1. Dashboard
  2. Articles
  3. Forum
    1. Unresolved Threads
  4. Members
    1. Recent Activities
    2. Users Online
  5. Community vs. Enterprise
  • Login
  • Register
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Forum
  • Pages
  • More Options
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.3.x
  5. VPN

VPN Gw2Gw langsam

  • admibaun
  • August 20, 2020 at 4:58 PM
  • admibaun
    Beginner
    Posts
    11
    • August 20, 2020 at 4:58 PM
    • #1

    Hey Zusammen,


    wir haben zwei Endian Firewalls über G2G Open-VPN Verbunden.

    Bei Standort A haben wir eine 1GBit/s Anbindung synchron und Standort B eine 250MBit/s / 40 MBit/s Anbindung asynchron.

    Nun haben wir einen Speedtest über den VPN gemacht mit einer 25 MBit/s Leitung.

    Die Frage, welche sich für mich nun stellt ist: Hat ein VPN so viel Overhead, damit er die mögliche Bandbreite so drossel?


    Ich danke euch im Vorraus für euer Feedback.:thx:

  • redhat
    Intermediate
    Reactions Received
    10
    Posts
    202
    • August 21, 2020 at 7:27 AM
    • #2

    Guten Morgen,

    ist VPN Firewall an und IPS ?

    IPS frisst echt viel.

    Grüße

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • admibaun
    Beginner
    Posts
    11
    • August 21, 2020 at 11:26 AM
    • #3

    Hey,

    das habe ich auch gemerkt (mit IPS) - VPN Firewall ist aus :)

    Und bei IPS weiss ich nicht genau, wo du welche Einstellung meinst :)

  • redhat
    Intermediate
    Reactions Received
    10
    Posts
    202
    • August 24, 2020 at 8:23 AM
    • #4

    Hallo,

    sorry Korrektur ich meine Intrusion Detection System (IDS)

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

  • admibaun
    Beginner
    Posts
    11
    • August 25, 2020 at 9:49 AM
    • #5
    Quote from redhat

    Hallo,

    sorry Korrektur ich meine Intrusion Detection System (IDS)

    Hey Ho,

    magst du das evtl. genauer beschreiben?

    Also bisher habe ich die IPS Einstellungen bei performanten Verbindungen entfernt - dann habe ich nämlich vollen Bandbreite.

    Bei IDS:
    - Wo finde ich die Einstellung dafür?

    Bisher habe ich dazu nur diese Anleitung gefunden - meinst du das?

    http://docs.endian.com/archive/2.1/efw.services.ids.html

    Parallel dazu noch die Frage:
    Hast du Erfahrungen mit der VPN-Firewall gemacht, bringt diese evtl noch einige Performance-Steigerungen?



    Danke dir vielmals

  • redhat
    Intermediate
    Reactions Received
    10
    Posts
    202
    • August 25, 2020 at 1:47 PM
    • #6

    Hallo,

    IDS frisst Performance und da ist es egal ob das ein i5 oder i7 oder sonst was ist.

    Afaik war es mal so das der Snort der das ganze macht, nur ein Kern benutzen kann.

    Ob das mittlerweile angepasst worden ist weiß ich nicht.

    Ja Erfahrungen schon aber eher schlechte, wenn die an ist ist das ganze zwar sicher, aber ein Arbeiten wenn man mal viel Traffic hat nicht mehr so angenehm.

    Man kann versuchen die SNORT Regeln anzupassen.

    oder eventuell etwas an der Snort Konfig (via Console) noch zu bearbeiten.

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

Unterstützt von

Tags

  • Endian
  • VPN
  • G2G
  • Slow
  1. Privacy Policy
  2. Legal Notice
Powered by WoltLab Suite™