Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

USG Schnelleres VPN durch weniger/keine Sicherheit?

Status
Für weitere Antworten geschlossen.

mensa

Hacker
Registriert
5. Oktober 2010
Beiträge
361
Reaktionspunkte
35
Punkte
88
Hallo,

ich nutzee momentan ein Site-to-Site VPN mit jeweils einem USG 3P an beiden Standorten.
Der Upload an Standort 1 beträgt 50 Mbit. An Standort 2 kommen über VPN aber leider nur 25 bis 28 Mbit über Site-to-Site VPN an. Das ist vermutlich auf Grund der lahmen Hardware der kleinen USGs.
Mit einem Windows Client und L2TP kommen immerhin gut 45 Mbit an Standort 2 an.

Da mir in diesem Fall die Sicherheit egal wäre habe ich überlegt, ob evtl. ein reiner VPN Tunnel ohne Verschlüsselung / Sicherheit nicht deutlich schneller wäre.
Wisst ihr zufällig, ob das unterstützt wird? Aktuell ist eingetellt: SHA1, AES128, IKEv1. Gibt's da was schnelleres evtl. über Command Line?
 
VPN ohne Verschlüsselung ist mir nicht bekannt, würde der VPN Definition widersprechen und es macht auch kein Sinn. Die USG 3P hat verschiedene VPN Protokolle, IPsec, L2TP und OpenVPN. Probier mal ob es, mit den verschieden Protokolle unterschiede bei der Geschwindigkeit gibt.

Wenn es um Geschwindigkeit geht, kannst du dich mit WireGuard mal auseinander setzen, soll einfach zu konfigurieren sein und schnell. Siehe
Du musst dich Anmelden oder Registrieren um diesen link zusehen!
 
Danke. IPSec und L2TP habe ich wie gesagt schon probiert. OpenVPN kann ich mir sparen, weil das sowieso noch langsamer ist.
Ich glaube nämlich schon mal was von VPN ohne Verschlüsselun gelesen zu haben, finde es nur leider gerade nicht...
 
Bei L2TP hast du 45 vom 50 Mbit/s, das ist doch OK. Der Overhad liegt gerade bei 10 %. Verstehe jetzt nicht das Problem.
 
Ja, das wäre natürlich OK!
Habe leider vergessen zu erwähnen, dass die USG kein Site-to-Site VPN mit L2TP können. Nicht mal ein USG kann Client mittels L2TP sein.
Also blieb eh nur IPSec und deshalb möcht ich da jetzt die Sicherheit / Verschlüsselung runterschrauben um evtl. mehr Durchsatz zu bekommen.
 
Du musst dich Anmelden oder Registrieren um den Inhalt der Angebote zu sehen!
Im GUI ja, auf der Command Line ist deutlich mehr möglich.

In der GUI weiß ich z.B. auch nicht, ob SHA1 oder MD5 performanter wäre, oder IKEv1 oder IKEv2, oder AES oder 3DES.

Vielleicht hat damit jemand Erfahrung bzw. Tipps für die Command Line?
 
Es kann über CLI sehr wohl mehr konfiguriert werden!
ZB kannst du darüber ein S2S VPN erstellen, obwohl ein USG hinter NAT ist und auch ein S2S mit nicht statischen IPs.
Es geht noch deutlich mehr, also bitte winke hier nicht mit der GUI Anleitung herum...
 
Nur weil dein Horizont am Ende der GUI aufhört und du nicht weiterhelfen kannst reagierst du so? Ist das so schwer zu verkraften? Habe ich dich beleidigt, oder was??
Ich habe das Forum um Hilfe gefragt und nicht dich als Einzelperson.
 
Hör mal, selbst wenn mein Horizont hinter GUI aufhören würde, was er nicht tut, ist es kein Grund so patzig zu werden. Glaub es mir, dass die CLI mein Freund ist. Mal davon abgesehen, sind das die Optionen die du an der GUI und an der CLI setzen kannst. Lies einfach mal und informiere dich.
 
Zuletzt bearbeitet:
Ja ich kenne ja leider selbst nicht alle und habe auch keine Liste dafür, deshalb frage ich ja. Möchte nicht streiten mit dir, das hilft doch keinem.
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben