abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 08:00 | Zajímavý software

Pod licencí GPLv3 byly vydány zdrojové kódy počítačových her Amnesia: The Dark Descent a Amnesia: A Machine For Pigs od společnosti Frictional Games. Počítačová hra Amnesia: The Dark Descent vyšla před 10 lety. V říjnu vyjde pokračování s názvem Amnesia: Rebirth.

Ladislav Hagara | Komentářů: 0
dnes 07:00 | Nová verze

Po téměř pěti měsících od vydání verze 1.24 byla vydána nová verze 1.25 knihoven EFL (Enlightenment Foundation Libraries). Do vývoje EFL se zapojilo 38 vývojářů. Provedeno bylo téměř 567 commitů.

Ladislav Hagara | Komentářů: 0
včera 19:00 | Komunita

Po Fedoře bude již v září možné koupit pracovní stanice řady ThinkStation a notebooky značky ThinkPad od společnosti Lenovo také s předinstalovanou linuxovou distribucí Ubuntu 20.04 LTS.

Ladislav Hagara | Komentářů: 4
včera 13:44 | IT novinky

Sdružení CZ.NIC oznámilo, že služba mojeID se napojuje na NIA (Národní bod pro identifikaci a autentizaci), její uživatelé tak mohou plnohodnotně komunikovat se službami státu – bodové hodnocení řidiče, osobní list důchodového pojištění, e-recepty nebo potvrzení o studiu.

Ladislav Hagara | Komentářů: 10
včera 13:22 | Komunita

Byl zveřejněn program konference LinuxDays 2020. Ta proběhne pouze online v sobotu 3. října na YouTube kanálu LinuxDays.

Ladislav Hagara | Komentářů: 3
včera 09:00 | Nová verze

Byla vydána nová verze 4.11 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl aktualizován na verzi 10.0 (Firefox 78.3.0esr, NoScript 11.0.44, Tor 0.4.4.5). Thunderbird na verzi 68.12. Linux na verzi 5.7.17. Opravena byla řada bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
včera 08:00 | Komunita

Časopis Linux Journal v létě 2019 ukončil činnost, k čemuž se již delší dobu schylovalo. Nyní se vrací ve vlastnictví Slashdot Media, provozovatele webu Slashdot a hostingu open-source projektů SourceForge. Nový obsah má být na webu dostupný bezplatně.

Fluttershy, yay! | Komentářů: 0
včera 07:00 | Nová verze

Byla vydána nová verze 13.4 softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech GitLab (Wikipedie). Představení nových vlastností i s náhledy v příspěvku na blogu.

Ladislav Hagara | Komentářů: 0
22.9. 20:11 | IT novinky

Dnes začala letošní konference Microsoft Ignite. Samozřejmě online. Microsoft mimo jiné oznámil, že vývojová verze webového prohlížeče Edge pro Linux bude k stažení v říjnu.

Ladislav Hagara | Komentářů: 28
22.9. 15:22 | Nová verze

Byl vydán Mozilla Firefox 81.0. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Řešeny jsou také bezpečnostní chyby. Nejnovější Firefox je již k dispozici také na Flathubu.

Ladislav Hagara | Komentářů: 19
Používáte aplikaci eRouška?
 (18%)
 (3%)
 (2%)
 (11%)
 (52%)
 (7%)
 (6%)
Celkem 401 hlasů
 Komentářů: 35, poslední 20.9. 21:50
Rozcestník

Dotaz: Mikrotik - OpenVPN over UDP (RouterOS 7.0beta8)

9.7. 12:48 PetebLazar | skóre: 22
Mikrotik - OpenVPN over UDP (RouterOS 7.0beta8)
Přečteno: 482×
Vypadá to, že podpora UDP pro OpenVPN by mohla vyřešit některé negativní vlastnosti provozu OpenVPN přes TCP.

Motivován příspěvky ve vedlejší diskusi o významu laboratorních zkušeností (ve srovnání s praktickými) /konec ironie/ rozhodl jsem se provést v Subj určité pokusy.

Jako Mikrotik jsem zvolil RB4011, ktery se svym quad core ARM A15 CPU poskytuje relativně slušný výkon i bez využití akcelerace šifrování.

Mezi OpenVPN_klienta a Mikrotik jsem vřadil linuxový bridge se dvěma 1Gbps NIC, kde pomocí tc (Traffic Control) na jednom z jeho rozhraní byla zajištěna definovaná ztrátovost packetů (v %). Nezkoumal jsem zda se ztrátovost aplikuje v obou směrech komunikace.

Za Mikrotikem byl Linux,ze ktereho byly pomocí protokolů SMB/FTP přenášena data směrem k klientovi.

Zatímco při spojení OpenVPN přes UDP při ztrátovosti v jednotkách packetů došlo k relativně malému poklesu přenosových rychlostí 12MB/s->11MB/s (iperf3 maximum na RouterOS 6.47 bylo cca 13MB/s). Při přepnnutí na OpenVPN přes TCP došlo při podobné ztrátovosti k poklesu rychlosti přenosu na stovky KB/s.

Jakou máte vy zkušenost se Subj?

Odpovědi

Diskuse byla administrátory uzamčena.
FAQ: Proč byl uzamčen/smazán můj dotaz v Poradně?

9.7. 17:54 PetebLazar | skóre: 22
Rozbalit Rozbalit vše Re: Mikrotik - OpenVPN over UDP (RouterOS 7.0beta8)
Pozn. Došlo mi, že se v prvotním testu zpoždění pravděpodobně aplikovalo asi pouze v jednom směru. Jinak by při přidané latenci 10ms byla doba trvání pingu 20ms=2x10ms. Zkusím v dalších pokusech aplikovat pomocí tc latence na obou síťových rozhraních bridge.

Pokusy probíhali na RB4011 se stable RouterOS 6.47 (OpenVPN over TCP). Před každým benchmarkem je ověření doby latence pomocí pingu.

Bez přidané latence
c:\Winapp\iperf-3.1.3-win64>ping 192.168.51.179 -l 1400

Pinging 192.168.51.179 with 1400 bytes of data:
Reply from 192.168.51.179: bytes=1400 time<1ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=1ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=1ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=1ms TTL=64

Ping statistics for 192.168.51.179:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 0ms, Maximum = 1ms, Average = 0ms

c:\Winapp\iperf-3.1.3-win64>iperf3.exe -c 192.168.88.254
Connecting to host 192.168.88.254, port 5201
[  4] local 10.15.32.34 port 49584 connected to 192.168.88.254 port 5201
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-1.00   sec  15.0 MBytes   126 Mbits/sec
[  4]   1.00-2.00   sec  16.1 MBytes   135 Mbits/sec
[  4]   2.00-3.00   sec  15.8 MBytes   132 Mbits/sec
[  4]   3.00-4.00   sec  15.8 MBytes   132 Mbits/sec
[  4]   4.00-5.00   sec  15.8 MBytes   132 Mbits/sec
[  4]   5.00-6.00   sec  15.6 MBytes   131 Mbits/sec
[  4]   6.00-7.00   sec  15.8 MBytes   132 Mbits/sec
[  4]   7.00-8.00   sec  16.0 MBytes   134 Mbits/sec
[  4]   8.00-9.00   sec  15.8 MBytes   132 Mbits/sec
[  4]   9.00-10.00  sec  15.8 MBytes   132 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-10.00  sec   157 MBytes   132 Mbits/sec                  sender
[  4]   0.00-10.00  sec   157 MBytes   132 Mbits/sec                  receiver

iperf Done.
S přidanou latencí 5ms
c:\Winapp\iperf-3.1.3-win64>ping 192.168.51.179 -l 1400

Pinging 192.168.51.179 with 1400 bytes of data:
Reply from 192.168.51.179: bytes=1400 time=5ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=6ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=6ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=6ms TTL=64

Ping statistics for 192.168.51.179:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 5ms, Maximum = 6ms, Average = 5ms

c:\Winapp\iperf-3.1.3-win64>iperf3.exe -c 192.168.88.254
Connecting to host 192.168.88.254, port 5201
[  4] local 10.15.32.34 port 50480 connected to 192.168.88.254 port 5201
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-1.00   sec  10.6 MBytes  89.1 Mbits/sec
[  4]   1.00-2.00   sec  11.6 MBytes  97.6 Mbits/sec
[  4]   2.00-3.00   sec  11.5 MBytes  96.4 Mbits/sec
[  4]   3.00-4.00   sec  11.6 MBytes  97.5 Mbits/sec
[  4]   4.00-5.00   sec  11.5 MBytes  96.5 Mbits/sec
[  4]   5.00-6.00   sec  11.8 MBytes  98.4 Mbits/sec
[  4]   6.00-7.00   sec  11.6 MBytes  97.6 Mbits/sec
[  4]   7.00-8.00   sec  11.5 MBytes  96.5 Mbits/sec
[  4]   8.00-9.00   sec  11.6 MBytes  97.5 Mbits/sec
[  4]   9.00-10.00  sec  11.5 MBytes  96.4 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-10.00  sec   115 MBytes  96.4 Mbits/sec                  sender
[  4]   0.00-10.00  sec   115 MBytes  96.4 Mbits/sec                  receiver

iperf Done.
S přidanou latencí 10ms
c:\Winapp\iperf-3.1.3-win64>ping 192.168.51.179 -l 1400

Pinging 192.168.51.179 with 1400 bytes of data:
Reply from 192.168.51.179: bytes=1400 time=10ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=11ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=11ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=11ms TTL=64

Ping statistics for 192.168.51.179:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 10ms, Maximum = 11ms, Average = 10ms

c:\Winapp\iperf-3.1.3-win64>iperf3.exe -c 192.168.88.254
Connecting to host 192.168.88.254, port 5201
[  4] local 10.15.32.34 port 49679 connected to 192.168.88.254 port 5201
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-1.00   sec  7.75 MBytes  65.0 Mbits/sec
[  4]   1.00-2.00   sec  9.00 MBytes  75.5 Mbits/sec
[  4]   2.00-3.00   sec  9.12 MBytes  76.5 Mbits/sec
[  4]   3.00-4.00   sec  9.62 MBytes  80.8 Mbits/sec
[  4]   4.00-5.00   sec  10.8 MBytes  90.2 Mbits/sec
[  4]   5.00-6.00   sec  10.8 MBytes  90.2 Mbits/sec
[  4]   6.00-7.00   sec  10.9 MBytes  91.1 Mbits/sec
[  4]   7.00-8.00   sec  10.8 MBytes  90.3 Mbits/sec
[  4]   8.00-9.00   sec  10.8 MBytes  90.2 Mbits/sec
[  4]   9.00-10.00  sec  10.8 MBytes  90.1 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-10.00  sec   100 MBytes  84.0 Mbits/sec                  sender
[  4]   0.00-10.00  sec   100 MBytes  84.0 Mbits/sec                  receiver

iperf Done.
S přidanou latencí 20ms
c:\Winapp\iperf-3.1.3-win64>ping 192.168.51.179 -l 1400

Pinging 192.168.51.179 with 1400 bytes of data:
Reply from 192.168.51.179: bytes=1400 time=21ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=21ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=20ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=21ms TTL=64

