VPN padá ve špičce: 3 rychlé opravy, než začnete kupovat nový hardware

Je 9:00 ráno. Polovina firmy pracuje z domova. Všichni se najednou snaží připojit, otevřít ERP systém a... točící se kolečko. Spojení padá, videohovory koktají. Než začnete panikařit a objednávat dražší firewall, zkuste tyto tři kroky. Často je problém v konfiguraci, ne ve výkonu.
1. Zapněte Split Tunneling (Okamžitá úleva)
Pokud nemáte zapnutý Split Tunneling, posíláte přes vaši firemní VPN všechna data uživatele. To znamená, že když si kolega na Home Office pustí Spotify nebo 4K video na YouTube, všechna tato data tečou od něj k vám do firmy (zatěžují vaši linku a CPU firewallu) a teprve od vás jdou do internetu. To je plýtvání.
Fix: Nastavte VPN klienta tak, aby posílal do tunelu jen firemní provoz (přístup na interní servery, intranet). Všechno ostatní (Teams, Zoom, YouTube, běžný web) ať jde rovnou do internetu z domácí přípojky uživatele. Výsledek: Okamžité snížení zátěže linky o 50–70 %.
2. Přepněte z TCP na UDP (Zrychlení)
Mnoho VPN (např. OpenVPN) může běžet na protokolu TCP nebo UDP. TCP je spolehlivý, ale pomalý – každý paket se musí potvrdit („Dostal jsi to?“ – „Ano, dostal.“). Pokud se na lince ztratí paket, celá VPN se "zasekne" a čeká. UDP je "střílečka" – posílá data a nečeká. Pro VPN, která v sobě už má vlastní kontroly integrity, je to mnohem efektivnější.
Fix: Zkontrolujte konfiguraci. Pokud vaše VPN běží na TCP (často port 443 pro obcházení firewallů), zkuste vynutit UDP (často port 1194 nebo IPsec). Výsledek: Mnohem plynulejší odezva a méně "záseků".
3. Kabel je král (Rada pro uživatele)
Někdy není chyba na serveru, ale v obýváku zaměstnance. VPN je extrémně citlivá na ztrátu paketů (Packet Loss). Wi-Fi, zvláště v bytovkách, kde se ruší 20 sítí navzájem, je pro VPN zabiják. Stačí mikrovýpadek, kterého si u Netflixu nevšimnete (má buffer), ale VPN spojení to shodí.
Fix: Naučte uživatele pravidlo: "Když to padá, píchni tam kabel." Pokud nemají LAN port, ať si pořídí USB-C redukci. Pevné připojení eliminuje jitter a packet loss. Výsledek: Stabilní spojení i na pomalejší lince.
Závěr
VPN nemusí být úzké hrdlo. Většinou je to jen ucpaná trubka, kterou se snažíte protlačit zbytečná data (Spotify) nebo nevhodný protokol. Optimalizujte provoz a vaše stávající železo to zvládne.