Route Print, Windows IP Tables, och openvpn routing problem, Nätverksexperter?

Permalänk
Medlem

Route Print, Windows IP Tables, och openvpn routing problem, Nätverksexperter?

Hej Swec,

Jag har ingen nättekniker och har länge haft problem med en VPN tunnel.

Problemet är att nedladdning via tunneln går väldigt segt, jag tror det har med routing att göra (ladda upp går i full hastighet).

När jag kör en route print så vet jag inte riktigt hur det skall se ut men nån smart nätexpert kanske kan se direkt vart felet uppstår?

OpenVPN nät: 50.30.28.x
OpenVPN ip: 50.30.28.7

ISP Nät: 183.199.x.x
ISP IP: 183.199.37.45

Setup: Windows 2008, 1 fysiskt nätverkskort 1 tap adapter

C:\Users\Administrator>route print =========================================================================== Interface List 12...00 b2 b9 cf 42 ba ......TAP-Windows Adapter V9 11...00 12 43 1e 3c 8c ......Intel(R) 82566DM-2 Gigabit Network Connection 1...........................Software Loopback Interface 1 =========================================================================== IPv4 Route Table =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 183.199.32.1 183.199.37.45 10 0.0.0.0 128.0.0.0 50.30.28.1 50.30.28.7 21 183.199.32.0 255.255.224.0 On-link 183.199.37.45 266 183.199.37.45 255.255.255.255 On-link 183.199.37.45 266 183.199.63.255 255.255.255.255 On-link 183.199.37.45 266 50.30.28.0 255.255.255.128 On-link 50.30.28.7 276 50.30.28.7 255.255.255.255 On-link 50.30.28.7 276 50.30.28.127 255.255.255.255 On-link 50.30.28.7 276 50.30.30.2 255.255.255.255 183.199.32.1 183.199.37.45 11 127.0.0.0 255.0.0.0 On-link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 128.0.0.0 128.0.0.0 50.30.28.1 50.30.28.7 21 224.0.0.0 240.0.0.0 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 183.199.37.45 266 224.0.0.0 240.0.0.0 On-link 50.30.28.7 276 255.255.255.255 255.255.255.255 On-link 127.0.0.1 306 255.255.255.255 255.255.255.255 On-link 183.199.37.45 266 255.255.255.255 255.255.255.255 On-link 50.30.28.7 276 =========================================================================== Persistent Routes: None IPv6 Route Table =========================================================================== Active Routes: If Metric Network Destination Gateway 1 306 ::1/128 On-link 1 306 ff00::/8 On-link =========================================================================== Persistent Routes: None

Någon nätverksexpert som kan förstå varför openvpn kopplingen går ruskigt segt att ta imot data men att skicka data är inga problem?

Permalänk
Medlem

Vad du än har för problem så beror det INTE på routingen i din windowsburk, den avgör vilket väg du tar ut.

Permalänk
Medlem

Bor du i Sverige? Din ISP har en ip reggad till china mobil communications, och sedan så verkar du använda en vpn tjänst som är baserad i Colorado, USA. Men det kan väl vara möjligt att båda har verksamhet inom EU.

Oftast när det gäller hastigheter inom VPN så är det pga kapacitets problem hos VPN tjänsten eller så är själva servern överbelastad men antalet VPN anslutning och ni får då isf kontakta de som har hant om VPN tjänsten, annars förutom det så kan man räkna med lite försämrad hastighet pga kryptering.

I värsta fall så skulle det kunna vara fel konfat så ni bara använder VPN för nedladdningar och inte ens använder VPN/IPsec för att skicka filer. Det skulle i sånt fall förklara hastighets skillnaden, särskilt om ni är baserade i EU och har en VPN tjänst i USA. Ett exempel är att om jag kör en speedtest rätt av till en server i usa utan vpn så kanske jag får 15/100 Mbit pga distansen.

Permalänk
Medlem

Kollade lite på din tabell

Citat:

Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 183.199.32.1 183.199.37.45 10
0.0.0.0 128.0.0.0 50.30.28.1 50.30.28.7 21

Du har 2 st default-rötter och den som har lägst metric är vägen via 183.199.32.1. Dvs det ser ut som om ingen trafik går via din tunnel.

Samtidigt har den 2:a routen en väldigt knasig mask (128.0.0.0), den bör vara 0.0.0.0 (dvs alla bitar).

Skapa en ny route med lägre metric än 10 och med rätt mask.

Permalänk
Medlem
Skrivet av madtop:

Kollade lite på din tabell

Du har 2 st default-rötter och den som har lägst metric är vägen via 183.199.32.1. Dvs det ser ut som om ingen trafik går via din tunnel.

Samtidigt har den 2:a routen en väldigt knasig mask (128.0.0.0), den bör vara 0.0.0.0 (dvs alla bitar).

Skapa en ny route med lägre metric än 10 och med rätt mask.

Det finns en 128.0.0.0/1 också. Förvisso högre metric, men mindre mask så du har fel...

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av madtop:

Du har 2 st default-rötter och den som har lägst metric är vägen via 183.199.32.1. Dvs det ser ut som om ingen trafik går via din tunnel.

Det matchas på det mest specifika, och om ej nätet finns i routing taballen så skickas de ut via default. Så att en default har lägre metric kommer inte spela någon roll.

Permalänk
Medlem
Skrivet av madtop:

Kollade lite på din tabell

Du har 2 st default-rötter och den som har lägst metric är vägen via 183.199.32.1. Dvs det ser ut som om ingen trafik går via din tunnel.

Samtidigt har den 2:a routen en väldigt knasig mask (128.0.0.0), den bör vara 0.0.0.0 (dvs alla bitar).

Skapa en ny route med lägre metric än 10 och med rätt mask.

Och vad händer när all trafik går ut via VPN-tunneln (inklusive trafiken för att etablera tunneln)?

Visa signatur

Nätverkstekniker, home@/r/networking.

Permalänk
Medlem
Skrivet av Talisker00:

Det finns en 128.0.0.0/1 också. Förvisso högre metric, men mindre mask så du har fel...

Skickades från m.sweclockers.com

Så sant, jag missade den. Glöm mitt andra inlägg.