Ofte stillede spørgsmål
Hvorfor er filadgang meget langsommere via VPN?
For at få adgang til volumener og filer hostet på en filserver skal der bruges en passende protokol. De mest almindelige protokoller af denne type (fra 2018) er: SMB/CIFS (standardprotokollen for Windows og macOS 10.9 eller nyere), AFP (standardprotokollen for macOS før 10.9), NFS (standardprotokollen for Linux og forskellige UNIX-systemer) og WebDAV (en HTTP-baseret protokol, leverandørneutral). Alle disse protokoller er oprindeligt designet til at give en klient adgang til en server, hvor både klient og server befinder sig i det samme lokale netværk. Dette fører desværre ofte til problemer, når man forsøger at bruge disse protokoller over en VPN-forbindelse.
En VPN-forbindelse etableres typisk via internettet, og internettet har meget forskellige netværkskarakteristika sammenlignet med det, man er vant til fra netværk på arbejdet eller derhjemme. Lokale netværk tilbyder normalt en høj symmetrisk (sendehastighed = downloadhastighed) båndbredde, meget lav og stabil latenstid, meget få pakketab, næsten ingen datafejl og en høj, stabil maksimal transmissionenhedsstørrelse (MTU). I modsætning hertil tilbyder internetforbindelser ofte kun en lav, asymmetrisk (hurtigere downloadhastighed end uploadhastighed) båndbredde, og internettet har en meget højere, stærkt varierende latenstid, et betydeligt antal pakketab, datafejl kan forekomme, og den maksimale transmissionenhedsstørrelse er ofte mindre og kan ændre sig når som helst, selv under en aktiv dataoverførsel. Nogle protokoller kan håndtere disse forhold bedre end andre.
Problemer, man skal være forberedt på: Det kan tage lang tid eller meget lang tid at liste filer i en mappe (på grund af den høje latenstid), kopiering af filer fra serveren kan være langsom (begrænset af uploadhastigheden på den anden side), kopiering af filer til serveren kan være langsom (begrænset af uploadhastigheden på din egen internetforbindelse), åbning af filer direkte fra serveren kan være endnu langsommere (fordi både båndbredde og latenstid spiller en rolle) og filadgang kan helt mislykkes (på grund af pakketab eller datafejl). Vi vil gerne bemærke, at ingen af disse er forårsaget af VPN-tunnelen selv, fordi resultaterne ville være næsten lige så dårlige eller i bedste fald minimalt bedre, selv uden en VPN på samme internetforbindelse.
Desværre er der lidt, man aktivt kan gøre ved disse problemer. Brugere har praktisk talt ingen indflydelse på latenstiden. At øge båndbredden på den ene eller begge sider hjælper altid næsten, men kun hvis det er uploadbåndbredden, da dette næsten altid er den begrænsende faktor. Det kan også hjælpe at bruge en anden protokol, da SMB/CIFS især fungerer dårligt over internetforbindelser, og hvis protokollen skal falde tilbage til en ældre version (en version ældre end SMB 3.0), vil resultaterne ofte være katastrofale (op til fuldstændig funktionsfejl). Et problem er, at Windows som standard kun understøtter SMB og WebDAV, mens macOS som standard understøtter alle de ovennævnte protokoller. Derfor skal du ty til tredjepartsprodukter for at lære Windows alternative protokoller. I en snæver vending kan man prøve at bruge WebDAV, men WebDAV har generelt en meget dårlig ydeevne selv i lokale netværk. Dedikerede NAS-enheder understøtter normalt også NFS, når det er aktiveret, hvilket kan give bedre ydeevne end SMB.