06 Maja 2021 09:52:23
Nawigacja
· Strona Główna
· Galeria
· Forum
· Linki

· Tomato by Shibby

· Wiki-OpenWrt
· Wiki-DD-WRT
· Emulatory sprzętu

Darowizna
Ostatnio na forum
Najnowsze tematy
· [MOD] FreshTomato-AR...
· Multiroom N z wykorz...
· Repeater Wi-Fi a prz...
· netgear wndr4500
· Netgear 4500 v1 + Hu...
· Swap w pliku
· Asus RT-NU68U Nordvpn
· WRT54G V.6
· [S] Shuttle DX30
· [S] Netgear R6400v2
· [S] ASUS RT-AC87U
· [HOWTO] MultiRoom Se...
· [HOWTO] MultiRoom Se...
· Netgear r700 restart...
· [HOWTO] Klient SMTP ...
· [HOWTO] Automatyczne...
· VPN er-x
· [s] Asus RT-AC3200
· [HOWTO] DynDNS w OVH...
· RT-AC56U z moda AC68...
Najciekawsze tematy
· Multiroom N z wyk... [1211]
· [MOD] FreshTomato... [538]
· RT-AC56U z moda A... [6]
· Asus RT-NU68U Nor... [3]
· [HOWTO] DynDNS w ... [3]
· Netgear 4500 v1 +... [2]
· WRT54G V.6 [2]
· VPN er-x [2]
· [HOWTO] Klient SM... [1]
· Repeater Wi-Fi a ... [0]
· netgear wndr4500 [0]
· Swap w pliku [0]
· [S] Shuttle DX30 [0]
· [S] Netgear R6400v2 [0]
· [S] ASUS RT-AC87U [0]
· [HOWTO] MultiRoom... [0]
· [HOWTO] MultiRoom... [0]
· Netgear r700 rest... [0]
· [HOWTO] Automatyc... [0]
· [s] Asus RT-AC3200 [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
38% [145 głosów]

Broadcom ARM
Broadcom ARM
51% [198 głosów]

Atheros
Atheros
5% [21 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [2 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [4 głosów]

Żaden z powyższych
Żaden z powyższych
3% [12 głosów]

Ogółem głosów: 386
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38

Archiwum ankiet
Reklama
Twoje IP
18.232.50.137
Reklama
Zobacz temat
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj temat
Pręskość OpenVPN
amikot
Cześć,
udało mi się wreszcie skonfigurować klienta OpenVPN na moim EA6900 i działa.
Jest tylko jedno wielkie - wręcz gigantyczne ALE.

Jak się okazało, z jakiegoś niewyjaśnionego powodu trasfer danych przez tego VPNa się strasznie ślimaczy.

Mam w sieci dwa routery. Jeden to Linksys EA6900 z dwórdzeniowym ARMem 800Mhz. Drugi to Netgear WNDR4500 z jednordzeniowym MIPSem 600Mhz.
Różnica w wydajności dość spora, a mimo to klient OpenVPN odpalony na DD-WRT na Netgearze jest o jakieś 50% szybszy niż na Tomato na Linksysie.
Zresztą w obu przypadkach obciążenie CPU nie jest znaczące i tak naprawdę nie wiem czy problemem nie jest sam dostawca - ale wszędzie go reklamują, że nie przycina torrentowania i próbowałem wielu serwerów które oferuje i wyniki są identyczne na każdym z nich.

No i teraz pytanie za 100 punktów co jest grane? Czy transfer na poziomie 4MBitów (na Netgearze mam 6MBit) to nie jest jednak trochę za mało?

Wcześniej do testów postawiłem sobie serwer OpenVPN na VPSie z OVH i tam użyłem znacznie słabszego haszowania SHA1 (tu jest SHA512) ale bez problemu wyciągałem nawet 50-60MBitów. NAjsłabszy wynik z testowym serwerem miałem gdy odpaliłem Torrenta razem z klientam OpenVPN na NASie. Jednordzeniowy PPC 1Ghz nie dawał rady wyciągnąć więcej niż 12MBitów. Ale wciąż było to 2 x więcej niż teraz.

Zastanawiam się czy jest może jakaś opcja w routerze która jest porządana w normalnej sytuacji ale powoduje spowolnienia przy VPN? O co może chodzić? A może to już tak ma być?

Dzięki za każdą opinię.
Pozdrawiam.
Virgin Media Super Hub 3 - Stock firmware - DOCSIS 3.0 modem.
Linksys EA6900 v1.1 - Fresh Tomato 2021.01 AIO - główny router.
Linksys RE6500 - stock FW v1.0.012 - range extender.
Xpenology HP Microserver N54L - Baremetal yun loader 1.03b + DSM6.2.3
 
pedro
Na EA6900 powinieneś uzyskać co najmniej 20Mbit/s.
Coś jest nie tak.

Ja na AC3200 (2x1GHz bez kręcenia i grymaśne LTE) uzyskuję bez problemu 35-40Mbit/s.
Edytowane przez belliash dnia 20-07-2020 08:30
 
amikot
Zdecydoweanie coś jest nie tak tylko że wyniki testow są niejasne:

Do testów wybrałem image linux mint który ściągałem na różnych kombinacjach Transmission i klienta OpenVPN (PC, Linksys, Netgear, NAS)
PC (Windows) z klientem VPN - 10Mbps (1.2MB/s).
PC (Windows) bez VPN - 200Mbps (25MB/s)
Klient na NASie VPN na Linksys (Tomato) - 5Mbps (600KB/s)
Klient na NASie VPN na Netgearze (DDWRT) - 7Mbps (900KB/s)

Jak widać problem wyraźnie wskazuje na samego VPNa, ale oprócz tego użyty system też ma znaczenie. Z jakiegoś powodu VPN na Linksysie/Tomato wyciąga tylko 50% tego co VPN na PC i tylko 75% tego co VPN na znacznie gorszym Netgearze.

Połączony z 15 lipca 2020 01:21:57:
Generalnie przestałem walczyć.
Nie jestem maniakiem torrentów - więc nie przeszkadza mi to aż tak bardzo.
Poza tym myślę że przy okazji znalazłem ciekawy sposób na problem ewentualnego "wywalenia" VPNa.

Głównym routerem i bramą do internetu jest Linksys, ale VPNa odpalam na netgearze i w NASie jako bramę wpisuję Netgeara.
Jeśli na Netgearze działa VPN to staje się on bramą dla NASa - jeśli z jakiegoś powodu VPN straci połączenie, to NAS zostaje odcięty.
Gdyby VPN działał na Linksysie, to w podobnym wypadku NAS mógłby się łączyć przez normalną bramę do internetu, a tego raczej nie chcę Smile

Problemem jest to, że NAS ma pewne usługi które wolałbym mimo wszystko puścić bez VPNa. Chodzi głównie o quickconnnect i inne web services.
Zastanawiam się czy może dałoby się to rozwiązać za pomocą port forwarding ustawionym na Netgearze?

Połączony z 15 lipca 2020 14:50:15:
Coś jednak jest z tym VPNem nie tak.
Statystyki z 2 dni pokazują transfer 2TB danych, a ja może pobrałem 100GB.
Jak to jest możliwe?
Co może być nie tak?
Dzisiaj wieczorem wejdę na czata z dostawcą usługi, ale generalnie to oni jedyne co sugerują przy problemach, to wyciek DNSów i zmianę DNSów na inne.
Może i to ma znaczenie, ale sądząc po statystykach to wygląda na to, że VPN głównie przesyła dane auth. To chyba nie jest OK?

Macie jakiegoś pomysła?
Dzięki.
Edytowane przez amikot dnia 15-07-2020 14:50
Virgin Media Super Hub 3 - Stock firmware - DOCSIS 3.0 modem.
Linksys EA6900 v1.1 - Fresh Tomato 2021.01 AIO - główny router.
Linksys RE6500 - stock FW v1.0.012 - range extender.
Xpenology HP Microserver N54L - Baremetal yun loader 1.03b + DSM6.2.3
 
belliash
pedro napisał(a):

Na EA6900 powinieneś uzyskać co najmniej 20Mbit/s.
Coś jest nie tak.

Ja na AC3200 (2x1GHz bez kręcenia i grymaśne LTE) uzyskuję bez problemu 35-40Mbit/s.




To takie troche generalizowanie.
Wszystko zalezy od konfiguracji, uzytych algorytmow, wlaczonej kompresji, ... te opcje na prawde potrafia zabic wydajnosc.
Autor napisal ze korzysta z SHA512, wiec w sumie nie dziwie sie, ze dziala to tak wolno.
Na WRT1900AC z AES-256-CBC uzyskiwalem z tego co pamietam ~10Mbps.

Niestety w OpenVPN tego za bardzo nie przeskoczysz. Jest jednowatkowy i wolny, chyba ze wylaczysz mocne szyfrowanie, ale wtedy rownie dobrze mozesz sie pozbyc VPNa.
Chcesz szybciej - uzyj WireGuarda.
Linksys WRT1900AC: OpenWrt 19.07.2
Jetway JC390F841AA34B: OpenWrt 19.07.2
 
pedro
Nie pisałbym o prędkościach i ich porównywał, gdybym też nie miał SHA512 + AES-256-GCM.
Huawei E3372s-153 non-hilink + 2x15dBi MIMO

Asus RT-AC3200 + freshtomato AIO-128K
Asus RT-N18U + freshtomato AIO-64K-NOSMP
Asus RT-N66U + freshtomato AIO-64K
Linksys WRT54G v3.1 + freshtomato-K26_RT-MIPSR1 MiniVPN
[Repozytoria FreshTomato] ---- [Obrazy FreshTomato ARM i MIPS] ---- [Dotacje - zmotywuj do dalszej pracy nad FreshTomato]
 
amikot
Aktualnie (może chwilowo) jako bramki VPN używam Netgeara jednordzeniowego 600mhz i udało mi się wyciągnąć jedynie 1.2MB/s czyli jakieś 10MBitów przy obciążeniu 90% CPU.
EA6900 powinien jednak dać co najmniej 2x więcej bo ma dwa rdzenie 800Mhz.
Co właściwie pasuje do tego co pisze Pedro.
Niestety na tym VPNie nie udało mi się nigdy na niczym wyciągnąć więcej niż 10Mbitów - myślę że oni przycinają wszystko żeby zachować bandwidth dla streamingu Netflixa itp.
Virgin Media Super Hub 3 - Stock firmware - DOCSIS 3.0 modem.
Linksys EA6900 v1.1 - Fresh Tomato 2021.01 AIO - główny router.
Linksys RE6500 - stock FW v1.0.012 - range extender.
Xpenology HP Microserver N54L - Baremetal yun loader 1.03b + DSM6.2.3
 
belliash
amikot napisał(a):

Aktualnie (może chwilowo) jako bramki VPN używam Netgeara jednordzeniowego 600mhz i udało mi się wyciągnąć jedynie 1.2MB/s czyli jakieś 10MBitów przy obciążeniu 90% CPU.
EA6900 powinien jednak dać co najmniej 2x więcej bo ma dwa rdzenie 800Mhz.
Co właściwie pasuje do tego co pisze Pedro.
Niestety na tym VPNie nie udało mi się nigdy na niczym wyciągnąć więcej niż 10Mbitów - myślę że oni przycinają wszystko żeby zachować bandwidth dla streamingu Netflixa itp.



Ilosc rdzeni nie ma znaczenia, bo OpenVPN jest jednowatkowy, a to znaczy ze jest w stanie wykorzystac tylko 1 core. Liczy sie wydajnosc pojedynczego watku w CPU.
Linksys WRT1900AC: OpenWrt 19.07.2
Jetway JC390F841AA34B: OpenWrt 19.07.2
 
qwerty321
Czy te procki w routerach mają akceleratory AES chociaż ?
 
belliash
qwerty321 napisał(a):

Czy te procki w routerach mają akceleratory AES chociaż ?


Zalezy od CPU.
Linksys WRT1900AC: OpenWrt 19.07.2
Jetway JC390F841AA34B: OpenWrt 19.07.2
 
qwerty321
Ale który router ma?
 
belliash
qwerty321 napisał(a):

Ale który router ma?


Ze niby mam wyliczac?Grin
Takie informacje bez problemu mozna znalezc w sieci, wpisujac interesujacy Cie model.
Linksys WRT1900AC: OpenWrt 19.07.2
Jetway JC390F841AA34B: OpenWrt 19.07.2
 
amikot
No ale to raczej chodzi o jakieś bardziej profesjonalne sprzęty.
Nie słyszałem aby jakikolwiek domowy router posiadał procesory z akceleracją szyfrowania. Gdyby tak było, to bez wątpienia trąbiliby o tym na pudełku, bo takie ficzery dobrze się sprzedają.
Virgin Media Super Hub 3 - Stock firmware - DOCSIS 3.0 modem.
Linksys EA6900 v1.1 - Fresh Tomato 2021.01 AIO - główny router.
Linksys RE6500 - stock FW v1.0.012 - range extender.
Xpenology HP Microserver N54L - Baremetal yun loader 1.03b + DSM6.2.3
 
hermes-80
EDGERouter chyba cała seria szyfrowanie sprzętowe dla IPSec.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
amikot
Z jakiegoś powodu nie są one zbyt popularne w instalacjach domowych.
Virgin Media Super Hub 3 - Stock firmware - DOCSIS 3.0 modem.
Linksys EA6900 v1.1 - Fresh Tomato 2021.01 AIO - główny router.
Linksys RE6500 - stock FW v1.0.012 - range extender.
Xpenology HP Microserver N54L - Baremetal yun loader 1.03b + DSM6.2.3
 
Przejdź do forum:
Logowanie
Nazwa użytkownika

Hasło



Nie masz jeszcze konta?
Zarejestruj się

Nie możesz się zalogować?
Poproś o nowe hasło
Aktualnie online
· Gości online: 9

· Użytkowników online: 1
mati188

· Łącznie użytkowników: 24,063
· Najnowszy użytkownik: zunior88
Shoutbox
Musisz zalogować się, aby móc dodać wiadomość.

Adooni
27-04-2021 19:52
masz watek FreshTomato-ARM - wątek deweloperski i tam wszystkie routerki wspierane. duza czest to juz uzywki wiec albo u nas w dziale gielda albo aledrogo trzeba szukac.

FarAway
27-04-2021 13:15
koledzy, uwaliłem netgeat 3500L =, kabelka nie mam ale router potrzebuje pod tomato. Co byście mi mogli zaproponować do kupienia?? jaki model

pedro
26-04-2021 00:34
Dlatego pisałem, że przy normalnym używaniu, jak coś tam jeszcze robi, będzie z 700, może 800

Rawi
25-04-2021 20:32
@schwung mam R7000 i 1gbit. Z wlaczonym CTF wycisniesz 940mb/s ale pod warunkiem ze na ruterze nie bedzie zadnych innych uslug obciazajacych CPU (bo zuzycie jest max)

adrian414
24-04-2021 11:41
Ilu klientów VPN może obsłużyć taki RT-AC3200 pracując na Merlinie albo Tomato przy OpenVPN ?

pedro
23-04-2021 12:53
Z CTF włączonym, może 700Mbits?

schwung
23-04-2021 11:03
Mam Orange Światłowód 1gbit i zastanawiam się jaki ruter z tomato mi to ogarnie z pełną przepustowością (wystarczy po kablu, bez wifi). R7000 da radę?

Maniek91PL
22-04-2021 19:13
Aa, no bo ja pierwszy raz wgrywałem dawno temu! Dla tego. Oki spróbuję przez asus firmware restoriation!

Adooni
22-04-2021 15:22
musisz poszukac softu Asus przed wprowadzeniem blokady - nie ma go na stronie ASUSa

shibby
22-04-2021 14:37
wgraj przez asus firmware restoration, nie przez GUI.

Maniek91PL
22-04-2021 11:16
siema, oco chodzi co żle robie, że mam org soft na asus ac3200, chce wgrać freshtomato najnowsze, pokazuje że nie ten soft i nie chce mi wgrać tomato Shock kiedyś robiłem tak i chyba działało

PixelPL
21-04-2021 23:12
@man1 może sprawdź pfSense, ale nie wiem czy duall wan wspiera.

man1
18-04-2021 11:54
Czy to jest wykonalne by na AC68U mieć dualwan z LB 2*600/60mbit ? Chciałbym wysycić to dużą ilością połączeń, szczególnie upload. Pytanie, czy nie lepiej kupić coś gotowego, np mtk lub podobne...

tkski
18-04-2021 00:19
może ktos mi podpowiedzieć jak dodać Temat do obserwowanych - przeglądnalem wszystkie opcje i nie mogę tego zaleźć

shibby
30-03-2021 08:25
1gbit będzie. Połączenia lokalne nie przechodzą przez router,

lolo2
29-03-2021 18:06
Pomiedzy Kompem a NASem powinna byc wymiana danych 1Gbit/s czy 100Mbit/s? (oczywiscie pomijamy wydajnosc systemu czy dyskow)

lolo2
29-03-2021 18:04
Pytanie techniczne. Jezeli mam router np. z wyjsciem LAN 100mbit, podlacze do niego switcha 1GBit. Do tego switcha podepne serwer Nas synology i Komputer PC. Pomiedzy Kompem i NAS-em powinna byc wym

44,169,416 unikalne wizyty