Низкая скорость через VPN

Технические вопросы по UTM 5.0
Телегин Леонид
Сообщения: 10
Зарегистрирован: Ср фев 09, 2005 12:56
Контактная информация:

Низкая скорость через VPN

Сообщение Телегин Леонид »

Добрый день! Недавно установили NETUP с поддержкой VPN. Случайно заметили, что скорость трансляции траффика через VPN сервер падает примерно в 3 раза (пользуемся паралелльно другой системой биллинга и при скачке одного и того же файла с одного и того же сайта скорость при использовани VPN в три раза меньше, чем при использовании прямой трансляции другого сервера биллинга). На самом сервере, где установлен NETUP и VPN скорость абсолютно такая же, как и при сипользовании другого сервера (шлюза) с нашей системой биллинга. Хотелось бы узнать, это особенность VPN или можно покопаться в настройках?

admin
Site Admin
Сообщения: 118
Зарегистрирован: Вт дек 28, 2004 19:50

Сообщение admin »

Посмотрите, не грузят ли процессы ppp процессор
Возможно, ваш сервер просто не справляется с VPN.

Телегин Леонид
Сообщения: 10
Зарегистрирован: Ср фев 09, 2005 12:56
Контактная информация:

Сообщение Телегин Леонид »

Нет, к сожалению, не грузит VPN процессор... Пока работаем в тесте - бывают подключены один-два пользователя, так что ...
А какие еще варианты есть?

Victor
Сообщения: 207
Зарегистрирован: Чт янв 20, 2005 18:55
Контактная информация:

Сообщение Victor »

Опрерационка?
MPPE/MPPC есть?
NetUP UTM 4.0 [1 +update 17 may 2004], NetUP RADIUS SERVER [], RH Linux 9.0

Телегин Леонид
Сообщения: 10
Зарегистрирован: Ср фев 09, 2005 12:56
Контактная информация:

Сообщение Телегин Леонид »

Free BSD 5.3, обычный pptpd...

Victor
Сообщения: 207
Зарегистрирован: Чт янв 20, 2005 18:55
Контактная информация:

Сообщение Victor »

попробуй через mpd... он рабоает через netgraph в ядре
NetUP UTM 4.0 [1 +update 17 may 2004], NetUP RADIUS SERVER [], RH Linux 9.0

Телегин Леонид
Сообщения: 10
Зарегистрирован: Ср фев 09, 2005 12:56
Контактная информация:

Сообщение Телегин Леонид »

хм... да там и с обычным pptpd хлопот хватило на неделю... Спасибо за участие, будем искать... может и придется mpd...

JackB
Сообщения: 11
Зарегистрирован: Вт фев 08, 2005 06:27

Сообщение JackB »

На самом деле poptop у меня дико грузил процессор. Теперь работаю с mpd. Разница чувствительная. Попробуй при скачке файла на сервере top запустить. Может действительно проц перегружен.

Телегин Леонид
Сообщения: 10
Зарегистрирован: Ср фев 09, 2005 12:56
Контактная информация:

Сообщение Телегин Леонид »

Да не, не грузит pptpd проц. Смотрел top'ом во время авторизации и работы пользователей - все нормально - загрузка минимальная, что-то это другое...

alexb
Сообщения: 1
Зарегистрирован: Вс фев 20, 2005 22:28

Сообщение alexb »

Телегин Леонид писал(а):Да не, не грузит pptpd проц. Смотрел top'ом во время авторизации и работы пользователей - все нормально - загрузка минимальная, что-то это другое...
у нас таже проблема....никак не можем разобраться...если разберётесь в чём дело сообщите PLZZZ :?

Телегин Леонид
Сообщения: 10
Зарегистрирован: Ср фев 09, 2005 12:56
Контактная информация:

Сообщение Телегин Леонид »

Господа, прочел на днях умную книжку и неожиданно для себя нашел ответ на мучивший меня вопрос. Глава книги соответственно называется - "НЕДОСТАТКИ VPN". Далее цитата:
"...сеть Internet устроена так, что IP-пакет обычно проходит множество быстрых и медленных промежуточных отрезков, поэтому скорость канала VPN будет ограничиваться самым медленным отрезком маршрута, по которому проложен его трафик".
Так что тема топика исчерпана...

broderix
Сообщения: 4
Зарегистрирован: Вт мар 22, 2005 14:53

Сообщение broderix »

Телегин Леонид писал(а):Господа, прочел на днях умную книжку и неожиданно для себя нашел ответ на мучивший меня вопрос. Глава книги соответственно называется - "НЕДОСТАТКИ VPN". Далее цитата:
"...сеть Internet устроена так, что IP-пакет обычно проходит множество быстрых и медленных промежуточных отрезков, поэтому скорость канала VPN будет ограничиваться самым медленным отрезком маршрута, по которому проложен его трафик".
Так что тема топика исчерпана...

не подскажете где книжечку достать и если линк .

Телегин Леонид
Сообщения: 10
Зарегистрирован: Ср фев 09, 2005 12:56
Контактная информация:

Сообщение Телегин Леонид »

Терри Оглтри "FIREWALLS" Практическое применение межсетевых экранов....

gravis
Сообщения: 562
Зарегистрирован: Ср мар 16, 2005 15:31
Откуда: Село Красноярск

Сообщение gravis »

Телегин Леонид писал(а):Господа, прочел на днях умную книжку и неожиданно для себя нашел ответ на мучивший меня вопрос. Глава книги соответственно называется - "НЕДОСТАТКИ VPN". Далее цитата:
"...сеть Internet устроена так, что IP-пакет обычно проходит множество быстрых и медленных промежуточных отрезков, поэтому скорость канала VPN будет ограничиваться самым медленным отрезком маршрута, по которому проложен его трафик".
Так что тема топика исчерпана...
простите, у вас "Internet и множество быстрых и медленных промежуточных отрезков" между вашими клиентами и вашим vpn сервером? :)

Книжки это хорошо. Если читать внимательно. Хорошо для понимания принципов.

Если хотите получить реальный совет по решению проблемы - предоставьте хотя бы немного конкретной информации. Например, какое железо стоит на сервере, тип и версию ОС, pptpd, pppd (ppp), конфигурацию pppd, вывод комманды top в момент закачки.

Телегин Леонид
Сообщения: 10
Зарегистрирован: Ср фев 09, 2005 12:56
Контактная информация:

Сообщение Телегин Леонид »

Хм... Ваше остроумие заслуживает всяческих похвал, но тем не менее... Между нашими абонентами и Vpn сервером действительно нет этих самых медленных участков Интернета. Достаточно внимательно читаю литературу... (но и на старуху бывает проруха). Если Ваше Величество соизволит обратить свой взор на мою скромную персону, то представлю Вам исходные данные: Free BSD 5.3, UTM5, pptpd (Не mopd), топ на момент авторизации и загрузки pptpd выше 3 позиции не лезит, на первом месте рулит utm5_core, 3 пользователя в базе и реально работают... Жду магического решения проблемы...

Ответить