Probleme Bande passante VPN PFsense
Publié : jeu. 17 nov. 2016 18:31
Bonjour à tous,
Je rencontre en ce moment un léger problème durant mes test de pré-prods sur une solution de VPN.
Je m'explique: J'ai besoin de relier deux serveurs dédiés entre eux chez Online.net.
Ils sont sous ESXi et avec de nombreuses VM dessus (tse, iis, sql etc...)
J'ai donc monté un lien VPN IPSec sur une base de 2 VM PFSense.
Jusque là, tout va bien, les serveurs communiquent bien entre eux, j'accède aux partages, j'arrive a faire la maintenance en tse, les serveurs arrivent bien à joindre le DC... bref, tout me semble correct.
Et bien non, un détail me titille: lorsque je tente d'ouvrir une page web sur un intranet via un serveur sur le serveur numéro 2 (le serveur iis est sur le serveur numéro 1)... La page est très longue à charger. Je test alors sur un serveur présent sur le serveur 1 et le chargement est quasi instantané.
Je tente alors de copier un gros fichiers d'une VM sur serveur 1 vers une VM du serveur 2 et là, je plafonne à 100MBps. En regardant le graph sur pfsense, c'est cohérent à la valeur annoncé lors de la copie (copie windows au passage).
J'ai tenté de regardé au niveau des limitations coté firewall pfsense et j'ai rien trouvé de cohérent.
Je pense que c'est un problème de configuration du pfsense mais j'ai aucune certitude. Les docs sur le net sont pas forcement représentative de mon problème.
J'ai aussi pensé à un problème de configuration de mon VPN IPSec mais encore une fois, j'ai aucune certitude.
Qu'en pensez vous ?
Je vous remercie pour votre aide
Je rencontre en ce moment un léger problème durant mes test de pré-prods sur une solution de VPN.
Je m'explique: J'ai besoin de relier deux serveurs dédiés entre eux chez Online.net.
Ils sont sous ESXi et avec de nombreuses VM dessus (tse, iis, sql etc...)
J'ai donc monté un lien VPN IPSec sur une base de 2 VM PFSense.
Jusque là, tout va bien, les serveurs communiquent bien entre eux, j'accède aux partages, j'arrive a faire la maintenance en tse, les serveurs arrivent bien à joindre le DC... bref, tout me semble correct.
Et bien non, un détail me titille: lorsque je tente d'ouvrir une page web sur un intranet via un serveur sur le serveur numéro 2 (le serveur iis est sur le serveur numéro 1)... La page est très longue à charger. Je test alors sur un serveur présent sur le serveur 1 et le chargement est quasi instantané.
Je tente alors de copier un gros fichiers d'une VM sur serveur 1 vers une VM du serveur 2 et là, je plafonne à 100MBps. En regardant le graph sur pfsense, c'est cohérent à la valeur annoncé lors de la copie (copie windows au passage).
J'ai tenté de regardé au niveau des limitations coté firewall pfsense et j'ai rien trouvé de cohérent.
Je pense que c'est un problème de configuration du pfsense mais j'ai aucune certitude. Les docs sur le net sont pas forcement représentative de mon problème.
J'ai aussi pensé à un problème de configuration de mon VPN IPSec mais encore une fois, j'ai aucune certitude.
Qu'en pensez vous ?
Je vous remercie pour votre aide