- État Fermée
- Pourcentage achevé
- Type Anomalie
- Catégorie LAN → Bridge
- Assignée à Personne
- Système d'exploitation Tous
- Sévérité Haute
- Priorité Très Basse
- Basée sur la version 4.4.1
- Due pour la version Non décidée
-
Échéance
Non décidée
- Votes
- Privée
Concerne le projet: Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)
Ouverte par Baca - 20/09/2021
Dernière modification par mmakassikis - 12/02/2024
Ouverte par Baca - 20/09/2021
Dernière modification par mmakassikis - 12/02/2024
FS#35609 - VPN bridé derrière freebox bridgée
Bonjour,
j’ai deux sites interconnectés en VPN via des routeurs zyxel derrière des freebox bridgées. La configuration du VPN a également été vérifiée par un tech de Zyxel.
Le problème est que le débit est plafonné à 1mo/s (plus souvent entre 355ko/s et 710ko/s).
Pouvez vous me dire si la freebox bride les débits des VPN de type SSL et IPSEC svp ?
Merci
Chargement...
Activer les raccourcis clavier
- Alt + ⇧ Shift + l Se connecter/Se déconnecter
- Alt + ⇧ Shift + a Ouvrir une tâche
- Alt + ⇧ Shift + m Mes recherches
- Alt + ⇧ Shift + t Rechercher par ID de tâche
Liste des tâches
- o Ouvrir la tâche sélectionnée
- j Déplacer le curseur vers le bas
- k Déplacer le curseur vers le haut
Détails de la tâche
- n Tâche suivante
- p Tâche précédente
- Alt + ⇧ Shift + e ↵ Enter Modifier cette tâche
- Alt + ⇧ Shift + w Surveiller
- Alt + ⇧ Shift + y Fermer cette tâche
Édition de la tâche
- Alt + ⇧ Shift + s Enregistrer la tâche
description de bug incomplet:
sur POP ? DELTA ? FreeboxPro ?
avec SecuExtender ? https://download.zyxel.com/SecuExtender_VPN_Client/datasheet/SecuExtender%20VPN%20Client_2.pdf
il faut plus de détails si tu veux qu'un DevFree répond
Marque et modèle, référence des routeurs zyxel, si c’est sur delta ou FreeboxPro marque et référence du câble DAC
Merci de ton retour.
Il s'agit d'une freebox pop + Zyxel VPN100 d'un côté et d'une mini 4K + Zyxel Zywall 310 de l'autre.
Pour le VPN SSL il s'agit bien de SecuExtender de Zyxel.
Merci
a titre perso j'ai en openVPN un VPN entre deux nas Box Bridgé et mini4k/V6 et aucun problèmes
vérifie que ton BWM (Bandwidth Management) est correctement régler page 483 du manuel, je pense qu'il est activer et par défaut il limite a 300k à 500k par utilisateurs
https://download.zyxel.com/VPN100/user_guide/VPN100_V5.00_Ed1.pdf
Merci pour tes recherches.
J'avais déjà vérifié le BWM qui est bien désactivé sur les 2 sites.
J'avais également changé les valeurs de MTU au cas où sans succès tout comme tester différentes configurations d'encryption sur la phase 1 et 2 de négociation.
et les deux box sont en Stack FULL IP ???
et lit ce topic ta question a déjà été soulevé dans un problème similaire
https://dev.freebox.fr/bugs/task/31808
oui bien sur j'avais demandé les IP Fullstack dès le début.
Pour les questions soulevées sur l'autre topic, il s'agit plus de pb pour vpn à partir d'un mobile
et dé-bridger ? le soft du bridge est pas vraiment de toute jeunesse selon de nombreux topic
et seulement en ipv4 ?
et le manuel énumère une longue liste de "troubleshooting" a tu regarder ? (6 pages)?
reboot tes Box
et n'oublies pas de revenir ici pour dire que c'est ok apres la mise a jour
pour cloturer
Je ne peux essayer en mode routeur normal dans la configuration actuelle des 2 sites.
J'ai bien sur check les troubleshooting sans succès.
Merci pour l'info de MAJ de l'OS. Je vais tester ce soir et te tiens informer bien entendu.
Bon après MAJ des OS et tests, voici ce qui en ressort :
- je peux uploader du côté du VPN100 (freebox pop) vers le zywall 310 (freebox mini 4k) entre 5mo/s et 9mo/s
- dans le sens inverse, je suis tjs plafonné à 1 mo/s mais plus généralement à 710 ko/s
J'ai essayé en ikev1 et v2 et même résultat.
Dans tous les cas même un débit de 5 à 9 mo/s n'est pas acceptable au vu des débits théoriques des zyxel et des freebox.
l'autre box aussi a été mis a jour
j'espère que les devfree te répondront
oui les 2 boxs ont été mises à jour.
Espérons le … Merci Marc en tout cas pour tes indications et le temps passé à me répondre
regarde àa tout de meme ! si il le mettent dans le troubleshooting
C'est que c'est courant ..
The Zyxel Device’s performance seems slower after configuring ADP
Depending on your network topology and traffic load, applying an anomaly profile to each and every
packet direction may affect the Zyxel Device’s performance
J'avais vu l'ADP et l'est désactivé. D'ailleurs le tech de chez Zyxel avait fait la même vérification.
J'ai téléphoné à Free qui vient de me dire qu'il y a des anomalies de ligne dans le coin. Rétablissement prévu au 30/09. Affaire à suivre donc.
Je vous tiendrais informé si le débit change à ce moment là.
Bonjour,
L'amélioration des performances du trafic IPsec avec le firmware 4.5.0 concerne les tunnels montés avec la freebox. Autrement dit, cela n'affecte pas les configurations bridgées.
Constatez-vous un problème de débit vers d'autres destinations (speedtest.net, nperf, fast.com, …) ?
Comment testez-vous le débit dans le tunnel ?
le sujet peut il être clôturer ?
ou probleme toujours en cours ?
Bonjour,
le problème est toujours en cours.
Le technicien Zyxel m'a confirmé qu'il n'y a aucun problème du côté des routeurs. Les tests de débit internet sont plutôt moyens (555 mbps DL et 163 mbps UP) sur speedtest mais ne justifie pas le débit de 710 ko/s dans un sens.
Par ailleurs en testant via iperf les débits in/out sur internet, je suis à 4 mo/s max.
J'ai l'impression que c'est tout mon flux qui est bridé sur cette box :
En essayant sur mon autre site, je suis à 65 mo/s en dl et 30 en up
Qu'en pensez vous ?
Quel est le MTU configuré au niveau de vos équipements Zyxel ? Est-ce que ses derniers font de la réécriture de MSS pour les connexions TCP ?
Bonjour Marios.
Le MTU est de 1500 et j'ai d'ailleurs déjà abaissé ce niveau sans succès.
Concernant le MSS, ilest en auto et en le mettant à 1460, cela ne change rien non plus.
Le fait est que j'ai également branché directement un pc au cul de la freebox pr chinter le routeur et les tests iperf sont identiques.
Pour moi la box a un soucis…
Est-ce que vous avez des résultats similaires en mode routeur ?
J'ai voulu retenter des tests en mode routeur mais impossible du fait que lorsque je sélectionne le mode routeur et applique les changement rien ne se passe.
Idem si je souhaite la reboot via l'interface, il ne se passe rien… Je suis obligé de la débrancher/rebranche mais elle reste tjs en bridge.
Ca sent la box en mousse non ?
Elle ne reboot pas ? Pouvez-vous m'indiquer la MAC de la box ?
En effet elle ne reboot pas via l'interface web de la box.
Oui bien sur : 68A3787A35B6
@Baca: Quelles sont les nouvelles depuis le ticket ?
Bonjour,
mon pb n'a plus lieu d'être puisque je suis passé chez un autre opérateur.
A priori il s’agissait d'un pb de perf chez Zyxel sur certains matériels.
Merci