VPN vers mon domicile très lent en OpenVPN et en WireGuard [Résolu]

VPN vers mon domicile très lent en OpenVPN et en WireGuard [Résolu] - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 01-09-2021 à 13:55:03    

Bonjour à tous,
 
Sur mon réseau local, je possède les équipements suivants :  
- Une RED box by SFR avec une connexion Fibre à 1 Gbps down / 500 Mbps up (IPv4 full stack)
- Un serveur HP N54L avec port Ethernet Gigabit
- Sur le serveur HP, Proxmox comme hyperviseur et (entre autres) un serveur Debian 10 (kernel 4.19) en machine virtuelle
- Sur le serveur HP, un serveur de données multimédia en machine virtuelle
 
Le serveur Debian me sert de porte d'entrée OpenVPN, que j'ai testé avec succès en UDP, puis en TCP (port 1194) ayant eu des problèmes aléatoires d'accès à mon serveur de données avec le premier protocole. J'arrive ainsi à streamer des films sur VLC en protocole SMB, mais la connexion est lente et ne supporte pas le streaming HD sans coupures. En moyenne, j'ai une connexion à 30 Mbps avec l'OpenVPN.
 
Sur un autre topic, on m'a conseillé de passer au protocole WireGuard, ce que j'ai fait hier avec succès.
Néanmoins, en WireGuard, ma connexion (transitant par la 4G Orange à 80 Mbps) plafonne à <1 Mbps !!!  
 
Les tutoriels que j'ai suivis sont assez simples :  
https://www.digitalocean.com/commun [...] n-debian-9
https://www.linuxbabe.com/debian/wi [...] ver-debian
 
Rien de particulier dans mes logs, mais je n'ai pas suffisamment d'expertise en réseau pour savoir diagnostiquer l'origine d'un bottleneck.
 
J'ai lu divers topics sur Internet, mais ils étaient soit trop techniques soit trop spécifiques comparés à ma configuration.
Pouvez-vous m'orienter sur quelques pistes ?
 
Merci d'avance.


Message édité par User Name le 17-01-2026 à 21:04:02

---------------
"Pour diriger un troupeau de 1000 vaches, il faut 1 bâton. Pour diriger un troupeau de 1000 hommes, il faut 1000 bâtons. Pour diriger un troupeau de 1000 français, il faut beaucoup beaucoup de bâtons." - Proverbe africain
Reply

Marsh Posté le 01-09-2021 à 13:55:03   

Reply

Marsh Posté le 02-09-2021 à 20:34:28    

Entre 2 installations fibre (SFR et Sosh) j'ai du 300Mb/s avec iperf3.
Je n'ai pas fait de test en 4G, mais par nature c'est forcément plus aléatoire (position du modem/antennes, charge du réseau), je ne sais pas trop ce que cela veut dire 4G / 80Mb/s.

Reply

Marsh Posté le 05-09-2021 à 12:55:48    

Tu as raison. J'ai testé à travers le réseau Wifi de la fibre d'un proche, j'ai effectivement entre 90 et 150 Mbps down et 30-40 up à la fois en WireGuard et en OpenVPN.
 
Ce sont donc bel et bien mes opérateurs mobiles Bouygues et Sosh qui semblent brider les débits des VPN. Reste à voir s'il y a un moyen de "contourner" cette restriction, mais je me fais peu d'espoir...


---------------
"Pour diriger un troupeau de 1000 vaches, il faut 1 bâton. Pour diriger un troupeau de 1000 hommes, il faut 1000 bâtons. Pour diriger un troupeau de 1000 français, il faut beaucoup beaucoup de bâtons." - Proverbe africain
Reply

Marsh Posté le 26-09-2021 à 14:31:31    

On avait commencé à en parler sur le topic Shield mais je pouvais pas t'aider plus que ça vu qu'à l'époque j'avais une connexion 4G Free que je viens de remplacer par une Bouygues (B&You).
J'ai fait des tests et je ne rencontre pas de bridage opérateur :
 

Connexion 4G B&You en passant par Wireguard hébergé sur une Fibre Orange :

https://i.imgur.com/6TEIAVX.png
 
 
Connexion 4G B&You en direct :
https://i.imgur.com/oCAkYnB.png


Message édité par LordK le 26-09-2021 à 14:34:02
Reply

Marsh Posté le 26-09-2021 à 14:38:31    

Hmm, étrange... tu utilises quoi comme borne ou smartphone pour le tethering stp ?


---------------
"Pour diriger un troupeau de 1000 vaches, il faut 1 bâton. Pour diriger un troupeau de 1000 hommes, il faut 1000 bâtons. Pour diriger un troupeau de 1000 français, il faut beaucoup beaucoup de bâtons." - Proverbe africain
Reply

Marsh Posté le 26-09-2021 à 14:41:34    

User Name a écrit :

Hmm, étrange... tu utilises quoi comme borne ou smartphone pour le tethering stp ?


