FTPS über VPN langsam?!

Tarnatos

Lt. Commander
Registriert
Nov. 2005
Beiträge
1.309
Hallo,

ich nutze einen Windows Web Server 2008 auf den ich mich mittels Windows VPN einwähle. Auf diesem läuft ein Filezilla FTP Server welcher mittels explizitem TLS verschlüsselt überträgt.

Lade ich nun eine Datei vom Server, so läuft der Dateitransfer nur mit etwa 900KB/s, obwohl die Leitung 1.6MB/s übertragen kann. Auch lässt sich die Übertragungsgeschwindigkeit nicht mittels mehrerer Downloads erhöhen. Schallte ich die Verschlüsselung ab, sprich lade ich ohne VPN/TLS läuft der Download mit voller Geschwindigkeit.

Ist der Unterschied einfach durch eine Art Protokolloverhead zu erklären oder ließe sich durch eine andere Einstellung / Wechsel der VPN Software eine höhere Datenübertragung erzielen?
 
zuwenig cpu power, möglicherweise ? wieviel (nicht sichtbarer ) traffic insgesamt entsteht, lässt sich ja mit diversen tools anzeigen, z.b. der testversion von netlimiter.
 
Ich nutze cfossSpeed um mir den tatsächlichen KB/s Wert anzeigen zu lassen. Das mit der CPU Leistung werde ich mal testen.
 
Schneller wird es in der Konfigaration wohl nicht gehen, da durch SSL bzw. TLS schon ein gewisser Overhead erzeugt wird. Zudem entsteht ein weiterer Overhead durch dein Windows VPN (IPSec ???).

Im grunde hast du so zweimal verschlüsselt, einmal durch das VPN und dann nochmal durch TLS.
Ich würde nur eine VPN Verbindung über IPSec aufbauen und dann die Daten über "normales" FTP übertragen.
 
Nein ich nutze PPTP. Aber im Grunde hast du Recht TLS nochmal extra ist eigentlich nicht nötig....
Ließe sich den IPSec auf einem Windows Web Server 2008 ohne weiteres einrichten? Ich meine mal was gelesen zu haben das IPSec nur mit den größeren Server Versionen funktioniert.
Ergänzung ()

R222 schrieb:
Ich würde nur eine VPN Verbindung über IPSec aufbauen und dann die Daten über "normales" FTP übertragen.

Leider führte das auch nicht zum Ziel. Datenübertragung nun bei 950KB/s. Leitungsauslastung bei etwa 1.1MB/s. 1.6MB/s wären maximal möglich.
 
Zuletzt bearbeitet:
Bis zu welchen Punkt geht denn das IPSec VPN?
Bis zur Firewall /Router oder direkt bis zum Server?

Könntest du mal ein wenig mehr zu deiner Hardware und Infrastruktur schreiben, dann könnte man schon eher sagen, wo der Fehler liegen könnte.
 
Das ist alles nichts wildes also bitte keine "Sprünge" erwarten.

Hier mal alles etwas im Detail:

- Der Server ist ein Windows Web Server 2008 als virtueller Server von Strato
- ihm steht ein Prozessorkern, 1024MB Ram und 50GB Speicherplatz zur Verfügung.
- auf diesem wurde der Windows eigene VPN Server (eingehende Verbindungen erlauben) eingerichtet welcher PPTP nutzt
- ich wähle mich dann mittels VPN Einwahl in den Server ein
- der Client hängt via Kabel ein einem Siemens SX763 Router
- und nutzt Windows 7 Home Premium
- ist ein AMD 6 Kern System mit 8GB Ram
- der Client nutzt die Windows eigene Firewall, cfossSpeed und Bitdefender Antivirus Pro 2011
Ergänzung ()

Es scheint wohl an der VPN Verbindung zu liegen.
Nutze ich nur TLS so läuft der download mit voller Geschwindigkeit.

Die Prozessorauslastung bei VPN & TLS liegt bei 25-90% (stark schwankend).
Schade ich wollte den FTP Server eigentlich nicht ans Internet sondern nur ans VPN binden.

Gibt es einen cmd Befehl mit dem ich einen Dienst auf einem Netzwerk Pc starten/stoppen kann? Oder ggf. via Terminal?
 
Zuletzt bearbeitet:
klar geht das via terminal. da musste aber telnet dienst aktivieren.

oder unter services.msc auf: mit anderem computer verbinden klicken.
 
Telnet ist aber nciht sicher, da unverschlüsselt. Nutze daher besser ssh.
 
Zurück
Oben