Auteur Sujet: Bug Freebox Pro - IPSEC  (Lu 4733 fois)

0 Membres et 1 Invité sur ce sujet

yazur

  • Abonné Free Pro
  • *
  • Messages: 47
Bug Freebox Pro - IPSEC
« Réponse #12 le: 08 juillet 2021 à 14:56:48 »
Y aurait-il la possibilité avec Tailscale/Wireguard de vous donner un accès vers un dossier partagé derrière la Freebox?

En sachant que nous avons fait le même test en remplaçant OVH par notre fibre dédiée "100mbps symétrique" et nous obtenons un débit proche du maximum possible avec notre offre.
Nous avons l'impression qu'à partir du moment où le débit est plus important, la vitesse de transfert dégringole.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 104
  • Paris (75)
Bug Freebox Pro - IPSEC
« Réponse #13 le: 08 juillet 2021 à 17:34:22 »
Les captures d'écrans ont toutes étaient faites du côté OVH avec/sans -R.
Je peux également faire toutes les captures depuis free s'il faut.

C'est donc une VM Windows et pas une vraie machine ? il faut s'assurer qu'elle supporte un débit VPN avant de s'en servir pour faire des mesures...
Le mieux c'est en ligne de commande depuis un serveur chez ovh.

J'ai relancé plusieurs fois la commande ping après ce message.


Je parlais de relancer les tests de débit pas les tests de ping:

tailscale ping  ....
faire un test iperf3
tailscale ping  ....
de facon a être sur qu'il n'y a pas de DERP pendant le test de débit sinon son résultat est faux.

Y aurait-il la possibilité avec Tailscale/Wireguard de vous donner un accès vers un dossier partagé derrière la Freebox?
Le plus simple est de mettre tailscale sur la machine qui partage de dossier.
Sinon il faut déclarer une route et partagé une route (linux seulement) c'est plus complexe à faire.

Mais les tests IPerf3 suffisent pour le moment, pas besoin de rajouter de la complexité, de partir dans tous les sens et d'embrouiller le sujet avec du partage de fichier.
Au vue de l'iperf3 posté t'as que 40Mbps dans un sens et 4Mbps dans l'autre. y'a clairement un problème mais la premiere chose à faire c'est s'assuré que ca n'est pas le DERP donc refaire les tests comme indiqué.

En sachant que nous avons fait le même test en remplaçant OVH par notre fibre dédiée "100mbps symétrique" et nous obtenons un débit proche du maximum possible avec notre offre.
Nous avons l'impression qu'à partir du moment où le débit est plus important, la vitesse de transfert dégringole.

Le débit d'un VPN est limité par la puissance CPU des machines aux extrémités du tunnel. le type de chiffrement utilisé peut fortement jouer aussi car certain CPU ont ou n'ont pas un support matériel de certain chiffrement (AES-NI par exemple).

Tailscale permet de tester le debit VPN d'une machine en faisait un test iperf3 entre 2 machines tailscale du meme réseau local: ca permet de mesurer le max du débit VPN de la machine qui va servir d'un coté.


yazur

  • Abonné Free Pro
  • *
  • Messages: 47
Bug Freebox Pro - IPSEC
« Réponse #14 le: 08 juillet 2021 à 18:11:56 »
Aucun problème constaté au niveau du CPU des deux extrémités.

Pour information, j'ai remplacé la VM Windows 10 chez OVH par un Debian 10 pour faire les tests ci-dessous, avec dernière version d'Iperf "3.9".
"Les tests ont tous étés réalisés depuis la machine Debian 10 chez OVH" :

1 flux TCP (OVH --> Free Pro):


1 flux TCP (Free Pro --> OVH):


5 flux TCP (OVH --> Free Pro):


5 flux TCP (Free Pro --> OVH):



Je crois qu'il est nécessaire d'avoir le même domaine dans son adresse mail pour rejoindre un même réseau Tailscale.
Si besoin demain je créerai une liste de distribution avec notre domaine qui redirige vers ton adresse mail, au moins tu pourras rejoindre le réseau Tailscale et effectuer les tests depuis orange pro?

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 104
  • Paris (75)
Bug Freebox Pro - IPSEC
« Réponse #15 le: 08 juillet 2021 à 18:30:58 »
Pour information, j'ai remplacé la VM Windows 10 chez OVH par un Debian 10 pour faire les tests ci-dessous, avec dernière version d'Iperf "3.9".
"Les tests ont tous étés réalisés depuis la machine Debian 10 chez OVH" :
c'est donc une VM Debian ou du baremetal  c'est vraiment pas clair.

Je crois qu'il est nécessaire d'avoir le même domaine dans son adresse mail pour rejoindre un même réseau Tailscale.
Si besoin demain je créerai une liste de distribution avec notre domaine qui redirige vers ton adresse mail, au moins tu pourras rejoindre le réseau Tailscale et effectuer les tests depuis orange pro?

pas besoin que j'intervienne directement et d'ailleurs je préfère éviter de le faire. Sinon oui il suffit de faire '...' puis "share this machine" sur une machine dans la liste Tailscale ( https://login.tailscale.com/admin/machines) pour autoriser un autre compte à faire un VPN avec cette machine (donc tu peux tester avec d'autres personnes sans donner ton compte tailscale).