 
Un modem Huawei B715, j'ai juste eu à mettre à jour l'APN sinon il y avait des services qui ne passaient pas :
mmsbouygtel.com
IPV4

Reply

Marsh Posté le 26-09-2021 à 15:31:04    

LordK a écrit :


 
Un modem Huawei B715, j'ai juste eu à mettre à jour l'APN sinon il y avait des services qui ne passaient pas :
mmsbouygtel.com
IPV4


Ah... ça doit venir de mon smartphone alors...


---------------
"Pour diriger un troupeau de 1000 vaches, il faut 1 bâton. Pour diriger un troupeau de 1000 hommes, il faut 1000 bâtons. Pour diriger un troupeau de 1000 français, il faut beaucoup beaucoup de bâtons." - Proverbe africain
Reply

Marsh Posté le 01-10-2021 à 20:30:48    

Je reviens aux infos, ce soir je me rends compte que ma connexion est lente du coup je fais un speedtest:
2mbps avec le vpn
150mbps sans le vpn
 
J'ai testé la connexion du réseau qui héberge le serveur, c'est 900mbps et le serveur est à 0,00 de charge.
 
Faut croire qu'ils ont activé le filtrage sur ma ligne aussi.

Reply

Marsh Posté le 01-10-2021 à 20:44:49    

Ah zut.. Du coup, merci de l'avoir signalé, ça prouve bien que le problème vient de là...


---------------
"Pour diriger un troupeau de 1000 vaches, il faut 1 bâton. Pour diriger un troupeau de 1000 hommes, il faut 1000 bâtons. Pour diriger un troupeau de 1000 français, il faut beaucoup beaucoup de bâtons." - Proverbe africain
Reply

Marsh Posté le 01-10-2021 à 21:47:50    

Oui par contre encore un truc bizarre :
J'ai mon PC portable et mon téléphone sous Android tous les deux connectés en wifi sur mon modem 4G, les deux avec le VPN activé et le téléphone n'est pas (pas encore ?) bridé, y a peut être un filtrage par adresses mac flaguées ?

Reply

Marsh Posté le 01-10-2021 à 21:47:50   

Reply

Marsh Posté le 09-11-2021 à 14:19:39    

Hello,
Pour ma part, j'ai enfin réussi un premier test streaming de film de A à Z sans coupure sur WireGuard en passant chez Orange en 5G ! Je pense que c'est bel et bien un bridage opérateur mobile, donc... Par contre, je n'ai pas pensé à prendre une mesure de débit, mais d'hab je suis autour des 60 Mbps down en 5G...


---------------
"Pour diriger un troupeau de 1000 vaches, il faut 1 bâton. Pour diriger un troupeau de 1000 hommes, il faut 1000 bâtons. Pour diriger un troupeau de 1000 français, il faut beaucoup beaucoup de bâtons." - Proverbe africain
Reply

Marsh Posté le 17-01-2026 à 21:03:35    

Hello,
 
Je détère ce topic pour dire que j'ai enfin identifié ce qui semble être la cause de mes lenteurs, en tout cas, cela semble être une solide explication, appuyée par IA.
 
A priori, le bottleneck est côté processeur du serveur ; le AMD Turion du HP N54L est vieillissant, et aurait du mal à gérer le déchiffrement Wireguard au delà d'un débit de 20 Mbps.
 
J'ai résolu le problème en déménageant ma porte d'entrée Wireguard sur mon routeur Ubiquiti UDR7 qui remplace ma box. Grâce à cela, j'arrive à passer jusqu'à 170 Mbps en down en tethering 5G sur mon smartphone avec Wireguard activé... et à streamer des films depuis mon serveur sans coupures. :)  
 
Il semblerait que le MTU joue aussi, je l'ai limité à 1280.


---------------
"Pour diriger un troupeau de 1000 vaches, il faut 1 bâton. Pour diriger un troupeau de 1000 hommes, il faut 1000 bâtons. Pour diriger un troupeau de 1000 français, il faut beaucoup beaucoup de bâtons." - Proverbe africain
Reply

Marsh Posté le 23-01-2026 à 09:37:38    

mmmh, interressant, je n'avais pas envisagé ça, ayant un souci similaire de mon coté.  
En openvpn je suis bridé à 12mb, en pptp je suis à 120, les deux sur le même serveur. Je cherchais du coté de la config etc, mais mon i7 4th gen pourrait peut-être bien être l'explication.


Message édité par flash_gordon le 23-01-2026 à 09:37:56

---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed