12 Kwietnia 2024 14:51:37
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· dodatkowe złącza s...
· Szukam zaproszenia n...
· RT-N18U - nie można...
· Asus TUF-AX3000_V2 p...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [Howto] Xpenology na...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
· WDR3600 i problem z WAN
· Jaki USB hub do syno...
· [S] Karta sieciowa Q...
Najpopularniejsze obecnie wątki
· Szukam zaproszeni... [10]
· RT-N18U - nie mo... [3]
· dodatkowe złącz... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.238.174.191
Zobacz wątek
OpenLinksys » :: ROUTERY :: » Asus
 Drukuj wątek
Router Asus RT-N10U - wydajność przy VPN
rafmik
Witam

Posiadam router Asus RT-N10U.
Czy ktoś z Was też go używa i jest w stanie powiedzieć jaką on posiada wydajność przy połączeniu VPN? Chodzi mi o połączenie już na etapie routera - czyli 100% ruchu zewnętrznego idzie przez VPN.

Chodzi mi tutaj o protokoły L2TP i OpenVPN.

Jak przedstawia się tutaj wydajność - czy router da sobie radę z obsługą VPNu przy łączu 60mbit?
Chodzi mi o to, żeby router nie był wąskim gardłem
;(

Router Asus RT-N10U ma na fabrycznym oprogramowaniu tylko obsługę L2TP, żeby mieć OpenVPN (który jest bezpieczniejszy i potrzebuje mniejszych zasobów) będę musiał zmienić firmware na np Tomato.

Czy ktoś z Was ma taki router i korzysta z VPN?
 
wit3k
60Mbit na sam WAN w RT-N10U to i tak za dużo a Ty chcesz to jeszcze przez vpn puścićSmile
Kup coś na arm do takich celów.
 
shibby
Na pewno 60 Mbps po vpnie nie da rady na tym routerze. Stawiam ze raczej nie pójdzie więcej niż 15mbps. Tak.mi się wydaje.
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
hermes-80
Przy VPN-ie trzeba pod uwagę Uploud obu łączy - Download jest nie ważny chyba, że na którymś łączu Uploud jest większy niż download partnera.

Ten router miał wydajność WAN-LAN około 80Mb/s bez obciążenia (VPN jak już wyżej wspomniałem zależy od kilku czynników).
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
dar3k
Sam procesor ogranicza przepustowość.
Kiedyś testowałem na swoim AC56U (dwurdzeniowy 800MHz) VPN nie dawał rady więcej niż 18-20Mbit, po podkręceniu procka do 1200MHz dochodzi do 22-24Mbit,
(test robiłem wpinając pod WAN komputer z klientem OpenVPN, który łączył się do routera, i po sieci LAN wpięty był nas i próbowałem pobierać pliki)

Łącze jeśli jest >20Mbit to i tak zostanie ograniczone przez procesor routera, który to musi każdy pakiet szyfrować i dopiero przesłać (co daje opóźnienia ping, i ogranicza znacznie prędkość transmisji)
ER-12 + 4x UAP-AC-PRO
 
rafmik

Cytat

wit3k napisał(a):

60Mbit na sam WAN w RT-N10U to i tak za dużo a Ty chcesz to jeszcze przez vpn puścićSmile
.


Po WAN 60mbit chodzi bez problemu, od 1,5 roku używam i wszystko jest ok.


A pytam o VPN, ponieważ inwigilacja idzie dużymi krokami i trzeba coś wymyślić Sad
W sumie najkorzystniej by było ustawić połączenie z VPN na routerze, ale widzę że nic z tego Sad

Żeby router obsłużył po VPNie 60mbit to jakie urządzenie bym musiał kupić?

W ogolę, prze tunel VPN skonfigurowany pod Windowsem - czy na 60mbit dużo mocy procka pójdzie?
 
shibby
zestawiłem na szybko darmowego VPNa z vpnbook na R7000 z Tomato. Porównałem wynik podczas ściągania pliku z
http://speedtest.inea.pl/1GB.test

Bez VPNa, wprost na routerze prędkość wynosiła

Cytat

--2016-01-18 12:25:07-- http://www.speedtest.inea.pl//1GB.test
Resolving www.speedtest.inea.pl (www.speedtest.inea.pl)... 62.21.97.194
Connecting to www.speedtest.inea.pl (www.speedtest.inea.pl)|62.21.97.194|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 1073741824 (1.0G) [text/plain]
Saving to: `1GB.test'

5% [========> ] 60,838,887 5.37M/s eta 2m 54s


5,37MB/s daje ok 43Mbps co jest raptem połową możliwości mojego łącza.

Ping bez VPNa

Cytat

[root@R7000 opt]$ ping onet.pl
PING onet.pl (213.180.141.140): 56 data bytes
64 bytes from 213.180.141.140: seq=0 ttl=57 time=21.945 ms
64 bytes from 213.180.141.140: seq=1 ttl=57 time=21.632 ms
64 bytes from 213.180.141.140: seq=2 ttl=57 time=20.886 ms
64 bytes from 213.180.141.140: seq=3 ttl=57 time=21.482 ms
^C
--- onet.pl ping statistics ---
4 packets transmitted, 4 packets received, 0% packet loss
round-trip min/avg/max = 20.886/21.486/21.945 ms


VPN ustawiłem na routerze, i wymusiłem pełny ruch przez VPN z NASa. Oto wyniki:

Cytat

--2016-01-18 12:24:15-- http://www.speedtest.inea.pl//1GB.test
Resolving www.speedtest.inea.pl (www.speedtest.inea.pl)... 62.21.97.194
Connecting to www.speedtest.inea.pl (www.speedtest.inea.pl)|62.21.97.194|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 1073741824 (1.0G) [text/plain]
Saving to: R16;1GB.testR17;

1% [> ] 17,333,509 793KB/s eta 30m 8s


czyli ok 6Mbps. Ping zaś:

Cytat

root@nas:/c# ping onet.pl
PING onet.pl (213.180.141.140): 56 data bytes
64 bytes from 213.180.141.140: seq=0 ttl=51 time=162.002 ms
64 bytes from 213.180.141.140: seq=1 ttl=51 time=148.535 ms
64 bytes from 213.180.141.140: seq=2 ttl=51 time=157.099 ms
64 bytes from 213.180.141.140: seq=3 ttl=51 time=133.930 ms
^C
--- onet.pl ping statistics ---
4 packets transmitted, 4 packets received, 0% packet loss
round-trip min/avg/max = 133.930/150.391/162.002 ms


Zestawiłem też tunel do swojej firmy (światło 200/200Mbps) i po VPNie uzyskałem

Cytat

--2016-01-18 12:39:39-- http://www.speedtest.inea.pl//1GB.test
Resolving www.speedtest.inea.pl (www.speedtest.inea.pl)... 62.21.97.194
Connecting to www.speedtest.inea.pl (www.speedtest.inea.pl)|62.21.97.194|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 1073741824 (1.0G) [text/plain]
Saving to: R16;1GB.test.2R17;

1% [> ] 15,987,619 836KB/s


Cytat

root@nas:/c# ping onet.pl
PING onet.pl (213.180.141.140): 56 data bytes
64 bytes from 213.180.141.140: seq=0 ttl=55 time=72.293 ms
64 bytes from 213.180.141.140: seq=1 ttl=55 time=59.878 ms
64 bytes from 213.180.141.140: seq=2 ttl=55 time=94.293 ms
64 bytes from 213.180.141.140: seq=3 ttl=55 time=107.408 ms
^C
--- onet.pl ping statistics ---
4 packets transmitted, 4 packets received, 0% packet loss
round-trip min/avg/max = 59.878/83.468/107.408 ms


Sprawdziłem też kilka innych plików

Cytat

root@nas:/c# wget http://cachefly.cachefly.net/100mb.test
--2016-01-18 12:43:09-- http://cachefly.cachefly.net/100mb.test
Resolving cachefly.cachefly.net (cachefly.cachefly.net)... 205.234.175.175
Connecting to cachefly.cachefly.net (cachefly.cachefly.net)|205.234.175.175|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 104857600 (100M) [application/octet-stream]
Saving to: R16;100mb.testR17;

6% [======> ] 6,971,699 834KB/s eta 2m 5s ^C
root@nas:/c# wget http://speedtest.ftp.otenet.gr/files/test100Mb.db
--2016-01-18 12:46:41-- http://speedtest.ftp.otenet.gr/files/test100Mb.db
Resolving speedtest.ftp.otenet.gr (speedtest.ftp.otenet.gr)... 2a02:587:8ff:111::44, 83.235.64.44
Connecting to speedtest.ftp.otenet.gr (speedtest.ftp.otenet.gr)|2a02:587:8ff:111::44|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 104857600 (100M) [text/plain]
Saving to: R16;test100Mb.dbR17;

4% [===> ] 4,539,083 476KB/s eta 2m 41s ^C
root@nas:/c# wget http://ipv4.download.thinkbroadband.com/200MB.zip
--2016-01-18 12:47:12-- http://ipv4.download.thinkbroadband.com/200MB.zip
Resolving ipv4.download.thinkbroadband.com (ipv4.download.thinkbroadband.com)... 80.249.99.148
Connecting to ipv4.download.thinkbroadband.com (ipv4.download.thinkbroadband.com)|80.249.99.148|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 209715200 (200M) [application/zip]
Saving to: R16;200MB.zipR17;

3% [==> ] 7,400,461 750KB/s eta 5m 32s


to chyba jednoznacznie pokazuje jak VPN na routerze ogranicza łącze. Jeżeli ktoś dysponuje innym, płatnym, szybkim VPNem to niech wrzuci tu swoje pomiary.

Połączony z 18 styczeń 2016 13:09:44:
a wyjaśnienie problemu jest dosyć proste:

Cytat

[root@R7000 opt]$ ./ethtool tun11
Settings for tun11:
Supported ports: [ ]
Supported link modes: Not reported
Supported pause frame use: No
Supports auto-negotiation: No
Advertised link modes: Not reported
Advertised pause frame use: No
Advertised auto-negotiation: No
Speed: 10Mb/s
Duplex: Full
Port: Twisted Pair
PHYAD: 0
Transceiver: internal
Auto-negotiation: off
MDI-X: Unknown
Current message level: 0xffffffa1 (-95)
drv ifup tx_err tx_queued intr tx_done rx_status pktdata hw wol 0xffff8000
Link detected: yes

Edytowany przez shibby dnia 18-01-2016 13:09
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
rafmik
Dziękuje za sprawdzenie Smile

Czyli jednak odpuszczam temat VPN na routerze. Będę korzystał normalnie z tunelu na PC.
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 7

· Użytkowników online: 0

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala Smile

tamtosiamto
19-03-2024 19:50
@Adooni 'Only one set is available for 1 band' i tak mam-1 set dla 2.4ghz i 1 dla 5ghz-czy czegos nie rozumiemW drugiej sieci goscinnej nie ma opcji wyboru Ruter only/ All nodes

Adooni
19-03-2024 19:14
no to przeczytaj to 2 pod - 1 stet z kazdego pasma jest dopuszczony na nody. zrob 2 siec jako goscinna na danym pasmie i wtedy sprawdz

71,004,698 unikalnych wizyt