Hello All,<br><br>I was wondering to know if : Has someone tried to measure the establishment time of a VPN Tunnel using strongSwan? <br><br>Within a local area network I have tested strongswan and I obtain an average of 350ms-450ms per single VPN.<br>

<br>By the way, I went further and I tested the usage of "port granularity" within strongSwan. So I tested it by establishing 1,10,100, 200, 300, 400, 500, 600, 700 and 1000 tunnels by varying the port number. For example,  "conn-100" in <i>ipsec.conf</i>  would be in charge of any traffic concerning port 100, "conn-101" for port 101, and so on. <br>

<br>I was surprised when I realized that the time of establishment of the VPN was raising as the amount of tunnels where numerous.<br><br>A question for developers is: Is it a normal behavior that strongSwan would take more time to establish a VPN when is is loaded, lets say,  almost 1 second when 1000 tunnels are established?  <br>

<br>I used the command <i><b>'time</b></i>' to mesure each VPN establishment by performing <i><b>' ipsec up "conn-name"</b></i> '.<br><br>Any comments are very appreciated ! <br><br>Thanks <br><br>

Daniel Palomares<br><br>