Auteur Sujet: Débit très bas OpenVPN-RDP  (Lu 6091 fois)

0 Membres et 1 Invité sur ce sujet

benjibasson

  • Abonné FreeMobile
  • *
  • Messages: 25
Débit très bas OpenVPN-RDP
« Réponse #12 le: 05 mai 2023 à 17:12:20 »
S'il faut un compte id gmail ou Microsoft, je suppose qu'il passera pas par le boulot car nous n'utilisons aucun compte public pour accéder à notre session windows : dois je créer un pc serveur dans mon appartement connecté à la box et un pc client connecté sur mon smartphone ?


Ou bien comment dois je m'y prendre pour effectuer le test demandé ?

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Débit très bas OpenVPN-RDP
« Réponse #13 le: 05 mai 2023 à 17:57:17 »
Y'a pas besoin d'un compte Windows sur le pc lui meme. C'est juste le programme tailscale qui a besoin d'un compte.

Il faut un PC au boulot et un PC a la maison. Installer tailscale sur chacun avec le meme compte. Cela va créer un lien VPN direct entre les 2 PC.

et PC = PC Windows, Mac ou Linux ou smartphone/tablette Android ou iOS.

benjibasson

  • Abonné FreeMobile
  • *
  • Messages: 25
Débit très bas OpenVPN-RDP
« Réponse #14 le: 05 mai 2023 à 18:54:49 »
Donc ce qu'il faut faire si je ne me trompe pas:
Installation de tailscale sur le pc du boulot ( celui qui a mon rdp) et celui de ma maison
Je lance tailscale sur le pc du boulot et de ma maison avec mon gmail

Et ensuite je fais quoi ? J'ai juste à lancer openVPN et xfreerdp comme d'hab ? Rien d'autre à configurer ? Pas de sock5 à configurer ? Pas de exite node à faire?

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Débit très bas OpenVPN-RDP
« Réponse #15 le: 05 mai 2023 à 19:18:58 »
Donc ce qu'il faut faire si je ne me trompe pas:
Installation de tailscale sur le pc du boulot ( celui qui a mon rdp) et celui de ma maison
Je lance tailscale sur le pc du boulot et de ma maison avec mon gmail

Et ensuite je fais quoi ? J'ai juste à lancer openVPN et xfreerdp comme d'hab ? Rien d'autre à configurer ? Pas de sock5 à configurer ? Pas de exite node à faire?

pas besoin d'openVPN le but est de s'en passé pour voir si c'est lui le fautif ou pas.
une fois que tailscale tourne sur les 2 machines,elle peuvent se joindre directement par leur adresse IP tailscale  ou meme leur nom de machine comme si elle était sur le meme réseau local en fait.

sur linux:
tailscale statusaffiche les IP des machines qui sont dans le meme vpn privé (on appelle cela un "tailnet").
sur Windows c'est dans l'icone tailscale en bas a droite dans la barre des taches.
sinon sur la console web du site tailscale: https://login.tailscale.com/admin/machines

le test à faire c'est "ping machine1" depuis la machine2 par exemple ou l'inverse.
puis une session rdp par exemple (en utilisant donc l'ip tailscale en 100.X.X.X ou le nom) ou un transfert de fichier etc

si les noms ne marchent pas il faut peut-etre activer "magicdns" dans: https://login.tailscale.com/admin/dns
mais les IPs 100.X.X.X peuvent suffire  elle sont stables et ne changent jamais pour la meme machine.

benjibasson

  • Abonné FreeMobile
  • *
  • Messages: 25
Débit très bas OpenVPN-RDP
« Réponse #16 le: 06 mai 2023 à 08:56:38 »
Bonjour
Je n'arrive pas à installer tailscalevau boulot car j'ai pas les droits admin
Avez vous une version standalone ( qu'on puisse faire tourner sur une clé usb mais qui stock la config dans /appdata/roaming )

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Débit très bas OpenVPN-RDP
« Réponse #17 le: 06 mai 2023 à 09:19:13 »
non tailscale a besoin de créer une interface réseau et de modifier les routes. Il faut être admin pour l'installer (sur Windows en tout cas).

Y'a peut-etre moyen avec WSL si c'est activé sur la machine Windows mais ca devient complexe.

sinon on peut utiliser une machine Linux en relai sur le LAN coté boulot. une simple petit raspberry pi par exemple.

mais bon dans un cadre pro, le mieux est quand meme de voir cela avec l'admin réseau.

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 001
Débit très bas OpenVPN-RDP
« Réponse #18 le: 06 mai 2023 à 09:26:51 »
Conseiller d'installer TailScale ou équivalent sur un PC du boulot, c'est un très mauvais conseil.
Il ne faut pas bidouiller / bypasser les solutions VPN de son entreprise, ça peut compromettre la sécurité du réseau d'entreprise.
Les PC d'entreprise bien configurés ne le permettront pas de toutes façon.

Pour vérifier si c'est un problème de saturation de l'antenne de Free ou du réseau de Free, tu fais un test à 5h ou 6h du matin, quand quasiment personne n'utilise le réseau. (pas avant, car Free éteint des fréquences la nuit).

Leon.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Débit très bas OpenVPN-RDP
« Réponse #19 le: 06 mai 2023 à 09:38:54 »
C'est sur que la 1ere démarche est d'en parler a l'admin réseau si y'en a un.
Apres "PC du boulot" c'est vague sans le contexte.
un indépendant ou une TPE sans équipe IT / sysadmin ce n'est pas la meme chose qu'un employé d'une grosse entreprise par exemple.

et ce qu'on indique ici peux servir a d'autres personnes dans d'autres contextes.

benjibasson

  • Abonné FreeMobile
  • *
  • Messages: 25
Débit très bas OpenVPN-RDP
« Réponse #20 le: 06 mai 2023 à 10:25:30 »
Nous sommes sur une entreprise comparable aux lycées saud qu'à la place des PC ce sont des clients legers fonctionnant en ts/rdp.

Quelles tests puis je faire pour mettre en évidence si free fait bien du QoS ( bridage de openVPN)

Comment faire pour avoir
Portable Python-3.10.5 x64.exe             10%[=======>               ]   3.92M   849KB/s    eta 57sSur Free mobile ?

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 6 001
Débit très bas OpenVPN-RDP
« Réponse #21 le: 06 mai 2023 à 10:55:20 »
Apres "PC du boulot" c'est vague sans le contexte.
Pourtant, j'ai l'impression que le contexte a déjà pas mal été décrit par notre ami benjibasson:

Quand je passe par la 5G free mobile J'ai un débit très très bas sur la plateforme de télétravail de mon entreprise openVPN-RDP et donc je ne peux pas travailler.
[...]
Pasde nperf car ce réseau openvpn sert à bosser sur notre session windows server 2012, et acceder aux automates de nos lignes de production et non pas à Surfer sur le web en mode anonyme
[...]
Mon responsable réseau informatique me déclare que le débit utile accordé par utilisateur est 800kb/s 280kb/s dans les conditions les plus défavorables ( le jeudi où tout le monde est en télétravail) ce qui correspond au test vpn youprice.
[...]
Mon patron ne veut pas quitter openvpn pour mes beaux yeux ni pour les beaux yeux de Xavier Niels.
ils ont déja fait l'effort de le mettre en port 443 et d'utiliser le proto TCP pour minimiser les blocages à la cons

Sur free mobile En 3g et 4g free j'ai un meilleur ping mais je ne vois pas d'amélioration sur le portail de télétravail. En 3g c'est encore pire: xfreerdp se met en erreur avant de charger l'écran graphique de ma session
Je ne peux pas me connecter en UDP sur le portail vpn de télétravail. Je suis obligé de me connecter en TCP.
Donc l'auteur de la question demande à ne surtout pas changer de VPN, et tu lui proposes de changer de VPN...
Et vu le contexte, ça me parait assez clair : il est très peu probable, et surtout non souhaitable que notre ami  benjibasson puisse installer des verrues (tailscale) non approuvées par son entreprise, sur des serveurs de production d'une entreprise! Sachant que les serveurs en questions sont très probablement isolés d'internet, sur un réseau privé (d'où l'accès via un VPN).
Installer un VPN pirate, c'est potentiellement compromettre la sécurité d'un réseau privé d'entreprise.

Leon.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Débit très bas OpenVPN-RDP
« Réponse #22 le: 06 mai 2023 à 15:23:41 »
@benjibasson le but de la manip Tailscale était de faire un test pour voir si le problème venait d'openvpn ou pas. Si c'est un administrateur réseau qui gère cela c'est a lui de faire ce test (avec tailscale ou n'importe quel autre outil équivalent) ou de régler correctement son serveur VPN.

Mais si t'es venu la poser des questions ici c'est que le serveur est mal réglé quelque part... (ou alors Free mobile est vraiment pourri a ce point ? possible ...).

Contacte ton administrateur réseau et dis lui de regarder du coté du protocol de congestion si openvpn utilise tcp (ce qui d'apres ton 1er post est le cas). Si le serveur openvpn est aussi un serveur Windows 2012 (ou pire le même serveur comme on voit trop souvent) c'est mal barré. Il faut repasser en udp ou changer de solution vpn.

@leon t'es clairement en mode 'iso 9000' la donc je n'insisterai pas.

benjibasson

  • Abonné FreeMobile
  • *
  • Messages: 25
Débit très bas OpenVPN-RDP
« Réponse #23 le: 06 mai 2023 à 16:06:09 »
Citer
ou de régler correctement son serveur VPN
Citer
c'est que le serveur est mal réglé quelque part
Y a des trucs qui m'échappent...
Si un serveur openvpn est mal réglé: comment se fait il que ca fonctionne parfaitement avec tous les opérateurs à l'exception de free mobile et de sfr?
Normalement si un serveur est mal réglé, ça marche mal pour tout le monde

Ce genre de ralentissement me fait plutôt penser aux jours où free bridait vachement youtube alors que le 3244 disait déjà à l'époque que c'est pas possible que free bride youtube

S'il faut repasser en udp il faudra reconfigurer tous les pc des collègues qui font du travail. Y compris les PC perso.


Bref, entre la qualité pourrie de connexion au télétravail avec free mobile et l'excellente qualité fluide avec orange youprice, le SEUL paramètres dont on est sur et certain qui n'a pas bougé c'est la configuration de openVPN côté serveur comme côté client. Ainsi que la programmation du serveur vpn et du serveur rdp
« Modifié: 06 mai 2023 à 17:07:36 par benjibasson »