OpenVPN est lent

Note pour les autres lecteurs : si c’est valable dans le cas présent (transport UDP/IPv4), c’est insuffisant dans le cas d’un transport UDP/IPv6 ou TCP/IPv4, sans parler de TCP/IPv6 car dans ces cas la taille de l’en-tête réseau+transport atteint ou dépasse 40 octets, auxquels il faut encore ajouter l’en-tête propre au protocole OpenVPN.

Bonjour,

J’utilise énormément OpenVPN dans le cadre de mon boulot. Et très fréquemment lorsque j’ai des soucis de lenteur, c’est un soucis de MTU. Raison pour laquelle je mets le MTU a 1300 (oui c’est bas, mais ca marche ^^)
J’ai donc les options mssfix etfragment 1300(coté serveur et client bien sur)

Alors après j’ai vu que tu es en IPv6, et j’avoue que je n’ai encore mis aucun site en IPv6… je ne sais donc pas si les problématiques de MTU y sont les mêmes qu’en IPv4.

En espérant que ca aidera…

Les problématiques de MTU sont globalement les mêmes en IPv6 à un détail près : seul l’émetteur d’un paquet peut le fragmenter, pas les routeurs intermédiaires (comme si l’indicateur DF « Don’t Fragment » de l’en-tête IP était systématiquement mis à 1). Si un paquet est trop gros pour être retransmis, il sera donc systématiquement jeté avec envoi d’un message d’erreur ICMPv6 de type « Packet too big » informant l’émetteur de la taille maximum admissible.

2 J'aime