Tu peux déja tester depuis les machines que tu cites dans ton 1er message (Axione, Free, SFR). Si toutes ont aussi 40 Mbps/4 Mbps c'est que le problème n'est pas spécifique a OVH->FreePro.

Mais avant il faut aussi évacuer un souci LAN donc ne mettre qu'un PC derriere la Freepro pour faire les tests.

et faire aussi des tests hors tunnel avec UDP a 500Mbps comme j'ai fait.

Parce que franchement 40Mbps/4 Mbps ca me parait trop bas pour que ce soit qu'un problème coté Free/JN (mais c'est possible on a tout vu avec eux déjà).

yazur

  • Abonné Free Pro
  • *
  • Messages: 47
Bug Freebox Pro - IPSEC
« Réponse #16 le: 09 juillet 2021 à 09:13:29 »
c'est donc une VM Debian ou du baremetal  c'est vraiment pas clair.

Nous avons fait des tests sur une VM Debian 10 hébergé sur un Managed Bare Metal.
Mais nous avons également fait des tests sur une VM Windows 10 hébergé sur serveur dédié Advance 2 avec Esxi installé dessus.

Je vais envoyer dans un prochain commentaire les résultats hors tunnel (OVH BareMetal <--> Free) et (Axione <--> Free).

yazur

  • Abonné Free Pro
  • *
  • Messages: 47
Bug Freebox Pro - IPSEC
« Réponse #17 le: 09 juillet 2021 à 09:55:16 »
Les tests ci-dessous ont étés réalisés entre une VM Windows 10 sur notre serveur dédié Advance 2 OVH et une machine physique Windows 10 derrière la Freebox.
Tous les tests ont étés effectués depuis la VM chez OVH (avec et sans -R).

SANS TUNNEL VPN :

TCP - Free --> OVH - 1 Flux


TCP - Free --> OVH - 20 Flux


TCP - OVH --> Free - 1 Flux


TCP - OVH --> Free - 20 Flux


UDP - Free --> OVH - 500Mb/s


UDP - OVH --> Free - 500Mb/s



AVEC TUNNEL VPN :

TCP - Free --> OVH - 1 Flux


TCP - Free --> OVH - 20 Flux


TCP - OVH --> Free - 1 Flux


TCP - OVH --> Free - 20 Flux


UDP - Free --> OVH - 500Mb/s


UDP - OVH --> Free - 500Mb/s


yazur

  • Abonné Free Pro
  • *
  • Messages: 47
Bug Freebox Pro - IPSEC
« Réponse #18 le: 09 juillet 2021 à 10:29:39 »
Tests avec une instance gratuite Amazon "Debian 10" avec 500Mb/s symétrique.
Tous les tests ont étés effectués depuis la VM Debian 10 d'Amazon (avec et sans -R).

SANS TUNNEL VPN :

TCP - Free --> Amazon - 1 Flux


TCP - Free --> Amazon - 20 Flux


TCP - Amazon --> Free - 1 Flux


TCP - Amazon --> Free - 20 Flux


UDP - Free --> Amazon - 500Mb/s


UDP - Amazon --> Free - 500Mb/s


AVEC TUNNEL VPN :

TCP - Free --> Amazon - 1 Flux


TCP - Free --> Amazon - 20 Flux


TCP - Amazon --> Free - 1 Flux


TCP - Amazon --> Free - 20 Flux


UDP - Free --> Amazon - 500Mb/s


UDP - Amazon --> Free - 500Mb/s
« Modifié: 09 juillet 2021 à 11:21:24 par yazur »

yazur

  • Abonné Free Pro
  • *
  • Messages: 47
Bug Freebox Pro - IPSEC
« Réponse #19 le: 09 juillet 2021 à 10:51:23 »
L'instance Amazon semble avoir beaucoup de Retr lors d'envoi vers d'autres serveurs Iperf.
Je pense que les tests avec l'instance Amazon ne sont pas fiables.
Je vais refaire les mêmes tests depuis notre fibre dédiée sur le réseau Axione.

yazur

  • Abonné Free Pro
  • *
  • Messages: 47
Bug Freebox Pro - IPSEC
« Réponse #20 le: 09 juillet 2021 à 11:25:02 »
Tests entre Fingerprint (Axione 100mb/s symétrique) et Free.
Fingerprint = Windows 10 Physique
Free = Windows 10 Physique
Les tests ont tous étés réalisés à partir de la machine Windows 10 chez Fingerprint. (avec et sans -R).

SANS TUNNEL VPN :

TCP - Free --> Fingerprint - 1 Flux


TCP - Free --> Fingerprint - 20 Flux


TCP - Fingerprint --> Free - 1 Flux


TCP - Fingerprint --> Free - 20 Flux


UDP - Free --> Fingerprint - 100Mb/s


UDP - Fingerprint --> Free - 100Mb/s


AVEC TUNNEL VPN :

TCP - Free --> Fingerprint - 1 Flux


TCP - Free --> Fingerprint - 20 Flux


TCP - Fingerprint --> Free - 1 Flux


TCP - Fingerprint --> Free - 20 Flux


UDP - Free --> Fingerprint - 100Mb/s


UDP - Fingerprint --> Free - 100Mb/s

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 104
  • Paris (75)
Bug Freebox Pro - IPSEC
« Réponse #21 le: 09 juillet 2021 à 11:48:32 »
ca devient dur a suivre si tu post trop de screens. met toi a notre place, on est submergé la, donc on ne lit pas tout.
Il faut être synthétique et essayer de trouver le test caractéristique du problème.

Les tests ci-dessous ont étés réalisés entre une VM Windows 10 sur notre serveur dédié Advance 2 OVH et une machine physique Windows 10 derrière la Freebox.
Tous les tests ont étés effectués depuis la VM chez OVH (avec et sans -R).

SANS TUNNEL VPN :

TCP - Free --> OVH - 1 Flux


et le suivant avec 20 flux.

j'arreterais la, pas la peine de regarder plus.

On a clairement un problème la. 74 Mbps avec un flux mais 645 Mbps avec 20 flux.

L'étape suivante c'est de la meme machine (VM chez OVH donc) faire avec test iperf3 avec scaleway.testdebit.info (port 9200 à 9222).
Sur une machine chez OVH j'obtient:

iperf3 -c scaleway.testdebit.info -p 9202 -t 4
...
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-4.04   sec   455 MBytes   945 Mbits/sec    0             sender
[  5]   0.00-4.00   sec   446 MBytes   936 Mbits/sec                  receiver

iperf3 -c scaleway.testdebit.info -p 9202 -t 4 -R
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-4.04   sec   457 MBytes   948 Mbits/sec  367             sender
[  5]   0.00-4.00   sec   447 MBytes   937 Mbits/sec                  receiver

(j'ai mis -t 4 pour gagner du temps mais fais tes tests avec le durée par défaut).

Donc 940 Mbps dans les 2 sens, conforme aux specs de la machine chez OVH.

Cela valide ma machine pour faire des tests vers FreePro. Ca ne sert a rien de faire des tests depuis une machine non validée au niveau de son débit potentiel.

ensuite pareil depuis une machine derriere la FreePro. Iperf3 de et vers scaleway.testdebit.info:
sur un PC Windows 10 (connecté en 10G), j'obtient:

.\iperf3.exe -4 -c scaleway.testdebit.info -p 9202 -t 4
...
[ ID] Interval           Transfer     Bitrate
[  5]   0.00-4.00   sec   422 MBytes   885 Mbits/sec                  sender
[  5]   0.00-4.06   sec   419 MBytes   865 Mbits/sec                  receiver

 .\iperf3.exe -4 -c scaleway.testdebit.info -p 9202 -t 4 -R
...
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-4.04   sec  2.64 GBytes  5.62 Gbits/sec  175             sender
[  5]   0.00-4.00   sec  2.63 GBytes  5.64 Gbits/sec                  receiver

je suis donc bien au max ou presque de la connexion FreePro, 1Gbps up et 7 Gbps down. Largement suffisant en tout cas pour faire des tests avec la machine OVH.

Donc de la j'ai validé mes 2 machines, une chez OVH, une chez Freepro et je peux ensuite faire un test entre les 2:

iperf3 -c 88.xxx.xxx.xxx -t 4
...
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-4.00   sec   446 MBytes   936 Mbits/sec    0             sender
[  5]   0.00-4.01   sec   444 MBytes   930 Mbits/sec                  receiver

iperf3 -c 88.xxx.xxx.xxx -t 4 -R
...
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-4.01   sec   458 MBytes   960 Mbits/sec    8             sender
[  5]   0.00-4.00   sec   445 MBytes   933 Mbits/sec                  receiver

aucun souci donc entre OVH et Freepro (du moins sur ma connexion Freepro et en IPv4).

Je résume:
A-fait 2 tests depuis machine OVH de/vers scaleway.
B-fait 2 tests depuis machine Freepro de/vers scaleway.
C-fait 2 tests depuis machine A de/vers machine B



yazur

  • Abonné Free Pro
  • *
  • Messages: 47
Bug Freebox Pro - IPSEC
« Réponse #22 le: 09 juillet 2021 à 18:13:46 »
Voilà tous les tests que nous avons réalisés, bien organisés.
Nous éditerons ce fichier après vérification des lignes 29 et 35 car les débits ne sont pas les mêmes selon l'ordinateur derrière la Freebox.
Dans tous les cas, les débits ne sont pas cohérents avec les débits que nous observons lors d'un Speedtest.
"Notre réseau derrière la Freebox est au 1gb/s c'est à prendre en compte".

https://drive.google.com/file/d/1BhZfi2dnwbIhN_M6XIpVfd0wVe90OSFf/view

https://www.nperf.com/fr/r/3329735032002247-QbW3TVeA

yazur

  • Abonné Free Pro
  • *
  • Messages: 47
Bug Freebox Pro - IPSEC
« Réponse #23 le: 12 juillet 2021 à 10:59:29 »