Низкая скорость через VPN

Технические вопросы по UTM 5.0
Телегин Леонид
Сообщения: 10
Зарегистрирован: Ср фев 09, 2005 12:56
Контактная информация:

Сообщение Телегин Леонид »

P.S. Hardware Pentium IV 2,8 gGZ, 512 Mb RAM, надеюсь размер жесткого диска Вас не интересует? Так же хотелось бы узнать какие именно конфы Вас заинтересовали?

Victor
Сообщения: 207
Зарегистрирован: Чт янв 20, 2005 18:55
Контактная информация:

Сообщение Victor »

Леонид, нормальные люди во Фряхе работают с mpd...
NetUP UTM 4.0 [1 +update 17 may 2004], NetUP RADIUS SERVER [], RH Linux 9.0

gravis
Сообщения: 562
Зарегистрирован: Ср мар 16, 2005 15:31
Откуда: Село Красноярск

Сообщение gravis »

ppp.conf

Телегин Леонид
Сообщения: 10
Зарегистрирован: Ср фев 09, 2005 12:56
Контактная информация:

Сообщение Телегин Леонид »

Пробовал, геммороя много - эффект тот же (я про нормальных людей и mpd).

Alexey D. Terekhov
Сообщения: 1
Зарегистрирован: Ср мар 30, 2005 16:28

Сообщение Alexey D. Terekhov »

Столкнулся с такой же проблемой. Загрузка нулевая, а скорость режется до ~6-7 мбит/сек. При этом без ВПНа есть почти чистые 100 мбит.
конфиг такой:

Код: Выделить всё

cat /etc/ppp/ppp.conf
loop:
 set timeout 0
 set device /dev/ppp

 set ifaddr 10.10.10.1 10.10.20.1 255.255.255.255
 set server /tmp/pppuser%d "" 0177


# Manage DNS
# enable dns
 accept dns
 set dns xx.xx.xx.xx


pptp:
 load loop


# set accmap ffffffff

# enable chap
 disable pap
 deny pap
 enable chap mschap mschapv2

# Enable/Disable Encryption
 disable mppe
 deny mppe

# Enable Link Quality Requests and disconnect after 3 minutes
 enable lqr
 set lqrperiod 30

# Didable IPV6
 disable ipv6cp


# Enable/Disable Proxyarp
 disable proxy 

# Use RADIUS for auth
 set radius /etc/radius.conf

# Logging
 set log Connect Chat Phase Radius CCP LQM TUN

# FIX Some bug
 set accmap ffffffff
и вот еще:

Код: Выделить всё

cat /usr/local/etc/pptpd.conf
options /etc/ppp/ppp.conf

listen 10.10.10.1
localip 10.10.10.1
pidfile /var/run/pptpd.pid
5.4-PRERELEASE FreeBSD/UTM 4

max_rain
Сообщения: 100
Зарегистрирован: Пт июл 15, 2005 12:00

Сообщение max_rain »

Вы используете Natd или Ipnat ?
Если NATD, то на нем я не смог добиться более 4 Мегабит в сек. Ipnat работает на ровне ядра, поэтому намного быстрее!

p.s. с настройка, если что, могу помочь

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

А если убрать авторизацию через радиус и прописать юзера в pap-secrets? вообще то utm влияет не влияет на vpn а взаимодействует только через радиус аккаунтинг и авторизацию.

Beavis
Сообщения: 205
Зарегистрирован: Вт июн 21, 2005 00:44

Сообщение Beavis »

юзаю mpd, скорость не устраивает :(
через vpn: 1.2Mb/s
напрямую: 6-7Mb/s

что добавить или убрать в конфиге mpd для увеличения скорости?

Hardware:
Cel 633Mhz
256Mb

Soft:
FreeBSD 5.3
natd
mpd 3.18

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

Попробуйте проверить нет ли у вас шифрования/компрессии на туннеле ? Если есть, то отключите и проверьте снова.
Проверьте так же клиента - конечно вряд ли, что у вас Windows 95 (там нужно обновляться, что бы быстрее работал VPN) но все же.

UFOS
Сообщения: 24
Зарегистрирован: Чт июл 21, 2005 18:27

Сообщение UFOS »

Только что попробовал у себя небольшой тест.

При использовании VPN poptop захожу на этот же гейт по ftp и начинаю лить файлик, загрузка ~ от 5000 до 6000 кб в сек. при просмотре top загрузка CPU 55%... тоже самое делаю только без VPN а просто по сети и скорость ~11500 кб и загрузка CPU 1-2%

И это на p4 2ghz

max_rain
Сообщения: 100
Зарегистрирован: Пт июл 15, 2005 12:00

Сообщение max_rain »

Еще раз задаю вопрос: Вы используете natd или ipnat(на FreeBSD) ??

max_rain
Сообщения: 100
Зарегистрирован: Пт июл 15, 2005 12:00

Сообщение max_rain »

Beavis писал(а):юзаю mpd, скорость не устраивает :(
через vpn: 1.2Mb/s
напрямую: 6-7Mb/s

что добавить или убрать в конфиге mpd для увеличения скорости?

Hardware:
Cel 633Mhz
256Mb

Soft:
FreeBSD 5.3
natd
mpd 3.18
Таже был проблемма, был аскорость 2-3Мбит/c на PPTPD, перешли на Ipnat, теперь полная загрузка канала идет, процесоор мало используется

Beavis
Сообщения: 205
Зарегистрирован: Вт июн 21, 2005 00:44

Сообщение Beavis »

ок, попробуем

CAHTEXHUK
Сообщения: 14
Зарегистрирован: Вт июн 14, 2005 19:58

Сообщение CAHTEXHUK »

Та же проблема: при прочих равных условиях впн проигрывает в скорости в разы, даже при отсутствии шифрования, немного увеличить скорость получилось, добавив в конфиг

set link bandwidth 1024000

taf
Сообщения: 309
Зарегистрирован: Вс янв 30, 2005 11:41

Сообщение taf »

CAHTEXHUK писал(а):Та же проблема: при прочих равных условиях впн проигрывает в скорости в разы, даже при отсутствии шифрования, немного увеличить скорость получилось, добавив в конфиг

set link bandwidth 1024000
А может проигрыш в скорости еще и связан с тем, что VPN-кадр не помещается полностью в кадр транспорта? К примеру, размер кадра VPN определен как 1500, реально при передаче он будет занимать, если не ошибаюсь, 1516 (ну, плюс-минут лапоть, не важно), соотвественно при передаче по Ethernet будет сформировано два пакета по 1500 - в первом будет отправлено 1500 байт VPN-кадра, а во втором оставшиеся 16 байт VPN-кадра. Реально по Ethernet тогда пробежит 3000 байт. Итого оверхед почти 100%

Когда клиентов много, и качается достаточно тяжелый траффик, то нет ничего удивительного в том, что скорость передачи реальных данных так падает.

Ответить