Não posso comentar devido à minha atual falta de reputação.
Primeiro, em qual zona de disponibilidade você configurou sua instância do EC2 na AWS? Estou assumindo um mais próximo de você? Você está executando um VPC no AWS? Ambas introduzem muitas outras variáveis que podem contribuir para um fraco desempenho da rede.
Minha suspeita seria de que o t2.nano não é suficientemente robusto para uma configuração do OpenVPN. As instruções que você seguiu especificamente dizem usar um t2.micro. Tem sido minha experiência que t2.nano tem desempenho de rede ridiculamente ruim, embora t2.micro não seja muito melhor.
Assim, minha resolução sugerida seria aumentar a instância para um t2.micro, ou até mesmo um t2.medium (temporariamente) para descartar o desempenho da rede no terreno da AWS.
Aqui estão mais informações sobre o desempenho da rede EC2
Aqui estão outras leituras sobre EC2 vCPU / desempenho de memória
Como o problema acima não resolve o problema, minha próxima suspeita seria um possível problema com divisão de túnel . Seu cliente está forçando todo o tráfego através do seu túnel? Você pode verificar isso emitindo route PRINT
ou tracert google.com
. Se estiver usando a opção route
, você deverá ver todo o tráfego sendo direcionado para o túnel. Se estiver usando a opção tracert
, você deverá ver seu segundo ou terceiro salto percorrendo sua VPN.
Dado que uma das duas opções acima mostra o roteamento de tráfego através da VPN, então você sabe que o tunelamento dividido está desativado. Isso não significa, no entanto, que o DNS funcionará como esperado. Tente executar nslookup google.com 8.8.8.8
. Isso força os servidores DNS públicos do Google (8.8.8.8) a fazer a resolução de nomes de domínio em vez de sua rede local ou DNS dentro da AWS. Agora, emita nslookup google.com 192.168.1.1
, substituindo 192.168.1.1
pelo endereço IP do seu gateway local (geralmente seu roteador). Se isso funcionar, a última opção é SSH na instância do EC2 e emite apenas nslookup google.com
.
Se, depois de realizar todos os itens acima, você ainda tiver esse problema, responda com as descobertas adicionais que você realizou ao executar as etapas acima.