Vad är rimlig hastighet på VPN till jobbet?

Permalänk
Medlem

Förmodligen inte relevant här men kan vara värt att nämna att vissa VPN klienter inte riktigt fungerar som de ska. För egen del har jag mest erfarenhet av Pulse klienten som i defaultinstallation ströp min hastighet med typ 95%.

Permalänk
Inaktiv
Skrivet av BMac:

Nätverk är inte svårt på den nivå som Sweclockers rör sig på. Det är inte magiskt. Det är bara aningens mer invecklat än att "min ping i CS är xx".

/Johannes

Och vi andra kommer hit för att läsa inlägg av folk som dig

Du kan ju rota i det på maskinkodsnivå men det enkla svaret är antagligen att de har en watchguard från 2014 som redan då var skit.

Permalänk
Medlem

Hej

"Har ej läst alla svar så detta äre säkert redan besvarat"

Din uppkopplings hastighet är inte relevant enbart
Om ditt jobb har 50/50 i internet så blir det max 50mbit i vpn oavsett vad du sitter på, sen om du har bra fart på kontoret så spelar det ingen roll, då är du redan på insidan.

Sen potentiaella felkällor: Dålig brandvägg, mycket trafik på internet / vpn interface:et i brandväggen. svårt att säga på rak arm vad som kan vara fel.
Har ni en IT-avdelning så ställ frågan dit?

Permalänk
Medlem
Skrivet av BMac:

Så TS:

Vad försöker du jobba med?
Vad för program jobbar du med?
Om du kan - vad för serverversion jobbar du mot?
Är det att öppna en fil och sen jobba lokalt med denna och sen spara eller är det någon form av interaktion i still med exempelvis Visma Administration eller liknande? (Skulle det vara Hogia så är man alltid rökt, men det är min personliga åsikt)

/Johannes

NAS-servern är en Synology ds1817+
Version på servern är: DSM 6.2.4
Protokoll SMB3 ( SMB_3.02 )
Vad VPN:et är för system/hårdvara har jag inte någon information om, man måste använda cisco anyconnect för att ansluta

Jag gör samma testa hemma via VPN och lokalt (även mina kollegor har testat med samma fil och program)
Blackmagic speed test med 5GB https://apps.apple.com/se/app/blackmagic-disk-speed-test/id42...
Samt att jag kopierar en fil som är ca 25 GB stor och kollar hur lång tid det tar.
Får ungefär samma hastigheter hos mig och mina kollegor. Då har en Windows och vi andra macOS.

Jag har hemma en UNIFI UDM-pro och har anslutit mig via rj45.

Permalänk
Medlem
Skrivet av BasseBaba:

Absolut inga konstigheter med dålig hastighet.

Jag sitter på ett företag som har 400+ anställda och omsätter miljarder. När Corona slog så var vår trötta cisco-VPN så underdimensionerad att man var glad om man fick 5Mbit. Kunde ta en fika varje gång man var tvungen att göra nått mer krävande. Blev inte bättre av att dom vägrar köra split tunneling, så all trafik gick över VPN. Grattis när man skulle dra ner en 4GB patch.

Nu ett drygt år senare, med investeringar som ändå fått ledningen att svettas så ligger man runt 100Mbit iaf.
Men det är klart, 100Mbit gånger 400 pers som sitter på distans blir en del megabittar, sen sitter ju inte alla i fullt flås hela tiden, men skulle säga att VPN har varit "alla" IT-avdelningars största problem senaste året.

På min sambos jobb så var VPN:en så underdimensionerad, till licenser, att dom fick turas om att koppla upp och göra det dom skulle, tog nog ett halvår innan det löstes Lite modem-feeling på det. "LYYYYYFT INTE PÅ TELEFONEN JAG SURFARRRR!!"

TLDR: Med största sannolikhet underdimensionerad hårdvara på företagets sida. Det har varit problemet i 99% av fallen jag hört talas om det senaste året.

Detta är också CISCO eller man ansluter via cisco anyconnect men har inga specifikationer på hårdvara.

Så troligt är det också något gammalt system som de använt länge utan att ändra nu när 95 % jobbar hemmifrån

Permalänk
Medlem
Skrivet av Hansar:

Hej

"Har ej läst alla svar så detta äre säkert redan besvarat"

Din uppkopplings hastighet är inte relevant enbart
Om ditt jobb har 50/50 i internet så blir det max 50mbit i vpn oavsett vad du sitter på, sen om du har bra fart på kontoret så spelar det ingen roll, då är du redan på insidan.

Sen potentiaella felkällor: Dålig brandvägg, mycket trafik på internet / vpn interface:et i brandväggen. svårt att säga på rak arm vad som kan vara fel.
Har ni en IT-avdelning så ställ frågan dit?

Hastigheten ut från kontoret är 1000 mbit men jag vet inte hur den där VPN:en är kopplad

IT-avdelningen är bortblåst och kickad sedan covid. Finns en person kvar men inga vettiga svar mer än typ testa att starta om datorn.

Permalänk
Medlem
Skrivet av snajk:

Jo de kan absolut finnas massor av faktorer, och det är vad jag försöker säga. Men också att det sannolikt inte har att göra med TS dator utan att problemet ligger någonstans mellan dator och server, alltså sannolikt i VPN:en. Vilket eller vilka problem går inte riktigt att svara på utan mer information, men det är heller inte så relevant då konstaterandet att det är ett problem utanför TS kontroll borde räcka.

Har testat med flera datorer och OS och får ungefär samma värden ovasett.

Permalänk
Medlem
Skrivet av mobe06:

Folk kan sitta här och spåna hur mycket som helst de enda som kan svara med säkerhet är ditt företags IT-avdelning. Som det har nämnt tidigare så är det många faktorer som spelar in vad du får för hastighet. Jag får ca 180-220Mbit mot företagets nät via VPN, då är vi ca 900 pers som jobbar hemifrån.

  • Krypteringsnivå

  • Serverplats

  • Vilket protokoll

  • Serverbandbredd

  • Satt en begränsad hastighet

Tyvärr har jag inget svar på alla frågor

Protokoll är SMB 3.02

De andra kan jag ej svara på

Klienten man ansluter sig med är cisco anyconnect

Vet inte om man kan kolla de övriga genom server man ansluter sig mot?

Jag vill inte skriva ut adressen här då den kanske bara är intern adress som inte ska ligga ute.

Permalänk
Medlem

Ok,

Vilken vpn klient är det? Cisco AnyConnect ? FortiClient?
Är det en SSLVPN eller en IPsec?

*Edit såg precis ditt svar

Permalänk
Medlem

Om du kör en speedtest.net test vad får du för hastighet där?

Permalänk
Medlem

Sen, precis om någon tidigare skrivit, dålig fart på VPN speciellt över ex SMB är rätt yxigt att felsöka, beroende på hur du sitter kopplad m.m. m.m. så kan det vara så att paketen fragmenterar galet och i och med detta så blir din upplevda fart galet dålig.

Vore intressant att ex sätta upp en Iperf och testa lite båda på UDP och TCP med flera strömmar och se vad resultaten blir

Permalänk
Medlem

10ms 250/250mbit utan VPN.
17ms 245/240mbit med VPN.

Kör med Ovpn och Wireguard.

Gissar att din begränsning ligger i hårdvaran, företag har oftas klena klienter.

Visa signatur

CPU: 5800x3d
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Medlem

Min fru som arbetar med stora filer löser hemmaarbetet genom att de fjärrstyr en dator (VM?) på kontoret via laptop hemma. Då behöver inte lika stora datamängder överföras.

På mitt företag så får jag ut max 10 Mbit av totalt 300 Mbit som jag får utan VPN.

Permalänk
Medlem

Kan vara värt nämna att Bredbandskollen, om dom inte uppgraderat, inte är helt pålitlig när det gäller att mäta VPN hastigheter med komprimiering osv. SpeedTest brukar vara mer pålitligt (mer rätt inställningar). Nu borde man väl känna skillnad på 100 Mbit/s och 5 Mbit/s även BBK

Permalänk
Medlem

Har du kollat hur routingen mellan dig och ditt jobbs vpn server ser ut? Har du otur kan den vara extremt dålig vilket kraftigt kan dra ner hastigheterna och detta kommer du inte att märka om du inte kör mot exempelvis bredbandskollen. Det finns otaliga exempel historiskt på hur detta har stört för användare att få bra hastigheter ett

Exempelvis så både bor och jobbar jag i lund. Trots det så går trafiken mellan min bostad och jobbet Lund - Malmö - Köpenhamn - Hamburg - Amsterdam - Frankfurt - Hamburg - Köpenhamn - Malmö - Lund samtidigt så har jag en kollega i Malmö som har en annan isp hans trafik går bara Malmö - Lund. Resultatet blir att hans uppkoppling mot jobbets vpn server blir ca 3 gånger så snabb som min trots att han har 50/10 medans jag har 1000/1000.

En klassiker inom detta sammanhang var när Telia vägrade sälja kapacitet till Ip-only i Stockholm till samma pris som dem sålde för i Dallas i usa. Så på ren jävelskap köpte ip-only kapacitet i Dallas istället för Stockholm och routade all trafik från telias kunder via usa med resultatet att uppkopplingen för telias kunder mot dem blev helt olidligt seg.

Visa signatur

Valkommitens ordförande går till dikatorn och säger vi har en bra och en dålig nyhet vilken vill du höra först?
-Den Bra -Du är president igen
-Så vad är den dåliga nyheten? -Ingen röstade på dig!
Om du vill veta hur det är att leva i en diktatur läs här https://charter97.org/en/news/

Permalänk
Medlem
Skrivet av Elyxiator:

Har du kollat hur routingen mellan dig och ditt jobbs vpn server ser ut? Har du otur kan den vara extremt dålig vilket kraftigt kan dra ner hastigheterna och detta kommer du inte att märka om du inte kör mot exempelvis bredbandskollen. Det finns otaliga exempel historiskt på hur detta har stört för användare att få bra hastigheter ett

Exempelvis så både bor och jobbar jag i lund. Trots det så går trafiken mellan min bostad och jobbet Lund - Malmö - Köpenhamn - Hamburg - Amsterdam - Frankfurt - Hamburg - Köpenhamn - Malmö - Lund samtidigt så har jag en kollega i Malmö som har en annan isp hans trafik går bara Malmö - Lund. Resultatet blir att hans uppkoppling mot jobbets vpn server blir ca 3 gånger så snabb som min trots att han har 50/10 medans jag har 1000/1000.

En klassiker inom detta sammanhang var när Telia vägrade sälja kapacitet till Ip-only i Stockholm till samma pris som dem sålde för i Dallas i usa. Så på ren jävelskap köpte ip-only kapacitet i Dallas istället för Stockholm och routade all trafik från telias kunder via usa med resultatet att uppkopplingen för telias kunder mot dem blev helt olidligt seg.

Råkade ut för detta på 90-talet när jag satte upp mina första VPN tunnlar.
Trafiken var i första hand 3270 terminaler.
Satte först upp en till Hongkong och det blev rätt bra eftersom vi fixade Telia som internetleverantör. De har en landbaserad 2Mbit mellan Sverige och Hongkong som det routade över så det funkade fint, till bråkdelen av vad en fast lina hade kostat.
När jag sedan satte upp en mot Köpenhamn blev det inte så bra, trafiken gick över USA.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk
Medlem

Dels är SMB-protokollet inte helt optimalt när svarstiderna blir högre. Speciellt om det är många anrop. Men är det media så borde du påverkas mindre av det då filerna ofta är få och större.

Eftersom ni har bra fart mot internet både hemma och på jobbet så är det brandväggen som är flaskhalsen. Även om den klarar av gigabit så kanske den bara klarar en 10-del när man slår på regler och kryptering. Men du borde få mer närmare 100Mbit än 50Mbit tycker jag. Svårt att säga vilken modell av brandvägg som körs och du har troligen inte tillgång till rummet där den sitter heller.

Hur många anställda har ni? Det kan ge en hint om vilken modell av brandvägg som valts.