IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

Performance VPN IPSEC


Sujet :

Réseaux

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Décembre 2010
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2010
    Messages : 4
    Par défaut Performance VPN IPSEC
    Bonjour à tous,

    Je rencontre le problème suivant et patauge pas mal depuis plusieurs jour.

    Dans mon entreprise, pour cause de rachat d'un second site et par facilité d'administration, nous avons délocalisé l'application métier sur un serveur dédié ovh windows 2012R2. Nous nous y connectons par RDP.

    Le problème se situe au niveau de la gestion des imprimantes, car la gestion des imprimantes en RDP ne nous convient pas.

    Pour palier à ce problême, j'ai fait un tunnel VPN ipsec client à site entre le serveur (client thegreenpow) et le site de l'entreprise (firewall Zyxel USG100)
    Seulement, les connection par le VPN sont très lente, et il y a un long temps d'attente entre la demande d'impression et l'impression.

    J'ai fait quelques test de débit par FTP qui confirment la lenteur du VPN.

    Le site dispose d'une connection ADSL 60MB dl / 25 Mb ul
    Lors de transfert ftp par l'ip public
    Envoi d'un fichier de serveur vers le nas: 7,3 Mo/s
    Dl d'un fichier sur le serveur depuis le nas: 3Mo/s

    Par le VPN
    Envoir du fichier sur le nas: 1,1 Mo/s
    Dl du fichier sur le serveur: 3 Mo/s

    en local, environ 30 Mo/s (sur le site de l'entreprise)

    J'ai fait un tunnel vpn avec clé partagée uniquement en ikev2 et cryptagte AES 256

    J'ai essayé d'autres réglage (IKEV1, DES, autre DH) mais rien n'y fait
    Je n'ai pas changer le MTU, car je n'arrive pas à calculer la valeur idéale.
    J'ai essayé avec l'option "Ignore "Don't Fragment" setting in IPv4 header" et sans.

    Au niveau des charge CPU lors des transfert en vpn, le zywall monte à 30% et le serveur ne bouge pas (2-3%)

    J'ai également essayé de faire un VPN SSL mais les débits sont sensiblement les même.


    Mes questions:
    - Ces débits sont ils normaux en ipsec ?

    - Comment installer les imprimantes sur le serveur ovh d'une autre manière ?
    Je dois installé 4 imprimantes:
    - 2 imprimantes kyocera branchées en ip sur le réseau local avec pas mal de possibilité de configuration
    - 1 Imprimantes à ticket également en ip sur le réseau
    - 1 Imprimantes partagée par 1 poste de travail win7

    Voilà, j’espère qu'une âme charitable pourra m'aider.

    D'avance, merci

  2. #2
    Membre éclairé
    Homme Profil pro
    Expert Réseau
    Inscrit en
    Mars 2018
    Messages
    38
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Indre et Loire (Centre)

    Informations professionnelles :
    Activité : Expert Réseau

    Informations forums :
    Inscription : Mars 2018
    Messages : 38
    Par défaut
    IPsec = 80octects

    Met ton MTU à 1420 !

    Je te conseil de baisser ton MTU au niveau de ton serveur, tes imprimantes et de ton poste de test FTP au lieu de le mettre à l'éntree de ton tunnel IPsec.

    Bonne journée

    Noel NICOLAS
    https://fingerinthenet.com

  3. #3
    Futur Membre du Club
    Profil pro
    Inscrit en
    Décembre 2010
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2010
    Messages : 4
    Par défaut
    Citation Envoyé par Fingerinthenet Voir le message
    IPsec = 80octects

    Met ton MTU à 1420 !

    Je te conseil de baisser ton MTU au niveau de ton serveur, tes imprimantes et de ton poste de test FTP au lieu de le mettre à l'éntree de ton tunnel IPsec.

    Bonne journée

    Noel NICOLAS
    https://fingerinthenet.com
    Merci pour ta réponse.
    Je l'ai fait au niveau du serveur et du nas, mais cela n'améliore pas les performances.

    Y a t-il une autre solution qu'un tunnel ipsec pour l'installation des imprimantes?

  4. #4
    Membre éclairé
    Homme Profil pro
    Expert Réseau
    Inscrit en
    Mars 2018
    Messages
    38
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Indre et Loire (Centre)

    Informations professionnelles :
    Activité : Expert Réseau

    Informations forums :
    Inscription : Mars 2018
    Messages : 38
    Par défaut
    Tu ne peux pas faire de tunnel L2TP ou PPTP ?

  5. #5
    Futur Membre du Club
    Profil pro
    Inscrit en
    Décembre 2010
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2010
    Messages : 4
    Par défaut
    Citation Envoyé par Fingerinthenet Voir le message
    Tu ne peux pas faire de tunnel L2TP ou PPTP ?
    Je peux faire un tunnel L2TP over ipsec.

    Sinon, je dois configurer un vpn sur le serveur win 2012 et m'y connecter en client avec le zyxel.

    Je me suis rendu compte que les vitesses de transfert ont été améliorée en désactivant les services "routing and remote access" qui étaient mit en place sur le serveur.

    Je vais voir comment cela se comporte avant d'étudier d'autres pistes.

Discussions similaires

  1. Recherche client VPN IPSEC gratuit
    Par joKED dans le forum Sécurité
    Réponses: 8
    Dernier message: 26/05/2009, 16h23
  2. developpement dun client vpn ipsec sous windows
    Par sg.forums dans le forum Développement
    Réponses: 0
    Dernier message: 03/03/2008, 17h36
  3. probleme de connexion au serveur sql distant via le VPN IPsec
    Par alpha42 dans le forum Administration
    Réponses: 1
    Dernier message: 29/08/2007, 21h38
  4. Tunnel VPN Ipsec entre Windows Server 2003 et un routeur.
    Par max06 dans le forum Windows Serveur
    Réponses: 2
    Dernier message: 18/04/2007, 15h13
  5. [VPN/IPSEC] Création de certificats
    Par meda dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 03/05/2006, 09h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo