This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Remote Access SSL VPN slow connection speed

Hi Sophos users,

We are having a problem with very low connection speed using SSL VPN.
It appears the connection speed is limited to about 4 Mbit/s. I have tested with both FTP and Windows file transfers.

Our setup is:
ASG320 Firmware 9.203-3
Internet connection: 500/500 Mbit/s

SSL Settings:
Protocol: TCP
Port: 1112
Duplicate CN: Allowed
Encryption: DES
Authentication: SHA1
Key Size: 1024
Server certificate: Local X509 Cert
Key Lifetime: 28800
Compress: Enabled

CPU load is normally around 11-20%

I have tried all the advices of changing porttype to UDP, chosing a different port, compression or no compression, changing encryption from DES to AES 128 - no change at all.

My test setup is a 4G modem capable of 25/3 Mbit/s. Connected to this I have a laptop. I've been using the standard Sophos SSL VPN Client and also tried OpenVPN 2.3.4.

I've tried connecting the laptop through a RED 50 Device using the same 4G modem. This gives me the full 25 Mbit/s download speed from my internal network. Going back to VPN I am again limited to 3-4 Mbit/s.

I have also tried setting up PPTP - no change.

The problem has been around for long, but we blamed our 100/100 Mbit/s Internet connection - now we have 5 times the bandwidth and speeds havent increased a bit.

I hope someone here can help or suggest a next step for us to try.

Thank you

/Steffen


This thread was automatically locked due to age.
Parents
  • Remember, if you change to AES 128, you will need to redistribute the configuration setups.  Either that or have folks edit their SSL VPN Config file to change "cipher DES-EDE3-CBC" to "cipher AES-128-CBC" - the file is in C:\Program Files (x86)\Sophos\Sophos SSL VPN Client\config\username@userdomain.com.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Remember, if you change to AES 128, you will need to redistribute the configuration setups.  Either that or have folks edit their SSL VPN Config file to change "cipher DES-EDE3-CBC" to "cipher AES-128-CBC" - the file is in C:\Program Files (x86)\Sophos\Sophos SSL VPN Client\config\username@userdomain.com.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data