OpenVPN Client - Bardzo wolny transfer
|
koper89 |
Dodano 25-07-2014 23:29
|
User
Posty: 9
Dołączył: 31/12/2013 15:32
|
Witam,
Otóż mam problem z OpenVPN clientem, serwer mam postawiony na serwerze dedykowanym (kimsufi - 100/100). Ustawienia serwera oraz klienta takie jak tutaj:
https://openlinksys.info/forum/viewthread.php?thread_id=18074#post_134958
Tylko zaznaczone Start up WAN, bo to było moim problemem opisanym w tamtym poście Teraz działa na 1 IP. Jednak z 3,5MB/s tak jak jest to poza OpenVPN mam 900kbit max downloadu z VPNem. Czym może być to spowodowane? (Dodam że na pewno nie jest to wina serwera, bo testowałem na kliencie na widnows i działa bez zarzutu.
Warto dodać iż mój router to WNR3500Lv2 z najnowszym tomat. |
|
|
|
shibby |
Dodano 25-07-2014 23:39
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
router jest temu winien a dokładniej mówiąc procesor w routerze. OpenVPN nie dość, że jest tunelem szyfrowanym to posiada również mechanizm kompresji. To wielka praca dla routera z procesorem raptem 480MHz.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
the_foe |
Dodano 26-07-2014 00:07
|
User
Posty: 77
Dołączył: 11/09/2006 01:25
|
A po co Ci szyfrowanie długością 256 bitów? Samo NSA zaleca 256 bitowe klucze do dokumentów, czy transmisji na najwyzszym levelu top secret. W codziennej pracy wystaczy 128 bitów. Tym bardziej, ze dodatkowo spadnie nadmiarowosc danych.
Kompresja danych tez jest przeceniana. W przypadku sciagania multimediów, archiwów, streamingu itp nic nie daje tylko procek grzeje. |
|
|
|
koper89 |
Dodano 26-07-2014 11:56
|
User
Posty: 9
Dołączył: 31/12/2013 15:32
|
No to chyba pozmieniam troszkę ustawienia serwera. Fakty 256 bitów zajęło by kilka lat złamanie;P |
|
|
|
jarek7714 |
Dodano 26-07-2014 13:08
|
Super User
Posty: 637
Dołączył: 19/02/2010 23:21
|
Mnie DIR-825 pod Gargoyle wyciąga stabilnie 5,5Mbps, bez wsparcia szyfrowania przez procesor na wydajnych łączach korzystanie z połączenia szyfrowanego wygląda nie ciekawie.
jareq
|
|
|
|
koper89 |
Dodano 27-07-2014 10:38
|
User
Posty: 9
Dołączył: 31/12/2013 15:32
|
Niestety po obniżeniu aes do 128bit i wyłączeniu kompresji nie ma praktycznie różnicy w transferze. Jakieś inne Pomysły? I czy wgranie wersji fw vpn odchudzi mi trochę system w stosunku do aoi? Bo nie ukrywam iż bardzo mi zależy na tym szyfrowaniu transmisji. |
|
|
|
majkel152 |
Dodano 27-07-2014 10:48
|
OL Maniac
Posty: 1716
Dołączył: 09/06/2010 14:36
|
to zmień trupa na asusa n18 i po kłopocie
nie znam się na tym ^^
kupię coś fajnego
sieć domowa:
router z pfsense https://i.imgur.com/IuB6Zwy.png, jakieś dziwne urządzenia , ups, światłowody, apeki i działa miło
|
|
|
|
koper89 |
Dodano 27-07-2014 11:46
|
User
Posty: 9
Dołączył: 31/12/2013 15:32
|
Wolałbym uniknąć tych kosztów jeżeli tylko jest to mozliwe |
|
|
|
majkel152 |
Dodano 27-07-2014 13:30
|
OL Maniac
Posty: 1716
Dołączył: 09/06/2010 14:36
|
powinieneś się już domyśleć ,że problemem jest słaby procek w tym routerze który niema sprzętowego dopalacza vpn tylko robi to softowo, nawet te nowe routery tego nie posiadają, więc jeśli chcesz osiągać takie prędkości przez vpn to zostaje postawić jakiś pc wmiarę świeży technologicznie który sobie poradzi z takimi prędkosciami tunelowania
Połączony z 27 lipiec 2014 13:43:48:
a że tak zapytam , po co ci vpn z kimsufi ?
Edytowany przez majkel152 dnia 27-07-2014 13:43
nie znam się na tym ^^
kupię coś fajnego
sieć domowa:
router z pfsense https://i.imgur.com/IuB6Zwy.png, jakieś dziwne urządzenia , ups, światłowody, apeki i działa miło
|
|
|
|
the_foe |
Dodano 28-07-2014 21:35
|
User
Posty: 77
Dołączył: 11/09/2006 01:25
|
IMO to nie tylko router, przejscie do 128 kbit powinno dać zauwazalną zmianę bo chocby zmniejsza się liczba kroków szyfrowania (z 14 do 10) |
|
|
|
koper89 |
Dodano 29-07-2014 11:46
|
User
Posty: 9
Dołączył: 31/12/2013 15:32
|
Serwer nie jest problemem, obciążenie na serwerze minimalne, transfery nie blokowane, testowane na domowym PC i prędkości dochodzą do max.
Edytowany przez koper89 dnia 29-07-2014 11:53
|
|
|
|
the_foe |
Dodano 29-07-2014 21:16
|
User
Posty: 77
Dołączył: 11/09/2006 01:25
|
rozumiem ze PC to winda i testowałes na wbudowanym VPN po PPTP? To bardzo szybki protokół, ale nie dający zadnego bezpieczenstwa. Sprawdz L2TP/IPsec. |
|
|