372, mais bon... C'est du PPTP dans une
connexion PPPoE avec de l'IPsec AH+ESP quelque part? :-)

Et quand je passe avec le partage de fichiers windows, que ce soit pour
parcourir l'arborescence d'un répertoire partagé, afficher un menu
contextuel (bouton droit sur un fichier) ou copier/ coller un fichier de
la société vers chez moi, c'est ultra lent (à chaque fois l'affichage se
fige plusieurs dizaines de secondes).
Par exemple, pour un copier/coller du même fichier que plus haut : le
'copier' fige l'explorateur pendant 1min 30, le 'coller' fait de même
puis la copie démarre enfin et dure environ 3min 30 (soit 50% de plus
que via ftp).


Ben le partage de fichiers Windows est clairement moins optimisé (sauf
erreur, c'est tout de l'UDP sans fenêtrage), donc les 3mn30 ne me choquent
pas, par contre les 1mn30 pour le copier me paraîssent effectivement
longuets, ça sent un truc qui "timeoute"...

Le pire est que si je regarde ma connexion, pendant les périodes où
l'affichage se fige, il ne passe quasiment rien sur lé réseau (il n'est
pas sollicité).


Ce qui confirme cette impression... Faudrait mettre un sniffer pour
regarder un peu ce qui se passe, mais ça relève plus du partage de
fichiers Windows que d'IP, je pense que tu trouveras des spécialistes dans
d'autres groupes...

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/

Avatar
Sébastien
Jacques Caron wrote:

avec le ping : taille 1024 => 285ms
taille 4096 => 593ms



Euh, les tailles intéressantes c'est plutôt 64 (le minimum, quoi) et
1500 (ou la mtu). Mais ça me paraît quand même un peu long, ça doit
faire entre 150 et 200 ms pour un ping à 64, non?


exact, 180 ms


taille max sans fragmentation : 1372



Ca me paraît très faible 1372, mais bon... C'est du PPTP dans une
connexion PPPoE avec de l'IPsec AH+ESP quelque part? :-)



j'ai encore vérifié, à 1373 ça fragmente


Ce qui confirme cette impression... Faudrait mettre un sniffer pour
regarder un peu ce qui se passe, mais ça relève plus du partage de
fichiers Windows que d'IP, je pense que tu trouveras des spécialistes
dans d'autres groupes...



je vais aller voir chez les spécialistes windows!

Merci pour ton aide

Sébastien


Avatar
Jacques Caron
On Wed, 22 Oct 2003 23:46:12 +0200, Sébastien wrote:

exact, 180 ms


Ben c'est clair que c'est un peu long, et ça ne va pas aider des
protocoles qui ont plutôt l'habitude quelques millisecondes sur un réseau
local... Ca donne quoi un traceroute entre les deux sites? Je suppose que
c'est sur les liens ADSL qu'on trouve l'essentiel de la latence, mais si
ça se trouve ton routage passe par le bout du monde...

j'ai encore vérifié, à 1373 ça fragmente


Ben passe la MTU à 1372 sur les postes de part et d'autre, ça leur évitera
de balancer des paquets à fragmenter dans tous les sens.

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/