Nätverkslagg + VPN ?

SSB

Ny medlem
Gick med
10 Mar 2003
Ort
Stockholm
Hoj
...
Hallå,

Här är scenariot.

Dator 1 har en vpn-klient installerad och en enhet som kommunicerar med denna.
Dator 2 har också en enhet som behöver kommunicera med denna vpn-klient.

Från Dator 1 går allting blixtsnabbt och det finns inget nätverkslagg. Från Dator 2 går det som sirap.

Innan vpn-klienten installerades upplevde jag det inte som att det gick långsamt att hitta de olika maskinerna på nätverket det är därför jag starkt misstänker att vpn-klienten har något med saken att göra. (Tyvärr kan jag inte bara rycka ut enheterna för att testa eftersom äsch..orkar inte förklara, men så är det :) )

Någon som vet något om det här? Dom sitter kopplade mot en router och jag har en teori men vill inte styra tankarna åt något håll så jag håller tyst om den så länge.

En helt annan fråga som ryms inom samma tråd....när man går in på nätverksinställningar och på fliken "Autentisering" så finns alternativen "Aktivera IEEE 802.1x-autentisering". Kryssas den i så går det att kryssa i/av "Autentisera som dator..." samt "Aktivera som gäst".

Vilka inställningar är optimala här?
 

En helt annan fråga som ryms inom samma tråd....när man går in på nätverksinställningar och på fliken "Autentisering" så finns alternativen "Aktivera IEEE 802.1x-autentisering". Kryssas den i så går det att kryssa i/av "Autentisera som dator..." samt "Aktivera som gäst".

Vilka inställningar är optimala här?

Tror inte att du använder någon av de där inställningarna, testa bocka ur alla


Från Dator 1 går allting blixtsnabbt och det finns inget nätverkslagg. Från Dator 2 går det som sirap.

Innan vpn-klienten installerades upplevde jag det inte som att det gick långsamt

det är väl bara att använda fantasin och testa olika inställningar men kan du inte koppla ner någon av så vart det lite jobbigare
 
Last edited:
Den teori som känns hetast är att Dator2 "går vilse" på nätverket när den skall hitta VPN-klienten eftersom den ju har en helt annan ip-range.

Därför funderar jag på att i routern lägga upp en "ip-route" eller vad det heter som säger att "när du kollar efter ip-range 150. gå till Dator1 först".
 
Kolla så att du inte överstiger MTU'n på 1500.

Dvs dina paket med IPsec blir för stora och fragmenteras.

Brukar definieras som JUMBO eller GIANTS på interface statistik.
Kör man nät med stora headers QinQ / VPN etc så brukar man vilja ha en mtu på minst 1526 på den delen av utrustningen som kör IPSec / Q tag eller whatever som ökar paketstorleken. Alternativt minska datastorleken på de andra maskinerna som kan vara lite enklare om man inte kan själv sköta WAN länkarna.
 
Last edited:
Nyheter
Yamaha R7-vinnarens rapport: ”Ett riktigt monster på kurviga landsvägar!”

På MC-mässan i vintras anor...

Nisse Hedlund bortgången

Den legendariske motorkonst...

En dag på dragstrippen

Efter att ha varit aktiv so...

Steve McQueens Scott Squirrel till salu

Detta Scott Flying Squirrel...

Dags för Strängnäs Bike Show!

Sista lördagen i augusti är...

Bikeweekend på Kjula denna helg

Den 22-23 augusti är det da...

Motorcycle Inferno #8

Den 5 september blir Laxhol...

Tiotusentals körde Mälaren Runt

Lördagen den 15 augusti gen...

Mälaren Runt fyller 40 år

Nu på lördagen den 15 augus...

Steve Holcombe klar för GGN!

Pressmeddelande 2026-08-10 ...

Back
Top