23 Kwietnia 2024 23:40:48
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· konfiguracja router ...
· Jaki router kupić? ...
· Szukam zaproszenia n...
· [Howto] Xpenology na...
· dodatkowe złącza s...
· RT-N18U - nie można...
· Asus TUF-AX3000_V2 p...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
· WDR3600 i problem z WAN
Najpopularniejsze obecnie wątki
· Jaki router kupi... [551]
· Szukam zaproszeni... [16]
· konfiguracja rout... [8]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.119.107.161
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
OpenVPN - niski Donwlonad/Upload
1k0hm
Witam wszystkich,

jestem nowy na forum ale z Tomato chwilę już pracuje i uważam go za świetne oprogramowanie.
Szukałem odpowiedzi na forum jednak nie znalazłem Sad

Skonfigurowałem server OpenVPN na Tomato - wszystko poszło gładko, mam połączenie, widzę urządzenia w sieci LAN zgodnie z konfiguracją, jednak prędkości pobierania/wysyłania są dalekie od ideałów.
Moje łącze to 50/50Mbps
Klient VPN (Windows 10) posiada łącze 30/30Mbps

Konfiguracja serwera OpenVPN:

--Basic--
interface type - TUN
protocol - UDP
Firewall - automatic
Authotization - TLS
Extra-HMAC authorization - Bi-directional

--Advanced--
Pull interval - 0
Push LAN to clients - 1
Direct clients to red.. - 1
Respond to DNS - 1
Advertise DNS to client - 1
Encryption cipher - AES-256-CBC
Compression - Adaptive
TLS renegotation time - -1
Manage client-spec opt - 1
Allow Client-client - 1
Allow use/pass auth - 1

costum configuration:

tun-mtu 1500
fragment 1350
mssfix
sndbuf 393216
rcvbuf 393216

Konfiguracja Klienta OpenVPN

client # tryb pracy
dev tun # rodzaj interfejsu, tun - działa jak router, tap - jak switch (bridge)
proto udp # rodzaj protokołu, UDP wydaje się lepszy do tej usługi
remote x.x.x.x xxxx # adres routera/servera od strony WAN
nobind # nie otwiera portu po stronie klienta
auth-user-pass # autoryzacja dodatkowo po loginie i haśle
auth-nocache # klient nie cache'uje hasła - zwiększa bezpieczeństwo
remote-cert-tls server # zwiększa bezpieczeństwo klienta, ma chronić przed atakiem man in the middle
persist-key
persist-tun
cipher AES-256-CBC
keepalive 15 60
ping-timer-rem
verb 1
tun-mtu 1500
fragment 1350
mssfix
#keysize 256
#auth SHA512
sndbuf 393216
rcvbuf 393216
comp-lzo # Set Compression to Adaptive on server side

.....

Prędkość pobierania wynosi ok 1,6 Mbps
Prędkość wysyłania wynosi ok 11 Mbps
(tyle udało mi się uzyskać po zmianie sndbuf/rcvbuf i tun-mtu, fragment, mssfix)


Generalnie po zmianie powyższego wzrasta prędkość wysyłania do ok 11 Mbps ale prędkość pobierania dalej b.niska.

Znalazłem kilka wątków na innych forach:
https://forums.openvpn.net/viewtopic....hp?t=21160

Cytat z wątku:

Cytat

I tried sndbuf/rcvbuf at 0 as well as setting net.inet.udp.maxdgram to 9216 and net.inet.udp.recvspace to 10520, and download speed increased to 18-19Mbps but upload speed still hovered in the 0.40Mbps range.

Any suggestions as to where else to look?


Pytanie1:
jak i gdzie zmienić w Tomato

Cytat

net.inet.udp.maxdgram
oraz

Cytat

net.inet.udp.recvspace


W wątku:
https://forum.pfsense.org/index.php?topic=47567.0

poruszono temat włączenia fastforwarding

Cytat

During my testing, I noticed a huge performance jump when setting net.inet.ip.fastforwarding = 1, followed by a reboot.


Pytanie1:
jak i gdzie włączyć fastforwarding?

