Vanliga frågor och svar
Varför är filåtkomst mycket långsammare via VPN?
För att komma åt volymer och filer som finns hostade på en filserver måste ett lämpligt protokoll användas. De vanligaste protokollen av detta slag (från och med 2018) är: SMB/CIFS (standardprotokollet för Windows och macOS 10.9 eller senare), AFP (standardprotokollet för macOS före 10.9), NFS (standardprotokollet för Linux och olika UNIX-system) och WebDAV (ett HTTP-baserat protokoll, leverantörsneutralt). Alla dessa protokoll var ursprungligen utformade för att en klient ska kunna komma åt en server där både klienten och servern befinner sig i samma lokala nätverk. Detta leder tyvärr ofta till problem när man försöker använda dessa protokoll över en VPN-anslutning.
En VPN-anslutning upprättas vanligtvis via internet, och internet har mycket olika nätverksegenskaper jämfört med vad man är van vid från nätverk på jobbet eller hemma. Lokala nätverk erbjuder normalt hög symmetrisk (sändhastighet = nedladdningshastighet) bandbredd, mycket låg och stabil latens, mycket få paketförluster, nästan inga datafel och en hög, stabil maximal överföringsenhetsstorlek (MTU). Däremot erbjuder internetanslutningar ofta bara låg, asymmetrisk (mycket snabbare nedladdningshastighet än uppladdningshastighet) bandbredd, och internet har en mycket högre, kraftigt varierande latens, ett betydande antal paketförluster, datafel kan förekomma och den maximala överföringsenhetsstorleken är ofta mindre och kan ändras när som helst, även under en aktiv dataöverföring. Vissa protokoll kan hantera dessa förhållanden bättre än andra.
Problem man bör vara beredd på: Att lista filer i en mapp kan ta lång tid eller mycket lång tid (på grund av den höga latensen), kopiering av filer från servern kan vara långsam (begränsad av uppladdningshastigheten på den andra sidan), kopiering av filer till servern kan vara långsam (begränsad av uppladdningshastigheten på din egen internetanslutning), att öppna filer direkt från servern kan vara ännu långsammare (eftersom både bandbredd och latens spelar en roll) och filåtkomst kan helt misslyckas (på grund av paketförluster eller datafel). Vi vill dock påpeka att inget av detta orsakas av VPN-tunneln i sig, eftersom resultaten skulle vara nästan lika dåliga eller åtminstone minimalt bättre även utan VPN över samma internetanslutning.
Tyvärr finns det lite man aktivt kan göra mot dessa problem. Användare har praktiskt taget inget inflytande över latensen. Att öka bandbredden på den ena eller båda sidorna hjälper nästan alltid, men bara om det är uppladdningsbandbredden, eftersom detta nästan alltid är den begränsande faktorn. Det kan också hjälpa att använda ett annat protokoll, eftersom SMB/CIFS särskilt fungerar dåligt över internetanslutningar och om protokollet måste falla tillbaka till en äldre version (en version äldre än SMB 3.0) kommer resultaten ofta att vara katastrofala (upp till totalt haveri). Ett problem är att Windows som standard bara stöder SMB och WebDAV, medan macOS som standard stöder alla ovan nämnda protokoll. Därför måste du ta till tredjepartsprodukter för att lära Windows alternativa protokoll. I en knipa kan man prova att använda WebDAV, men WebDAV har generellt sett mycket dålig prestanda även i lokala nätverk. Dedikerade NAS-enheter stöder vanligtvis också NFS när det är aktiverat, vilket kan ge bättre prestanda än SMB.