schrotti12
Lt. Junior Grade
- Registriert
- Juli 2004
- Beiträge
- 421
Hallo, ich habe ein seltsames Problem und bräuchte ein paar Stichworte, nach denen ich suchen kann.
Ich betreibe einen OpenVPN Server zu Hause hinter einer Firewall. Ports sind freigegeben und Routen sind eingerichtet. Ich kann mich mit dem Netz verbinden, komme auf die Server und das funktioniert alles. Nun ist mir aufgefallen, dass die Verbindung allerdings sehr träge ist und ich im kb/s Bereich unterwegs bin. Eine kurze Analsyse mit Wireshark hat gezeigt, dass bei einem SCP-Dateitransfer sehr viele "TCP retransmission" angefordert und durchgeführt werden. Das wäre ansich noch nicht so kurios.
Kurios is, dass die Verbindung normal schnell funktioniert, wenn ich sie ber eine SSH-Portweiterleitung laufen lasse. Sprich: Ich verbinde mich mit "ssh user@meingateway.com -L 12194:meinvpnserver.lan:1194" zuerst auf einen Host im Netz und verbinde mich nacher via OpenVPN auf "localhost" mit Port 12194 (auf dem "road warrior" pc) und die Verbindung läuft problemlos.
Ich habe bereits versucht die MTU runter zu drehen und zu evaluieren, welche da passen müsste. wenn wie in Absatz 2 beschrieben die Verbindung klappt, zeigt mir Wireshark eine Packetsize von 1474 an.
Hat jemand eine Idee, was ich da falsch mache?
Danke und lg
Andreas
Ich betreibe einen OpenVPN Server zu Hause hinter einer Firewall. Ports sind freigegeben und Routen sind eingerichtet. Ich kann mich mit dem Netz verbinden, komme auf die Server und das funktioniert alles. Nun ist mir aufgefallen, dass die Verbindung allerdings sehr träge ist und ich im kb/s Bereich unterwegs bin. Eine kurze Analsyse mit Wireshark hat gezeigt, dass bei einem SCP-Dateitransfer sehr viele "TCP retransmission" angefordert und durchgeführt werden. Das wäre ansich noch nicht so kurios.
Kurios is, dass die Verbindung normal schnell funktioniert, wenn ich sie ber eine SSH-Portweiterleitung laufen lasse. Sprich: Ich verbinde mich mit "ssh user@meingateway.com -L 12194:meinvpnserver.lan:1194" zuerst auf einen Host im Netz und verbinde mich nacher via OpenVPN auf "localhost" mit Port 12194 (auf dem "road warrior" pc) und die Verbindung läuft problemlos.
Ich habe bereits versucht die MTU runter zu drehen und zu evaluieren, welche da passen müsste. wenn wie in Absatz 2 beschrieben die Verbindung klappt, zeigt mir Wireshark eine Packetsize von 1474 an.
Hat jemand eine Idee, was ich da falsch mache?
Danke und lg
Andreas