09 Czerwca 2023 17:02:54
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Połączenie dwóch ...
· drukarka drukuje tyl...
· [MOD] FreshTomato-AR...
· [S] EdgeRouter ER-12...
· QNAP TS-664 4GB Gwar...
· [S] Trochę sprzętu
· [S] Asus Rt-AC-68U v.A1
· RT-AX58U problem z i...
· Asus 4G-AC68U Proble...
· [MOD] FreshTomato-MI...
· Wyprzedaż majowa
· [S] miniPC N5105 4x2...
· RT-N16 + Huawei e337...
· zwisy i restarty po...
· RT-AC86U pod Merlina...
· RT-N66U problem z to...
· [S] Router Asus BRT-...
· [S] Netgear R7000
· RT AC3200 Tomato 202...
· Multiroom - klient A...
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [808]
· Połączenie dwó... [13]
· drukarka drukuje ... [11]
· RT-AX58U problem ... [3]
· [S] Trochę sprzętu [1]
· [S] EdgeRouter ER... [0]
· QNAP TS-664 4GB G... [0]
· [S] Asus Rt-AC-68... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [150 głosów]

Broadcom ARM
Broadcom ARM
52% [214 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
3% [14 głosów]

Ogółem głosów: 412
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.231.217.107
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
OpenVPN - słaba wydajność
pagii
Witam,

Borykam się ze słabą wydajnością OpenVPN'a.

Transfer na poziomie 1,5MB/s
Router: Asus RT-AC1900P
Tomato: FreshTomato Firmware 2021.8 K26ARM USB AIO-64K
Łącze: 300/50mbit
Obciążenie CPU przy tym transferze w okolicach 25%

Config po stronie serwera (@Tomato):


# Generated Configuration
daemon openvpn-server1
port 27584
dev tun21
txqueuelen 1000
keepalive 15 60
verb 3
topology subnet
server 10.0.7.0 255.255.255.0
proto tcp-server
data-ciphers AES-128-GCM:AES-256-GCM:AES-128-CBC:AES-256-CBC:CHACHA20-POLY1305
auth SHA256
push "route 192.168.0.0 255.255.255.0"
client-config-dir ccd
client-to-client
ccd-exclusive
route 10.10.10.0 255.255.255.0
plugin /lib/openvpn_plugin_auth_nvram.so vpn_server1_users_val
script-security 2
push "dhcp-option DOMAIN paginet"
push "dhcp-option DNS 192.168.0.1"
tls-auth static.key
ca ca.crt
dh dh.pem
cert server.crt
key server.key
status-version 2
status status 10

# Custom Configuration
data-ciphers-fallback AES-256-CBC
client-config-dir /tmp/mnt/sdcard/openvpn/ccd


Config po stronie serwera (@Windows):


# Config generated by FreshTomato 2021.7 K26ARM USB AIO-64K, requires OpenVPN 2.4.0 or newer

remote aaa.bbb.ccc.ddd 27584
proto tcp-client
dev tun
ncp-ciphers AES-128-GCM:AES-256-GCM:AES-128-CBC:AES-256-CBC:CHACHA20-POLY1305
auth SHA256
client
remote-cert-tls server
; ca ca.pem
<ca>
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----

</ca>

; tls-auth static.keykey-direction bidirectional

<tls-auth>
-----BEGIN OpenVPN Static key V1-----
-----END OpenVPN Static key V1-----

</tls-auth>

<auth-user-pass>
laptop
xxxxxxx
</auth-user-pass>
; cert client.crt
<cert>
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----

</cert>

; key client.key
<key>
-----BEGIN PRIVATE KEY-----
-----END PRIVATE KEY-----

</key>

keepalive 15 60
nobind
float
verb 3
status status
; log /var/log/openvpn.log


Pomóżcie proszę gdzie szukać.
Mam też jednego klienta na PFSense (konfig ten sam) i transfery identyczne.
Musze używać OpenVPN'a po TCP gdyż jeden z klientów łaczy się przez http proxy.
Asus RT-AC1900P + FreshTomato-ARM
 
Adooni
ten router teoretycznie pociagnie do 50Mbit (przy szyfrowaniu 128) w praktyce okolo 25Mbit (128) na ori/RMerlin- pamietaj ze OpenVPN uzywa tylko 1 core i nie ma AES, zmien szyfrowanie z 256 na 128 i sprawdz czy widac roznicę

niestety jak potrzebujesz OpenVPN to czeka zmiana sprzetu z AES-NI czyli albo router AX86U który uciagnie OpenVPN 200-250Mbit (teoretycznie do 300Mbit) albo miniPC na OPNSense czy pfSense (procek albo Xenon albo i5,i7 aby mial AES)

jak tylko 1 klient to potrzebuje to tylko jego pusc przez OpenVPN na oddzielnym urzadzeniu Smile
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
 
pagii
Nic niestety to nie zmieniło.



Jan 17 18:34:22 router daemon.notice openvpn-server1[28811]: client1.paginet/aaa.bbb.ccc.ddd:9229 Data Channel: using negotiated cipher 'AES-128-GCM'
Jan 17 18:34:22 router daemon.notice openvpn-server1[28811]: client1.paginet/aaa.bbb.ccc.ddd:9229 Outgoing Data Channel: Cipher 'AES-128-GCM' initialized with 128 bit key
Jan 17 18:34:22 router daemon.notice openvpn-server1[28811]: client1.paginet/aaa.bbb.ccc.ddd:9229 Incoming Data Channel: Cipher 'AES-128-GCM' initialized with 128 bit key


Identycznie, nadal transfer rzędu 1,5MB/s. Obciążenie CPU ~25% (tego jednego core'a, drugi się nudzi)

Przy czym wydaje mi się, ze gdyby to był problem z wydajnością CPU, to niech by się chociaż ten 1 core wysycił.
Asus RT-AC1900P + FreshTomato-ARM
 
Adooni
ja nie jestem zdziwiony ta wydajnoscia i np na forum SNB jest dziesiatki tematow

a tutaj nawet na stronce odstawcy VPN https://mullvad.net/pl/help/asus-merl...llvad-vpn/ podaj predkosci VPN dla routerkow Asus.
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
 
pagii
No dobra, ale gdybym chociaż był w okolicach 25mbit, a tutaj połowa. No i czy obciązenie chociaż 1 core'a nie powinno być w okolicach 100%?
Asus RT-AC1900P + FreshTomato-ARM
 
jurekk
Wgraj RMerlina i sprawdz.
Masz silna jednostke taktowana wyskoko powinienes misc spoko 25 mbit
Wyczyscilbym nvram i zaczał od nowa konfigurowac
ax56u Rmerlin Aimesh
ea6500v2 cfe xvortex (custom) Rmerlin node Aimesh, amtm
 
pagii
No właśnie wolałbym zostać przy FreshTomato - jakoś GUI ASUS/Merlin mi nie leży. Spróbuje skonfigurować od nowa.

Mowiąc o czyszczeniu nvram masz na myśli wyczyścić i konfiguracje wszystkiego od nowa z palca? Czy po clear NVRAM wczytać config z pliku (pewnie to nie ma sensu bo wgra się cały śmietknik wcześniej zapisany) Pewnie opcja pierwsza(ło matko - wszystkie static DHCP itd...)
Asus RT-AC1900P + FreshTomato-ARM
 
Adooni
po czyszczeniu nvram ustaw tylko z palca OpenVPN i sprawdz na minimalnych ustawieniach, dodajac/ wlaczajac dodatkowe uslugi mozesz wplynac na VPN

sprawdz rowniez czy tomato wykrywa procek 1400MHz
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
 
pagii


Name   Asus RT-AC1900P
Model   Asus RT-AC1900P
Bootloader (CFE)   2.0.0.6
Chipset   ARMv7 Processor rev 0 (v7l)
CPU Frequency   1400 MHz (dual-core)
Flash Size   128 MB




root@router:/# cat /proc/cpuinfo
Processor       : ARMv7 Processor rev 0 (v7l)
processor       : 0
BogoMIPS        : 2798.38

processor       : 1
BogoMIPS        : 2798.38

Features        : swp half thumb fastmult edsp
CPU implementer : 0x41
CPU architecture: 7
CPU variant     : 0x3
CPU part        : 0xc09
CPU revision    : 0

Hardware        : Northstar Prototype
Revision        : 0000
Serial          : 0000000000000000


Z czyszczeniem VNRAM i ustawieniem wszystkiego od nowa pobawie się w najblizszym czasie... moze akurat.
Asus RT-AC1900P + FreshTomato-ARM
 
jurekk

pagii napisał:

No właśnie wolałbym zostać przy FreshTomato - jakoś GUI ASUS/Merlin mi nie leży. Spróbuje skonfigurować od nowa.


Przetestowanie na Rmerlinie da odpoiwedz czy wina lezy w zlej konfiguracji twojej itp czy bład lezy poza firmware i jego ustawien.
Obstawia mjakis czeski bład.

A bez VPN ile masz pobierania netu?
ax56u Rmerlin Aimesh
ea6500v2 cfe xvortex (custom) Rmerlin node Aimesh, amtm
 
pagii

jurekk napisał:



Przetestowanie na Rmerlinie da odpoiwedz czy wina lezy w zlej konfiguracji twojej itp czy bład lezy poza firmware i jego ustawien.
Obstawia mjakis czeski bład.

A bez VPN ile masz pobierania netu?


Tak, zrobię. W sumie najprostsza opcja.

Pobierania z netu mam 300mbit i faktycznie 30pare MB/s daje rade.
Asus RT-AC1900P + FreshTomato-ARM
 
pedro
RT-AC3200 (2x1000MHz niekręcony), AES-128-GCM spokojnie wyciąga 50 Mbits.
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
Asus RT-AC3200 + freshtomato AIO-128K
Asus RT-N18U + freshtomato AIO-64K-NOSMP
Asus RT-N66U + freshtomato AIO-64K
 
pagii
Jest git Panowie.
Postawiłem tomato od nowa (nawet nie próbowałem z merlinem, zacząłem od czystej instalacji freshtomato) i jest git! Smile Transfer w stronę mojego downloadu (tam gdzie mam 300mbit) przekrasza 9MB/s. Wtedy obciążenie core'a na którym działa openvopn dochodzi do 100%.
Czyli na tym routerze ok 70mbit jest osiągalne.

Co prawda nie wiem co było problemem, ze openvpn nie był w stanie korzystać z pełnej mocy CPU, ale nie mam pomysłu jak to diagnozować.

Dzięki!
Asus RT-AC1900P + FreshTomato-ARM
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 5

· Użytkowników online: 0

· Łącznie użytkowników: 24,116
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
25-05-2023 12:17
hehe, no walsnie dlatego pytam, bo tez czytalem o samonadpisujacym sie dysku z pendrakiem w srodku Smile

Adooni
25-05-2023 11:09
wiekszosc tych dyskow to sciema np w srodku zwykly pendrive, albo w firmware ustawiona wieksza pojemosci itp. na dysku sie nie oszczedza dane sa drozsze od zlota.

tamtosiamto
24-05-2023 10:56
Kupowaliscie kiedys dyski ssd na ali? Cany maja atrakcyjne, ale troche sie boje Smile

ciul90
27-04-2023 23:07
WNR3500Lv2 Router wstał po wyłączeniu wtyczki zasialania i ponownym podłączeniu. Flash o dziwo przeszedł pomyślnie. Na wszelki wypadek jeszcze raz wyczyściłem nvram

hermes-80
27-04-2023 22:29
a co za ruter i soft?

ciul90
27-04-2023 22:28
Poczekam jeszcze 10 minut xD. NVRAM czyściłem przed, zaznaczylem czyszcenia po. Pingi nie dochodzą, Led zasilania się świeci.

hermes-80
27-04-2023 22:24
no raczej tyle to nie trwa Wink

ciul90
27-04-2023 22:22
Od pół godziny robi mi się upgrade z tomato by shibby na fresh tomato. To zawsze tyle trwało czy uwaliłem router? XD

tamtosiamto
22-04-2023 13:08
Trafilem i7 3770 za 150zl, odpadl problem z xeonem Smile i3 2130 slabo juz ciagnie, idzie na emeryture

Adooni
17-04-2023 11:01
tylko nie kupuj do tego pamiecy ECC gdyz procek obsluguje a plyta normalna juz nie.

62,210,832 unikalnych wizyt