Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K)

  • État En attente de réponse
  • Type de tâche Anomalie
  • Catégorie LAN → Bridge
  • Assignée à Personne
  • Système d'exploitation Tous
  • Sévérité Haute
  • Priorité Normale
  • Basée sur la version 4.4.1
  • Due pour la version Non décidé
  • Date d'échéance Non décidé
  • Votes 0
  • Privée Non
Concerne le projet: Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K)
Ouverte par Esteves (Baca) - 20/09/2021
Dernière édition par Marios Makassikis (mmakassikis) - 19/10/2021

FS#35609 - VPN bridé derrière freebox bridgée

Bonjour,
j’ai deux sites interconnectés en VPN via des routeurs zyxel derrière des freebox bridgées. La configuration du VPN a également été vérifiée par un tech de Zyxel.
Le problème est que le débit est plafonné à 1mo/s (plus souvent entre 355ko/s et 710ko/s).
Pouvez vous me dire si la freebox bride les débits des VPN de type SSL et IPSEC svp ?
Merci

Cette tache ne dépend pas d'autre tache

Marc_ANG... (docmarc)
lundi 20 septembre, 2021 12:02:18

description de bug incomplet:

sur POP ? DELTA ? FreeboxPro ?

avec SecuExtender ? https://download.zyxel.com/SecuExtender_VPN_Client/datasheet/SecuExtender%20VPN%20Client_2.pdf

il faut plus de détails si tu veux qu’un DevFree répond

Marque et modèle, référence des routeurs zyxel, si c’est sur delta ou FreeboxPro marque et référence du câble DAC

Esteves (Baca)
lundi 20 septembre, 2021 13:12:26

Merci de ton retour.
Il s’agit d’une freebox pop + Zyxel VPN100 d’un côté et d’une mini 4K + Zyxel Zywall 310 de l’autre.
Pour le VPN SSL il s’agit bien de SecuExtender de Zyxel.
Merci

Marc_ANG... (docmarc)
lundi 20 septembre, 2021 13:31:35

a titre perso j’ai en openVPN un VPN entre deux nas Box Bridgé et mini4k/V6 et aucun problèmes

vérifie que ton BWM (Bandwidth Management) est correctement régler page 483 du manuel, je pense qu’il est activer et par défaut il limite a 300k à 500k par utilisateurs

https://download.zyxel.com/VPN100/user_guide/VPN100_V5.00_Ed1.pdf

Esteves (Baca)
lundi 20 septembre, 2021 16:21:22

Merci pour tes recherches.
J’avais déjà vérifié le BWM qui est bien désactivé sur les 2 sites.
J’avais également changé les valeurs de MTU au cas où sans succès tout comme tester différentes configurations d’encryption sur la phase 1 et 2 de négociation.

Marc_ANG... (docmarc)
lundi 20 septembre, 2021 18:02:11

et les deux box sont en Stack FULL IP ???

et lit ce topic ta question a déjà été soulevé dans un problème similaire

https://dev.freebox.fr/bugs/task/31808

Esteves (Baca)
mardi 21 septembre, 2021 09:33:24

oui bien sur j’avais demandé les IP Fullstack dès le début.
Pour les questions soulevées sur l’autre topic, il s’agit plus de pb pour vpn à partir d’un mobile

Marc_ANG... (docmarc)
mardi 21 septembre, 2021 10:17:30

et dé-bridger ? le soft du bridge est pas vraiment de toute jeunesse selon de nombreux topic

et seulement en ipv4 ?

et le manuel énumère une longue liste de “troubleshooting” a tu regarder ? (6 pages)?

Marc_ANG... (docmarc)
mardi 21 septembre, 2021 10:57:20

reboot tes Box

    Suivi des bugs****

Mise à jour du Freebox Server (Révolution/mini/One/Delta/Pop) 4.5.0
Posté par: Marios Makassikis | Le 21 septembre 2021 à 11:18 | Catégorie: Freebox Server, Mise à jour | Comments Off on Mise à jour du Freebox Server (Révolution/mini/One/Delta/Pop) 4.5.0

La mise à jour est disponible depuis le 21 septembre 2021 à 11h20. Pour en profiter, veuillez redémarrer le Freebox Server. La mise à jour apporte les changements suivants :
Améliorations

    Ajout du support de WireGuard (modes serveur et client)
  **  Amélioration des performances des VPN IPsec IKEv2 sur les box Delta et Pop**

Marc_ANG... (docmarc)
mardi 21 septembre, 2021 13:12:38

et n’oublies pas de revenir ici pour dire que c’est ok apres la mise a jour

pour cloturer

Esteves (Baca)
mardi 21 septembre, 2021 14:18:20

Je ne peux essayer en mode routeur normal dans la configuration actuelle des 2 sites.
J’ai bien sur check les troubleshooting sans succès.

Merci pour l’info de MAJ de l’OS. Je vais tester ce soir et te tiens informer bien entendu.

