VPN IP Routing - conexões lentas

2

UPDATE: os registos de erros do router mostram:

LCP Time-out 0

Não sei como corrigir isso. Os perfis Lan-to-Lan estão definidos para -1 Idle Timeout (para o ramo remoto).

Eu tenho uma VPN PPTP em execução entre dois roteadores Draytek 2820. Eles são configurados e um disca para o outro.

Main Practice - 192.168.1.0/24
Branch        - 192.168.3.0/24

Eu configurei (no Branch) o seguinte roteador:

192.168.1.0/24

Se eu solicitar um servidor em execução no 192.168.1.1 do Branch, ele será roteado corretamente pelo túnel VPN. Se eu solicitar o servidor de ramificação em 192.168.3.1, ele roteará corretamente para o servidor local sem usar o túnel de VPN.

Desativei temporariamente o firewall nos dois roteadores e verifiquei se a QoS está desativada.

A conexão com a Internet da Prática Principal é de ~ 30mb para baixo / ~ 10mb para cima, e a conexão da Ramificação está ~ 5mb para baixo / ~ 2mb para cima.

Qualquer coisa sobre o túnel VPN é executado muito lentamente (VNC, Desktop Remoto e Emuladores de Terminal). No entanto, se eu discar usando o assistente de VPN do Windows, criando uma conexão do laptop para a prática principal - tudo é executado rapidamente.

Estou procurando possíveis causas e / ou formas de diagnosticar o problema. Qualquer ajuda seria muito apreciada!

UPDATE: Em resumo, quando eu me conecto dentro do Branch e tento acessar um host que está dentro do Main Practice, ele funciona, mas lentamente. Se eu discar a VPN no meu laptop com Windows 7 enquanto ainda estiver conectado à rede da filial, é rápido.

Prática Principal Práticadefilial

Tabela de roteamento do Branch Router

Key: C - connected, S - static, R - RIP, * - default, ~ - private
*            0.0.0.0/ 0.0.0.0          via 126.256.126.103   WAN2
C~      192.168.1.99/ 255.255.255.255  directly connected   VPN-1
S~       192.168.1.0/ 255.255.255.0    via 192.168.1.99     VPN-1
S~       192.168.2.0/ 255.255.255.0    via 192.168.1.99     VPN-1
C~       192.168.3.0/ 255.255.255.0    directly connected    LAN2
C    126.256.126.103/ 255.255.255.224  directly connected    WAN2

Tabela de roteamento da prática principal

Key: C - connected, S - static, R - RIP, * - default, ~ - private
*             0.0.0.0/         0.0.0.0 via 81.139.64.1,   WAN2
S        81.137.176.1/ 255.255.255.255 via 81.137.176.1,   WAN2
*         81.139.64.1/ 255.255.255.255 via 81.139.64.1,   WAN2
C~      192.168.1.204/ 255.255.255.255 is directly connected,    VPN
C~        192.168.1.0/   255.255.255.0 is directly connected,    LAN
S~        192.168.2.0/   255.255.255.0 via 192.168.1.204,    VPN
S~        192.168.3.0/   255.255.255.0 via 192.168.1.203,    VPN

Detalhes da conexão (do Branch Router)

Detalhesdaconexão(doRoteadordepráticasprincipais)

Saída do IPERF.exe

Seissoajudar,aquiestáasaídadoservidorIPERF.exe

    
por dannymcc 10.11.2011 / 15:47

1 resposta

3

Sua conexão VPN usa criptografia MPPE, mas de acordo com a página do roteador link - o MPPE não tem suporte de hardware . Tente configurar outra coisa como protocolo de criptografia (AES / DES / 3DES). IMHO está disponível apenas com o protocolo L2TP.

    
por 14.11.2011 / 13:58