Bonjour à tous !
J'ai monté un Proxmox sur un serveur dédié récemment avec une PfSense en frontal sur un VM.
J'ai ensuite monté un VPN UDP sur un port random, pas de soucis ça marche bien. Quoique, j'ai peut-être un pas mal de pertes quand je compare 2 speedtest avec et sans VPN. Mais c'est peut-être parce que je suis situé dans un autre pays loin d'europe.
Puis, j'ai monté un autre VPN sur TCP port 443, le but est de pouvoir l'utiliser depuis un maximum de wifi public (type hotel, restaurent, etc.) d'un max de pays diférents.
Pour cela, je passe en TCP sur le port 443 et j'ai activé le TLS Encryption et Authentification pour bypass la plus part des Firewall et Proxy.
Tous cela fonctionne, mais j'ai une perte de performance assez ouf… Et je n'arrive pas à savoir si cela est normal (TCP au lieu de UDP), ou si j'ai un problème dans ma config…
J'ai fait quelque speed test pour mesurer la différence voici les résultat :
Sans VPN : ping 230ms / Down 52 Mbps / Up 8 Mbps
VPN UDP : ping 300ms / Down 18 Mbps / Up 10 Mbps
VPN TCP : ping 300ms / Down 4 Mbps / Up 3 Mbps
Primo : C'est normal de tomber à la moitié du débit avec un VPN UPD ?
Deuxio : Et en TCP ??? je tombe à 1/10 du débit sans VPN !?
Je ne sais pas trop quelles autres infos vous donner, donc n'hésitez pas à me demander !
Merci pour l'aide !
Update !
Après pas mal de test depuis ma connexion actuelle et un autre PC depuis la France
Voici les résultats pour mon PC (je suis loinnnn dans un pays hors EU) :
Sans VPN : 224ms / 54 Mbps
VPN en UDP : 299ms / 46 Mbps
VPN en TCP : 304ms / 4 Mbps
Test depuis un PC en France (j'ai un accès en remote) :
Sans VPN : 22ms / 16.7 Mbps
VPN en UDP : 21ms / 16.4 Mbps
VPN en TCP : 21ms / 16.4 Mbps
J'en conclus que toute mon histoire de performance est lié à la connexion internet coté client…
Si vous avez des conseils pour améliorer le TCP, je suis preneur !
Bonjour,
Si vous avez des conseils pour améliorer le TCP, je suis preneur !
les performance TCP sont lié aussi bien à la latence (donc avec 300 de ping vous partez déjà avec un gros handicap) et en même temps cela va dépendre dupeering du FAI (là ça impact TCP/UDP).
Du coup pas trop de solution à part rapprocher physiquement le serveur du client et/ou louer le serveur chez un acteur qui a du peering "locale".
Peut être regarder la charge CPU de PFsense aussi, mais je ne pense pas que cela sature à ce niveau.
Cordialement, janus57
Salut Janus !
Ah c'est donc ça ! J'ai pensé au FAI, mais pas à la latence…
Côté CPU, rien à signalé, je consomme rien du tout !
Bon, au moins je sais que ma config est correcte, et qu'il s'agit d'un problème côté client.
Merci beaucoup !
Bonjour,
Ah c'est donc ça ! J'ai pensé au FAI, mais pas à la latence…
ça peut être les deux, mauvaise latence + mauvais peering côté FAI.
Et oui TCP est sensible à la latence car il faut voir cela comme des talkie-walkie, le client envoie un message au serveur, le serveur répond qu'il a bien reçus puis envoie la réponse et le client indique qu'il a bien reçus la réponse et on recommence à chaque packet (SYN/ACK etc…).
Cordialement, janus57