VPN Site to site IPSEC - Ancho de banda

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
inforSer
Mensajes: 22
Registrado: 29 May 2018, 09:23

VPN Site to site IPSEC - Ancho de banda

Mensaje por inforSer »

Hola,

Tengo un VPN IPSEC montado entre 2 fortigate (un 100E y un 30E)
Tengo 300megas simétricos de Movistar y pruebo a copiar una carpeta de una sede a otra por la VPN y me da de velocidad máxima 1Mega..
A que se debe esta lentitud en el tunel VPN? Alguna manera de optimizar esto?
Gracias
Felipe
Mensajes: 229
Registrado: 02 Ago 2011, 14:27

Re: VPN Site to site IPSEC - Ancho de banda

Mensaje por Felipe »

Buenas,

¿Los dos fortigates tienen la misma velocidad de conexión? ¿Realizas algún tipo de análisis sobre los paquetes (IPS, IDS, etc.)? Supongo que no tendrás activado ninguna política con traffic shaping ¿no?

Saludos.
inforSer
Mensajes: 22
Registrado: 29 May 2018, 09:23

Re: VPN Site to site IPSEC - Ancho de banda

Mensaje por inforSer »

Si, es la misma velocidad, Movistar fibra optica 300megas
No tengo ninguna configuración adicional de Traffic Shaping ni nada
Desde Movistar me han comentado que puede ser problema del router, que no gestione bien IPSEC.
Me han recomendado configurarlo como Monopuesto y gestionar la conexión desde el propio Forti.
Esto puede ser una solución?
Felipe
Mensajes: 229
Registrado: 02 Ago 2011, 14:27

Re: VPN Site to site IPSEC - Ancho de banda

Mensaje por Felipe »

Buenas,

Aunque no sea la solución a este problema, creo que en circunstancias normales es mejor que sea el Firewall el que gestione la IP pública en lugar del router. Así en el firewall puedes gestionar VIPs por si quieres utilizar varios servicios internos con una única IP pública.
¿Las IPs públicas son fijas? Si son las dos son fijas puedes montar la VPN IPSec Site to Site en lugar de Remote Access (que entiendo que es como la tienes configurada actualmente).

Saludos.
inforSer
Mensajes: 22
Registrado: 29 May 2018, 09:23

Re: VPN Site to site IPSEC - Ancho de banda

Mensaje por inforSer »

Las IPs son fijas de las 2 salidas WAN.
He probado como tu dices, haciéndolo en VPN IPsec site to site, y aun así me da un ancho de banda en la VPN muy bajo, al igual que montando las VPN en custom con IPsec.
Responder