Esteves (Baca)
mardi 21 septembre, 2021 16:17:24

Bon après MAJ des OS et tests, voici ce qui en ressort :
- je peux uploader du côté du VPN100 (freebox pop) vers le zywall 310 (freebox mini 4k) entre 5mo/s et 9mo/s
- dans le sens inverse, je suis tjs plafonné à 1 mo/s mais plus généralement à 710 ko/s

J’ai essayé en ikev1 et v2 et même résultat.
Dans tous les cas même un débit de 5 à 9 mo/s n’est pas acceptable au vu des débits théoriques des zyxel et des freebox.

Marc_ANG... (docmarc)
mardi 21 septembre, 2021 19:42:31

l’autre box aussi a été mis a jour

j’espère que les devfree te répondront

Esteves (Baca)
mercredi 22 septembre, 2021 07:12:23

oui les 2 boxs ont été mises à jour.
Espérons le ...
Merci Marc en tout cas pour tes indications et le temps passé à me répondre

Marc_ANG... (docmarc)
mercredi 22 septembre, 2021 07:33:32

regarde àa tout de meme ! si il le mettent dans le troubleshooting

C’est que c’est courant ..

The Zyxel Device’s performance seems slower after configuring ADP

Depending on your network topology and traffic load, applying an anomaly profile to each and every
packet direction may affect the Zyxel Device’s performance

Esteves (Baca)
mercredi 22 septembre, 2021 11:16:15

J’avais vu l’ADP et l’est désactivé. D’ailleurs le tech de chez Zyxel avait fait la même vérification.
J’ai téléphoné à Free qui vient de me dire qu’il y a des anomalies de ligne dans le coin. Rétablissement prévu au 30/09. Affaire à suivre donc.
Je vous tiendrais informé si le débit change à ce moment là.

Marios Makassikis (mmakassikis)
mercredi 22 septembre, 2021 13:15:24

Bonjour,

L’amélioration des performances du trafic IPsec avec le firmware 4.5.0 concerne les tunnels montés avec la freebox. Autrement dit, cela n’affecte pas les configurations bridgées.
Constatez-vous un problème de débit vers d’autres destinations (speedtest.net, nperf, fast.com, ...) ?

Comment testez-vous le débit dans le tunnel ?

Marc_ANG... (docmarc)
lundi 4 octobre, 2021 14:44:54

le sujet peut il être clôturer ?
ou probleme toujours en cours ?

Esteves (Baca)
mardi 19 octobre, 2021 10:41:13

Bonjour,
le problème est toujours en cours.
Le technicien Zyxel m’a confirmé qu’il n’y a aucun problème du côté des routeurs. Les tests de débit internet sont plutôt moyens (555 mbps DL et 163 mbps UP) sur speedtest mais ne justifie pas le débit de 710 ko/s dans un sens.
Par ailleurs en testant via iperf les débits in/out sur internet, je suis à 4 mo/s max.
J’ai l’impression que c’est tout mon flux qui est bridé sur cette box :

En essayant sur mon autre site, je suis à 65 mo/s en dl et 30 en up
Qu’en pensez vous ?

Marios Makassikis (mmakassikis)
mardi 19 octobre, 2021 12:47:40

Quel est le MTU configuré au niveau de vos équipements Zyxel ? Est-ce que ses derniers font de la réécriture de MSS pour les connexions TCP ?

Esteves (Baca)
mardi 19 octobre, 2021 14:23:48

Bonjour Marios.
Le MTU est de 1500 et j’ai d’ailleurs déjà abaissé ce niveau sans succès.
Concernant le MSS, ilest en auto et en le mettant à 1460, cela ne change rien non plus.
Le fait est que j’ai également branché directement un pc au cul de la freebox pr chinter le routeur et les tests iperf sont identiques.
Pour moi la box a un soucis...

Marios Makassikis (mmakassikis)
mardi 19 octobre, 2021 14:27:16

Est-ce que vous avez des résultats similaires en mode routeur ?

Esteves (Baca)
mercredi 20 octobre, 2021 07:22:03

J’ai voulu retenter des tests en mode routeur mais impossible du fait que lorsque je sélectionne le mode routeur et applique les changement rien ne se passe.
Idem si je souhaite la reboot via l’interface, il ne se passe rien... Je suis obligé de la débrancher/rebranche mais elle reste tjs en bridge.
Ca sent la box en mousse non ?

Marios Makassikis (mmakassikis)
mercredi 20 octobre, 2021 10:01:50
Idem si je souhaite la reboot via l’interface, il ne se passe rien...

Elle ne reboot pas ? Pouvez-vous m’indiquer la MAC de la box ?

Esteves (Baca)
mercredi 20 octobre, 2021 14:50:08

En effet elle ne reboot pas via l’interface web de la box.
Oui bien sur : 68A3787A35B6

Chargement...