Ktoś, coś?
Dobry trop?
 
djwujek
Jaki masz ruter i jaka wersja tomato ?
---- SIEĆ 1 -----

1.Modem Vectra 600/60 Mbps
2. Edgerouter X - Dom
3. Edgerouter X - Goście
4. Edgeswitch 24 Lite
5. Asus RT-N 12 d1 DD WRT 43012 - Goście
6. Nas QNAP TS-228A + 1 x 4TB
6. UPS 510W

------ SIEĆ 2 -------
1.Modem Livebox 3.0
 
1k0hm
Model Asus RT-N18U
Chipset ARMv7 Processor rev 0 (v7l)
CPU Freq 800 MHz (single-core)
Flash Size 128MB

-----

Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K

Linux kernel 2.6.36.4brcmarm and Broadcom Wireless Driver 6.37.14.86 (r456083)
Copyright (C) 2013-2014 Tomato-ARM Team
 
djwujek
VPN ma to do siebie ze bardzo pożera procka i dlatego prędkość jest taka słaba spróbuj zainstalować wersję 2017.1 od kolegi Kille72 https://exotic.se/tomato-arm/v2017/20...-NOSMP.zip i na niej po testuj.
---- SIEĆ 1 -----

1.Modem Vectra 600/60 Mbps
2. Edgerouter X - Dom
3. Edgerouter X - Goście
4. Edgeswitch 24 Lite
5. Asus RT-N 12 d1 DD WRT 43012 - Goście
6. Nas QNAP TS-228A + 1 x 4TB
6. UPS 510W

------ SIEĆ 2 -------
1.Modem Livebox 3.0
 
1k0hm
dość obciąża:

Time Fri, 16 Jun 2017 01:31:57 +0200
Uptime 29 days, 04:15:40
CPU Usage 46.36%
CPU Load (1 / 5 / 15 mins) 0.17 / 0.26 / 0.19
Total / Free Memory 249.80 MB / 226.87 MB (90.82%)
Total / Free NVRAM 64.00 KB / 27.12 KB (42.37%)

CPU Temperature 81°C
Wireless Temperature eth1: 2.4G - 51°C

I tak miałem zamiar zrobić update do .140 tylko nie było motywacji Smile
Update zrobię dopiero za ok 2 tyg bo zdalny update przez VPN jest trochę ryzykowny.

Tutaj mam kilka pytań odnośnie samego update'u jeśli można:
1. Czy Backup ustawień z poziomu Administration -.> Backup (plik .cfg) tworzy kopie:
- ustawień ogólne (WAN, LAN, QoS, logowanie, firewall, etc)
- ustawień ADBlock (allowed list)
- OpenVPN (certy i ustawienia)
- skrypty startowe (init, WANup, etc)
2. Jak zrobić backup VLAN'ów, bo rozumiem, że po aktualizacji należy wykonać clear NVRAM i pozbyć się VLAN'ów.
3. Przejście z 1.28.0000 -138 K26ARM USB AIO-64K na proponowany w poście firmare jest do zrealizaowania przez GUI?

tak czy owak za 2 tyg powinien być jakiś update tematu.
 
djwujek
Po aktualizacji przez www musisz parę razy wykonać clear NVRAM za dużo jest zmian między wersją Shibbiego a Kille72 ustaw wszystko z palca.Nie wiem czy ogólnie coś to da bo ogólnie vpn jest procko żerny ale warto spróbować.
---- SIEĆ 1 -----

1.Modem Vectra 600/60 Mbps
2. Edgerouter X - Dom
3. Edgerouter X - Goście
4. Edgeswitch 24 Lite
5. Asus RT-N 12 d1 DD WRT 43012 - Goście
6. Nas QNAP TS-228A + 1 x 4TB
6. UPS 510W

------ SIEĆ 2 -------
1.Modem Livebox 3.0
 
1k0hm
Co do ustawiania z palca to może masz rację. Wcześniej spróbuje skryptu od Kille72 z posta:
https://openlinksys.info/forum/viewth...ost_156573

Ktoś pomoże i powie jak ustawić:


net.inet.ip.fastforwarding = 1
net.inet.udp.maxdgram to 9216
net.inet.udp.recvspace to 10520


Coś takiego winno być umieszczone w Administration -> Scripts -> Init

echo "net.inet.udp.maxdgram = 9216" > /etc/sysctl.conf


?
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 21

· Użytkowników online: 0

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala Smile

71,267,812 unikalnych wizyt