Ouverture de fichiers très lente à travers tunnel vpn

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Ouverture de fichiers très lente à travers tunnel vpn

Messagepar DeMoniaX » 12 Nov 2004 11:23

Bonjour,

je souhaite consulter des documents word, excell et autres à travers un tunnel vpn.

tout se passe bien quand je copie les fichiers (ça va même très vite), mais c'est très très kent quand je les ouvre directement sur le poste distant à travers le tunnel.

puis je résoudre ce problème ?
DeMoniaX
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 27 Avr 2004 16:55

Messagepar Methos_Hi » 12 Nov 2004 18:33

C'est peut-être dû au débit de ton upload.
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar DeMoniaX » 13 Nov 2004 21:21

sdsl 2048 donc c'est pas ça ...
DeMoniaX
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 27 Avr 2004 16:55

Messagepar micjack » 13 Nov 2004 21:49

Salut,

Le Up c'est la voie montante, en gros 128 voire 256 Mbps, ce qui part de ta machine...

C'est notifié dans ton abonement 1024/128, 2048/128, 2048/256 ...etc

Puis, y'a quoi comme connexion de l'autre coté?
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar Methos_Hi » 14 Nov 2004 16:19

En Sdsl c'est symétrique mon ami donc il va falloir chercher ailleurs.
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar hb » 14 Nov 2004 17:05

j'ai deja constaté le meme phenomene sur une LS 480kb/s
alors que sur la LS 100Mb/s tout va bien.
et plus j'ai un grand nombre d'utilisateurs en simultané, plus le phenomene s'agrave.

en fait quand tu analyses les trames qui circulent sur ton lien, tu te rends compte que la grosse difference entre un DL de ton fichier et l'ouverture par Word, EXCEL, ... est tres differente car
Word ou excel ne font pas que lire le fichier mais ils ecrivent egalement dedans
ce qui genere un nombre d'aller retour de beaucoup de trames.

je pense plus que ce phenome soit proportionnel au temps de ping obtenu qu'a la capacite de DL pure

je n'ai pas de recette miracle à proposer, pour moi le passage à 100Mb/s à suffit à résoudre on pb
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar micjack » 14 Nov 2004 17:16

Pas vu le S Methos_Hi :?

Mais cela ne repond pas à au type de connexion de l'autre coté...Meme si c'est pour l'ouveture d'un simple fichier qui parait long...

Si non, ta théorie tiens la route HB

Je vois bien aussi comme coupable Netbios, faut rechercher une fois de plus des deux cotés..
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar ths » 14 Nov 2004 18:50

il doit surement avoir du sdsl a son taf, et une connexion 2baz chez lui.
Avatar de l’utilisateur
ths
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 185
Inscrit le: 30 Nov 2003 01:00
Localisation: Lyon*

Messagepar DeMoniaX » 15 Nov 2004 09:50

j'ai du SDSL2048 sur le site du Firewall et du SDSL512 sur le site distant
DeMoniaX
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 27 Avr 2004 16:55

Messagepar DeMoniaX » 16 Nov 2004 12:17

Pour ceux qui ont le même soucis, voici la cause du problème :

le temps MSS par défaut dans l'ASQ du F100 est de 1300. Il est nescessaire de le diminuer un peu pour que tout rentre dans l'ordre.
DeMoniaX
Quartier Maître
Quartier Maître
 
Messages: 11
Inscrit le: 27 Avr 2004 16:55

Messagepar micjack » 16 Nov 2004 13:46

Ha ben, elle est pas mal l'info... Ayant moi meme demandé un test de MSS /MTU entre deux VPN :?

Par un test, en ayant une idée par machines
---> http://www.speedguide.net/analyzer.php

Puis, au moyens de reglages manuels par machines distantes.. Cela repondra au moins (en partie) à ce topic "Vitesse du VPN !"

---> viewtopic.php?t=6971&postdays=0&postorder=asc&start=28

Merci de l'info DeMoniaX :wink:
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar Gesp » 12 Déc 2004 16:21

J'ai essayé le test sur speedguide.net.

Je ne suis pas certain que les infos remontées soient toujours exactes.
Il m'indique MTU=1460, alors que mon interface ppp0 indique MTU:9178

Je n'y peux rien pour le 9178, c'est encore un truc spécial à Free :shock:
Surtout que en testant la passerelle ping -l 1472 -f 192.168.254.254 passe mais pas la taille au dessus.
Donc le serveur d'authentification m'a proposé un MTU qui n'est pas supporté dans les faits.

Mais j'ai testé ping -l 1472 -f 63.217.30.70 (l'adresse de speedguide.net) et c'est passé, donc je ne sais pas d'ou sort le 1460.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar micjack » 12 Déc 2004 18:56

Aucune idée d'ou peut sortir les 1460, j'ai bien un MTU=1480 sur le site...Y'a donc bien un calcul relatif à quelque chose....

Par contre le site prend bien en concideration l'entetes des 28, puisque le resultat est sur 1500, si non le resultat des 1480 serait faux...

Les ping de toute facon ne depasserons pas les 1472 à qui l'on ajoute les 28 = 1500

Donc aucune idée aussi d'ou sort les 1480, surtout avec un modem USB...
En pratique c'est 1460 en PPPoA et 1500 en PPPoE... Mes ping en tout cas sont de 1472 que ce soit sur la passerelle ou sur le site lui meme.

Je pense que le site donne une valeur indicative, car certain on eu la surprise de constater un MTU bien en dessous des 1400... C'est bien pour cela que je le fait à la main pour en etre convaincu

PS: Avec quoi observe tu un MTU de 9178 ??? avec Ifconfig ? :shock:
J'ai une logique de 1500 sur toute mes interfaces Eth0, Eth1, Hsb0 (modem) Wlan0 (WiFi)... sauf sur "Lo" MTU de 16436 qui reste logique...

Cela ressemble plus au RWIN etant un multiple de MSS dependant directement du MTU :?
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron