AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 1067629
Accepted
Massimo
Massimo
Asked: 2021-06-24 14:17:33 +0800 CST2021-06-24 14:17:33 +0800 CST 2021-06-24 14:17:33 +0800 CST

Por que alguns clientes VPN diminuem a velocidade da conexão de rede mesmo quando não estão em uso?

  • 772

Trabalho como consultor de TI e muitas vezes tenho que instalar vários clientes VPN no meu computador para me conectar às redes do cliente; a partir de março de 2020, comecei a trabalhar sempre em casa por motivos bem conhecidos.

Até alguns meses atrás eu tinha uma conexão de Internet ADSL de 100 Mb/s, portanto nunca percebi o que estou descrevendo a seguir; então atualizei minha conexão para uma conexão FTTH 1Gb/s, que normalmente atinge uma velocidade de download de 800-900 MB/s e uma velocidade de upload de 100 Mb/s.

No entanto, quando instalo alguns clientes VPN, como FortiClient e ForcePoint, algo estranho acontece: minha velocidade de download é limitada a cerca de 400 MB/s, mesmo que nenhuma conexão VPN seja estabelecida e mesmo que eu mate todos os processos relacionados à VPN e pare todos serviços relacionados; mesmo que o software cliente VPN não esteja em uso, e mesmo que nenhum processo esteja sendo executado para ele, minha conexão de rede ainda fica terrivelmente lenta; a única maneira de resolver isso é desinstalar completamente o software cliente VPN.

No início, encontrei esse problema apenas com o ForcePoint, mas depois testemunhei novamente com o FortiClient; nenhum problema ocorreu com outros clientes VPN, como Cisco AnyConnect ou CheckPoint.

Por que isso está acontecendo? Como isso pode acontecer, se o software está instalado, mas não está realmente em uso?

O sistema operacional é o Windows 10 21H1 x64, com as atualizações mais recentes.


Termo aditivo.

Este não é um caso isolado no meu PC, eu o observei em vários computadores diferentes e foi relatado por outras pessoas usando o software que mencionei; este parece ser um problema relacionado à instalação desses pacotes específicos de clientes VPN, é perceptível apenas quando você realmente tem uma conexão rápida com a Internet (a lentidão parece limitar a cerca de 400 Mb/s, você nem perceberá se sua conexão é mais lenta para começar) e acontece assim que o software é instalado, independentemente de seu uso real; a única solução é desinstalar o software incorreto.

Atualizar

Parece que o problema é causado por drivers de filtro de rede que durante a configuração são instalados e vinculados a todos os adaptadores de rede no sistema , incluindo os NICs físicos e outros adaptadores virtuais que não têm nenhum relacionamento com o cliente VPN que você está instalando.

Especificamente:

  • O ForcePoint instala um ForcePoint VPN Client Drivere o vincula a todos os adaptadores de rede do sistema.
  • O FortiClient instala um FortiClient NDIS 6.3 Packet Filter Drivere o vincula a todos os adaptadores de rede do sistema.

Se esses drivers forem desvinculados das NICs, o problema desaparecerá e a velocidade total da conexão voltará.

Outros clientes VPN (Cisco, CheckPoint) não fazem isso e não criam esse tipo de lentidão.

Agora, a pergunta é: esses drivers podem ser desvinculados com segurança de NICs reais sem afetar a operação do cliente VPN ou são necessários?
Isso está documentado em algum lugar?

windows vpn gigabit-ethernet windows-10 network-speed
  • 4 4 respostas
  • 1873 Views

4 respostas

  • Voted
  1. Best Answer
    Massimo
    2021-09-04T18:22:16+08:002021-09-04T18:22:16+08:00

    Posso confirmar por testes empíricos que esses clientes VPN instalam um driver de rede que é ativado automaticamente em cada interface de rede.

    Desabilitar esse driver nas propriedades da NIC (em NICs que não estão relacionadas a essa VPN específica) corrige o problema e o cliente VPN ainda funciona.

    Eu não vou fazer engenharia reversa disso, mas pelo menos isso eliminou aquele limite de velocidade horrível sem desinstalar o software VPN todas as vezes.

    • 2
  2. Dudebaker
    2022-06-26T08:32:03+08:002022-06-26T08:32:03+08:00

    Tive o mesmo problema ... Para facilitar o uso para ativar / desativar o driver de filtro de pacote FortiClient NDIS, fiz dois comandos do Powershell:

    Permitir:

    powershell -Command "Enable-NetAdapterBinding -Name Ethernet -ComponentID ft_fortifilter"
    

    Desativar:

    powershell -Command "Disable-NetAdapterBinding -Name Ethernet -ComponentID ft_fortifilter"
    

    Você deve alterar o parâmetro Name para o nome do seu adaptador Ethernet ou renomeá-lo para "Ethernet".

    Salve cada comando em um arquivo .bat e abra-o como administrador.

    • 1
  3. anx
    2021-06-25T00:53:23+08:002021-06-25T00:53:23+08:00

    Desculpe, são apenas especulações:

    1. Os drivers conectados aos adaptadores de rede podem estar com bugs ou configurados para causar amplificação de tráfego ou fragmentação excessiva, mesmo no estado desabilitado:

      Exiba a lista completa com o PowerShell Get-NetAdapterBindinge verifique nas configurações do adaptador individual quais dispositivos têm quais associações habilitadas. Desabilite os adaptadores de rede geralmente não usados ​​e desabilite individualmente as ligações não necessárias em adaptadores específicos (há uma alta probabilidade de que o software VPN A possa e trata corretamente o caso em que não está conectado ao adaptador de rede virtual do software VPN B).

    2. Há algo muito errado em torno da configuração RSC ou MTU:

      Exiba a lista de opções de adaptador por meio do PowerShell get-netadapter | Format-list -property "*"e compare se alguma opção foi alterada com drivers de software específicos habilitados. Reduzir as configurações de MTU seria um método longe de ser elegante, mas facilmente testado e revertido de trabalhar em torno de uma ampla gama de bugs e configurações incompatíveis.

    3. Seu driver NIC físico está ruim. Todos eles são, então pelo menos atualize-o para remover bugs mais antigos.

    • 0
  4. Danny
    2022-01-30T07:59:34+08:002022-01-30T07:59:34+08:00

    O problema é o filtro leve DNE da Citrix. Você pode desativá-lo, mas sua conexão vpn não funcionará. Não sei o que o Citrix fez, mas o driver deles consome ou de alguma forma reduz a largura de banda da Internet.

    Há algum tipo de correção para conexões wifi, mas nada para ethernet.

    • 0

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve