Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

L2TP IPsec VPN extrem langsam nach Migration auf Hyper-V

Meine UTM 9 lief bis vor kurzem als VM auf Esxi. Der Internet-Uplink ist symetrisch 1Gbit/s, und der VPN Throughput (bei einer gleichzeitigen Verbindung) war bisher bei ca. 500Mbps up/down, wobei die CPU recht alt war, ohne AES-NI Unterstützung usw.

Nach Migration der UTM 9 zu Hyper-V (auf deutlich stärkerer Hardware) schaffe ich über L2TP over IPsec nun maximal 10Mbps (!) down und 200Mbps up.

Spannend ist dabei nicht nur, dass es sehr viel langsamer ist als früher unter Esxi, sondern auch der extreme Unterschied zwischen Upload und Downloadgeschwindigkeit über VPN.

Der Durchsatz _ohne_ VPN sättigt die 1Gbit/s-Leitung dagegen in beide Richtungen komplett aus.

 

Konfiguration:

- UTM 9.6 frisch auf Hyper-V aufgesetzt und Konfiguration eingespielt

- Testweise deaktiviert: IPS, Web filtering, Anti-DoS usw.

- Die VM hat 4 vCPUs und 8GB RAM (physische CPU ist ein Xeon Gold 18-core)

- physische Netzwekkarte ist eine Intel X710/I350 > verschiedene Ports ausprobiert, Kabel getauscht.

 

Jemand noch eine Idee woran das liegen könnte & was ich noch testen könnte? Danke im Voraus!



This thread was automatically locked due to age.
Parents
  • Hi,

    also ich sage von vorne rein, ich arbeite nur mit VMware also entschuldige sollte ich einige Punkte von Hyper-V nicht kennen. Ist das ausschließlich bei allen VPN Funktionen? Der normale Upload bzw.  Download sind in Ordnung? 

    Regards

    Jason

    Sophos Certified Architect - UTM

Reply
  • Hi,

    also ich sage von vorne rein, ich arbeite nur mit VMware also entschuldige sollte ich einige Punkte von Hyper-V nicht kennen. Ist das ausschließlich bei allen VPN Funktionen? Der normale Upload bzw.  Download sind in Ordnung? 

    Regards

    Jason

    Sophos Certified Architect - UTM

Children
  • Ja, genau, nur bei LT2P over IPsec und site-2-site IPsec.
    Egal mit welchen VPN-Einstellungen, ich habe alle ausprobiert von schwacher Verschlüsselung mit DES bis AES 128 (96-bit).

    Normaler Upload/Download ist OK. bei > 900Mbit/s.

  • Siehe Privatnachricht...

    Ist das eine Neuinstallation oder wurde hier ein Backup importiert?

    Regards

    Jason

    Sophos Certified Architect - UTM

  • Hallo Andrey,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    Are you certain that there's no anti-UDP flooding device in between the two endpoints?  Have you checked the Intrusion Prevention logs in both locations?

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA