Необходимо через чужую локалку пробросить VPN site-to-site,сейча стоит openVPN. сетевухи стоят realtek 8139. В качестве шлюзов используются машинки типа PIII-1200, скорость хотелось-бы получить более менее приличную. Сейчас на тестах, прокачка одног файла в 12 потоков нагружает проц под 100%. Что можно попробовать еще?
>Что можно попробовать еще?ipsec, pptp, ssh-vpn
понизить качество шифрования (н-р вместо aes использовать 3des)
>>Что можно попробовать еще?
>
>ipsec, pptp, ssh-vpn
>понизить качество шифрования (н-р вместо aes использовать 3des)в принципе шифрованиене нужно. так сейчас и сделано на OpeVPN
Вот нашел список, но что лучше и ядреней?
http://www.opennet.me/openforum/vsluhforumID3/4456.html
а если посмотреть в строну ip или gre тунеля + ipsec?
>а если посмотреть в строну ip или gre тунеля + ipsec?чем организовать эти тунели?
ipsec не нужен
>>а если посмотреть в строну ip или gre тунеля + ipsec?
>
>чем организовать эти тунели?
>ipsec не нужентаки шифрация-то нужна или нет ?
>>>а если посмотреть в строну ip или gre тунеля + ipsec?
>>
>>чем организовать эти тунели?
>>ipsec не нужен
>
>таки шифрация-то нужна или нет ?нет, шифрование не нужно!
нужен просто проброс сети поверх другой, с максимальной скоростью
>>>>а если посмотреть в строну ip или gre тунеля + ipsec?
>>>
>>>чем организовать эти тунели?
>>>ipsec не нужен
>>
>>таки шифрация-то нужна или нет ?
>
>нет, шифрование не нужно!
>нужен просто проброс сети поверх другой, с максимальной скоростьюесли быстро - то 2 варианта
1. отключить шифрацию в openvpn + включить компрессию
2. использовать ipip или ipgre. делается это несколькими командами примерно такip tunnel add tunl0 remote 1.2.3.4 local 4.3.2.1 mode ipip
ip addr add 1.0.0.1 peer 1.0.0.2 dev tunl0
ip link set dev tunl0 up
ip route add .. dev tunl0ну и на другом конце туннеля тоже самое
>1. отключить шифрацию в openvpn + включить компрессиювот так поднимаю сейчас тунель
openvpn --comp-lzo --remote 10.40.22.23 --dev tun1 --ifconfig 10.4.0.2 10.4.0.1 --daemon
тормозит на одном файле в 12 потоков, да загрузка хорошая
>2. использовать ipip или ipgre. делается это несколькими командами примерно так
попробую, отпишусь
>[оверквотинг удален]
>
>вот так поднимаю сейчас тунель
>
>openvpn --comp-lzo --remote 10.40.22.23 --dev tun1 --ifconfig 10.4.0.2 10.4.0.1 --daemon
>
>тормозит на одном файле в 12 потоков, да загрузка хорошая
>
>>2. использовать ipip или ipgre. делается это несколькими командами примерно так
>
>попробую, отпишусьу тебя включена шифрация, она-то все и осложняет. поэтому для увеличения производительности следует:
1. отключить шифрацию ( --cipher none ), либо понизить длину ключа до 40-64 бит,
openvpn --show-ciphers, играться с алгоритмами с длиной ключа больше 112 не рекомендую,
т.к. все равно по умолчанию используется blowfish - быстрее некуда,
2. использовать udp
3. использовать --fragment
4. использовать --fast-ioколичество потоков в данном случае не играет роли, загрузку определяет количество пакетов
в единицу времени и их длина.
>количество потоков в данном случае не играет роли, загрузку определяет количество пакетов
>в единицу времени и их длина.спасибо!
подскажите, как нагрузить канал и как посмотреть pps?
>>количество потоков в данном случае не играет роли, загрузку определяет количество пакетов
>>в единицу времени и их длина.
>
>спасибо!
>подскажите, как нагрузить канал и как посмотреть pps?канал нагружается любой программой тестирования - например iperf. java морда к программе -jperf. pps она тоже должна показать.
vtund
Пока понравился ipip туннель. Нагрузки на проц нет никакой. скорость нормальная. Всем спасибо за участие!