This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Remote Access SSL VPN slow connection speed

Hi Sophos users,

We are having a problem with very low connection speed using SSL VPN.
It appears the connection speed is limited to about 4 Mbit/s. I have tested with both FTP and Windows file transfers.

Our setup is:
ASG320 Firmware 9.203-3
Internet connection: 500/500 Mbit/s

SSL Settings:
Protocol: TCP
Port: 1112
Duplicate CN: Allowed
Encryption: DES
Authentication: SHA1
Key Size: 1024
Server certificate: Local X509 Cert
Key Lifetime: 28800
Compress: Enabled

CPU load is normally around 11-20%

I have tried all the advices of changing porttype to UDP, chosing a different port, compression or no compression, changing encryption from DES to AES 128 - no change at all.

My test setup is a 4G modem capable of 25/3 Mbit/s. Connected to this I have a laptop. I've been using the standard Sophos SSL VPN Client and also tried OpenVPN 2.3.4.

I've tried connecting the laptop through a RED 50 Device using the same 4G modem. This gives me the full 25 Mbit/s download speed from my internal network. Going back to VPN I am again limited to 3-4 Mbit/s.

I have also tried setting up PPTP - no change.

The problem has been around for long, but we blamed our 100/100 Mbit/s Internet connection - now we have 5 times the bandwidth and speeds havent increased a bit.

I hope someone here can help or suggest a next step for us to try.

Thank you

/Steffen


This thread was automatically locked due to age.
Parents
  • Not throughput related, but security:

    [LIST=1]
    • Don't use DES, it's broken
    • Don't use SHA1, it's broken
    • Don't use key lenght of less than 2048, guess what... It's broken
    [/LIST]

    And you should use UDP if possible.
Reply
  • Not throughput related, but security:

    [LIST=1]
    • Don't use DES, it's broken
    • Don't use SHA1, it's broken
    • Don't use key lenght of less than 2048, guess what... It's broken
    [/LIST]

    And you should use UDP if possible.
Children
No Data