Hallo zusammen
Ich habe ein Site-to-Site VPN via IPSEC eingerichtet. Der Centro Business spielt den Durchlauferhitzer, dahinter ist eine Zyxel USG (wie auch am anderen Standort).
Bei Standorte haben Glasfaser (300/300 und 1000/1000). Der Tunnel funktioniert einwandfrei und ist stabil, die Geschwindigkeit hingegen ist lausig; ich kriege im besten Fall 9MB/s. Die Bandbreite für andere Anwendungen (HTTP, FTP etc.) ist gemäss Ansage, ich kriege beste Durchsätze.
Ich habe die Verschlüsselungsstufe an den USGs herabgesetzt, aber deren CPU kommt kaum auf 9% Auslastung, während der Tunnel belastet wird.
Habt Ihr eine Idee, was ich falsch mache bzw. was optimiert werden könnte, damit hier mehr durchgeht?
Danke vielmals für eure Hilfe und Mühe.
Das Profil 300/300 sagt mir nichts. Handelt es sich bei beiden Standorten um einen Swisscom Anschluss?
Hallo TuxOne
Danke für deine Hilfe. Der eine Standort ist ein VIVO L mit 300 Up, 300 Down. Der andere Anschluss ist von iWay mit 1000 Up, 1000 Down.
Die beiden Anschlüsse sind über Firmen gebucht; der iWay-Anschluss ist ein Business-Abo.
Ich will mich ungern aufs Glatteis begeben, aber kann es sein, dass Swisscom IPSEC drosselt?
Nein das glaube ich nicht. Es ist aber sicher nur best effort da es kein Provider VPN ist.
Ich habe in einem Swisscom internen VPN mit A 1000/1000 und B 100/100 ca 10MBps.
Aber iWay hat nur ein Peering zu Liberty Global sprich UPC. Und UPC dann mit Swisscom.
Es ist klar das die Pakete da nicht die nicht mit der ganzen Bandbreite durchkommen. Und dann sind das noch End to End Anschlüsse und nicht innerhalb des AS optimierte Serveranschlüsse.
Von daher würde ich sagen, dass dies normal ist.