- État En attente de réponse
- Type de tâche Anomalie
- Catégorie LAN → Bridge
- Assignée à Personne
- Système d'exploitation Tous
- Sévérité Haute
- Priorité Normale
- Basée sur la version 4.4.1
- Due pour la version Non décidé
- Date d'échéance Non décidé
- Votes 0
- Privée Non
Concerne le projet: Freebox Server (Pop V8/ Delta V7 / Revolution V6 / Server Mini 4K)
Ouverte par Esteves (Baca) - 20/09/2021
Dernière édition par Marios Makassikis (mmakassikis) - 19/10/2021
Ouverte par Esteves (Baca) - 20/09/2021
Dernière édition par Marios Makassikis (mmakassikis) - 19/10/2021
FS#35609 - VPN bridé derrière freebox bridgée
Bonjour,
j’ai deux sites interconnectés en VPN via des routeurs zyxel derrière des freebox bridgées. La configuration du VPN a également été vérifiée par un tech de Zyxel.
Le problème est que le débit est plafonné à 1mo/s (plus souvent entre 355ko/s et 710ko/s).
Pouvez vous me dire si la freebox bride les débits des VPN de type SSL et IPSEC svp ?
Merci
lundi 20 septembre, 2021 12:02:18
description de bug incomplet:
sur POP ? DELTA ? FreeboxPro ?
avec SecuExtender ? https://download.zyxel.com/SecuExtender_VPN_Client/datasheet/SecuExtender%20VPN%20Client_2.pdf
il faut plus de détails si tu veux qu’un DevFree répond
Marque et modèle, référence des routeurs zyxel, si c’est sur delta ou FreeboxPro marque et référence du câble DAC
lundi 20 septembre, 2021 13:12:26
Merci de ton retour.
Il s’agit d’une freebox pop + Zyxel VPN100 d’un côté et d’une mini 4K + Zyxel Zywall 310 de l’autre.
Pour le VPN SSL il s’agit bien de SecuExtender de Zyxel.
Merci
lundi 20 septembre, 2021 13:31:35
a titre perso j’ai en openVPN un VPN entre deux nas Box Bridgé et mini4k/V6 et aucun problèmes
vérifie que ton BWM (Bandwidth Management) est correctement régler page 483 du manuel, je pense qu’il est activer et par défaut il limite a 300k à 500k par utilisateurs
https://download.zyxel.com/VPN100/user_guide/VPN100_V5.00_Ed1.pdf
lundi 20 septembre, 2021 16:21:22
Merci pour tes recherches.
J’avais déjà vérifié le BWM qui est bien désactivé sur les 2 sites.
J’avais également changé les valeurs de MTU au cas où sans succès tout comme tester différentes configurations d’encryption sur la phase 1 et 2 de négociation.
lundi 20 septembre, 2021 18:02:11
et les deux box sont en Stack FULL IP ???
et lit ce topic ta question a déjà été soulevé dans un problème similaire
https://dev.freebox.fr/bugs/task/31808
mardi 21 septembre, 2021 09:33:24
oui bien sur j’avais demandé les IP Fullstack dès le début.
Pour les questions soulevées sur l’autre topic, il s’agit plus de pb pour vpn à partir d’un mobile
mardi 21 septembre, 2021 10:17:30
et dé-bridger ? le soft du bridge est pas vraiment de toute jeunesse selon de nombreux topic
et seulement en ipv4 ?
et le manuel énumère une longue liste de “troubleshooting” a tu regarder ? (6 pages)?
mardi 21 septembre, 2021 10:57:20
reboot tes Box
mardi 21 septembre, 2021 13:12:38
et n’oublies pas de revenir ici pour dire que c’est ok apres la mise a jour
pour cloturer
mardi 21 septembre, 2021 14:18:20
Je ne peux essayer en mode routeur normal dans la configuration actuelle des 2 sites.
J’ai bien sur check les troubleshooting sans succès.
Merci pour l’info de MAJ de l’OS. Je vais tester ce soir et te tiens informer bien entendu.
mardi 21 septembre, 2021 16:17:24
Bon après MAJ des OS et tests, voici ce qui en ressort :
- je peux uploader du côté du VPN100 (freebox pop) vers le zywall 310 (freebox mini 4k) entre 5mo/s et 9mo/s
- dans le sens inverse, je suis tjs plafonné à 1 mo/s mais plus généralement à 710 ko/s
J’ai essayé en ikev1 et v2 et même résultat.
Dans tous les cas même un débit de 5 à 9 mo/s n’est pas acceptable au vu des débits théoriques des zyxel et des freebox.
mardi 21 septembre, 2021 19:42:31
l’autre box aussi a été mis a jour
j’espère que les devfree te répondront
mercredi 22 septembre, 2021 07:12:23
oui les 2 boxs ont été mises à jour.
Espérons le ...
Merci Marc en tout cas pour tes indications et le temps passé à me répondre
mercredi 22 septembre, 2021 07:33:32
regarde àa tout de meme ! si il le mettent dans le troubleshooting
C’est que c’est courant ..
The Zyxel Device’s performance seems slower after configuring ADP
Depending on your network topology and traffic load, applying an anomaly profile to each and every
packet direction may affect the Zyxel Device’s performance
mercredi 22 septembre, 2021 11:16:15
J’avais vu l’ADP et l’est désactivé. D’ailleurs le tech de chez Zyxel avait fait la même vérification.
J’ai téléphoné à Free qui vient de me dire qu’il y a des anomalies de ligne dans le coin. Rétablissement prévu au 30/09. Affaire à suivre donc.
Je vous tiendrais informé si le débit change à ce moment là.
mercredi 22 septembre, 2021 13:15:24
Bonjour,
L’amélioration des performances du trafic IPsec avec le firmware 4.5.0 concerne les tunnels montés avec la freebox. Autrement dit, cela n’affecte pas les configurations bridgées.
Constatez-vous un problème de débit vers d’autres destinations (speedtest.net, nperf, fast.com, ...) ?
Comment testez-vous le débit dans le tunnel ?
lundi 4 octobre, 2021 14:44:54
le sujet peut il être clôturer ?
ou probleme toujours en cours ?
mardi 19 octobre, 2021 10:41:13
Bonjour,
le problème est toujours en cours.
Le technicien Zyxel m’a confirmé qu’il n’y a aucun problème du côté des routeurs. Les tests de débit internet sont plutôt moyens (555 mbps DL et 163 mbps UP) sur speedtest mais ne justifie pas le débit de 710 ko/s dans un sens.
Par ailleurs en testant via iperf les débits in/out sur internet, je suis à 4 mo/s max.
J’ai l’impression que c’est tout mon flux qui est bridé sur cette box :
En essayant sur mon autre site, je suis à 65 mo/s en dl et 30 en up
Qu’en pensez vous ?
mardi 19 octobre, 2021 12:47:40
Quel est le MTU configuré au niveau de vos équipements Zyxel ? Est-ce que ses derniers font de la réécriture de MSS pour les connexions TCP ?
mardi 19 octobre, 2021 14:23:48
Bonjour Marios.
Le MTU est de 1500 et j’ai d’ailleurs déjà abaissé ce niveau sans succès.
Concernant le MSS, ilest en auto et en le mettant à 1460, cela ne change rien non plus.
Le fait est que j’ai également branché directement un pc au cul de la freebox pr chinter le routeur et les tests iperf sont identiques.
Pour moi la box a un soucis...
mardi 19 octobre, 2021 14:27:16
Est-ce que vous avez des résultats similaires en mode routeur ?
mercredi 20 octobre, 2021 07:22:03
J’ai voulu retenter des tests en mode routeur mais impossible du fait que lorsque je sélectionne le mode routeur et applique les changement rien ne se passe.
Idem si je souhaite la reboot via l’interface, il ne se passe rien... Je suis obligé de la débrancher/rebranche mais elle reste tjs en bridge.
Ca sent la box en mousse non ?
mercredi 20 octobre, 2021 10:01:50
Elle ne reboot pas ? Pouvez-vous m’indiquer la MAC de la box ?
mercredi 20 octobre, 2021 14:50:08
En effet elle ne reboot pas via l’interface web de la box.
Oui bien sur : 68A3787A35B6