Bonjour,
Je viens vous demander de l'aide pour configurer mon serveur OpenVPN car je comprends pas trop ce qui se passe !
Serveur : VPS chez Onetsolution, avec un téléchargement d'environ 100mo/s, du gigabit quoi.
Client : PC (performant), connexion k-net 100mbs symétrique, peering avec OVH
Ping de 17ms entre les deux.
J'ai déjà testé sans cypher, pour voir si c'est un problème de performance, mais pas d'amélioration.
Alors j'ai testé les deux protocoles UDP et TCP, et la on voit déjà une grosse différence.
TCP port 443 : Serveur configuration :# Serveur TCP/443
mode server
proto tcp
port 443
dev tun
# Clés certificats
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
tls-auth ta.key 1
key-direction 0
cipher AES-256-CBC
tcp-nodelay
tun-mtu 1500
# Réseau
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 5 30
# Sécurité
user nobody
group nogroup
chroot /etc/openvpn/jail
persist-key
persist-tun
comp-lzo
# Log
verb 3
mute 20
status openvpn-status.log
log-append /var/log/openvpn.log
Client configuration :# Client
client
dev tun
proto tcp
remote 176.31.199.178 443
resolv-retry infinite
cipher AES-256-CBC
tun-mtu 1500
# Clé
ca ca.crt
cert mon-serveur-vpn.crt
key mon-serveur-vpn.key
tls-auth ta.key 1
key-direction 1
# Sécurité
nobind
persist-key
persist-tun
comp-lzo
verb 3
UDP port 443 :Serveur configuration :# Serveur TCP/443
mode server
proto udp
port 443
dev tun
# Clés certificats
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
tls-auth ta.key 1
key-direction 0
cipher AES-256-CBC
tcp-nodelay
tun-mtu 1500
# Réseau
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 5 30
# Sécurité
user nobody
group nogroup
chroot /etc/openvpn/jail
persist-key
persist-tun
comp-lzo
# Log
verb 3
mute 20
status openvpn-status.log
log-append /var/log/openvpn.log
Client configuration :# Client
client
dev tun
proto udp
remote 176.31.199.178 443
resolv-retry infinite
cipher AES-256-CBC
tun-mtu 1500
# Clé
ca ca.crt
cert mon-serveur-vpn.crt
key mon-serveur-vpn.key
tls-auth ta.key 1
key-direction 1
# Sécurité
nobind
persist-key
persist-tun
comp-lzo
verb 3
J'ai essayé plusieurs configurations, mais sans résultat plus concluant.
Merci a+.