Ping statistics for 192.168.51.179:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 20ms, Maximum = 21ms, Average = 20ms

c:\Winapp\iperf-3.1.3-win64>iperf3.exe -c 192.168.88.254
Connecting to host 192.168.88.254, port 5201
[  4] local 10.15.32.34 port 50008 connected to 192.168.88.254 port 5201
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-1.00   sec  4.25 MBytes  35.6 Mbits/sec
[  4]   1.00-2.00   sec  5.62 MBytes  47.2 Mbits/sec
[  4]   2.00-3.00   sec  5.75 MBytes  48.2 Mbits/sec
[  4]   3.00-4.00   sec  5.62 MBytes  47.2 Mbits/sec
[  4]   4.00-5.00   sec  5.75 MBytes  48.2 Mbits/sec
[  4]   5.00-6.00   sec  5.75 MBytes  48.3 Mbits/sec
[  4]   6.00-7.00   sec  5.75 MBytes  48.2 Mbits/sec
[  4]   7.00-8.00   sec  5.38 MBytes  45.1 Mbits/sec
[  4]   8.00-9.00   sec  4.88 MBytes  40.9 Mbits/sec
[  4]   9.00-10.00  sec  5.62 MBytes  47.2 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-10.00  sec  54.4 MBytes  45.6 Mbits/sec                  sender
[  4]   0.00-10.00  sec  54.4 MBytes  45.6 Mbits/sec                  receiver

iperf Done.
S přidanou latencí 40ms
c:\Winapp\iperf-3.1.3-win64>ping 192.168.51.179 -l 1400

Pinging 192.168.51.179 with 1400 bytes of data:
Reply from 192.168.51.179: bytes=1400 time=41ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=41ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=41ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=41ms TTL=64

Ping statistics for 192.168.51.179:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 41ms, Maximum = 41ms, Average = 41ms

c:\Winapp\iperf-3.1.3-win64>iperf3.exe -c 192.168.88.254
Connecting to host 192.168.88.254, port 5201
[  4] local 10.15.32.34 port 50121 connected to 192.168.88.254 port 5201
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-1.00   sec  2.00 MBytes  16.8 Mbits/sec
[  4]   1.00-2.00   sec  3.00 MBytes  25.1 Mbits/sec
[  4]   2.00-3.00   sec  3.00 MBytes  25.2 Mbits/sec
[  4]   3.00-4.00   sec  2.88 MBytes  24.1 Mbits/sec
[  4]   4.00-5.00   sec  2.88 MBytes  24.1 Mbits/sec
[  4]   5.00-6.00   sec  2.75 MBytes  23.1 Mbits/sec
[  4]   6.00-7.00   sec  2.75 MBytes  23.1 Mbits/sec
[  4]   7.00-8.00   sec  2.88 MBytes  24.1 Mbits/sec
[  4]   8.00-9.00   sec  2.88 MBytes  24.1 Mbits/sec
[  4]   9.00-10.00  sec  2.88 MBytes  24.1 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-10.00  sec  27.9 MBytes  23.4 Mbits/sec                  sender
[  4]   0.00-10.00  sec  27.9 MBytes  23.4 Mbits/sec                  receiver

iperf Done.
S přidanou latencí 80ms
c:\Winapp\iperf-3.1.3-win64>ping 192.168.51.179 -l 1400

Pinging 192.168.51.179 with 1400 bytes of data:
Reply from 192.168.51.179: bytes=1400 time=81ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=81ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=81ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=81ms TTL=64

Ping statistics for 192.168.51.179:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 81ms, Maximum = 81ms, Average = 81ms

c:\Winapp\iperf-3.1.3-win64>iperf3.exe -c 192.168.88.254
Connecting to host 192.168.88.254, port 5201
[  4] local 10.15.32.34 port 50206 connected to 192.168.88.254 port 5201
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-1.00   sec   640 KBytes  5.23 Mbits/sec
[  4]   1.00-2.00   sec  1.50 MBytes  12.6 Mbits/sec
[  4]   2.00-3.00   sec  1.50 MBytes  12.6 Mbits/sec
[  4]   3.00-4.00   sec  1.50 MBytes  12.6 Mbits/sec
[  4]   4.00-5.00   sec  1.50 MBytes  12.6 Mbits/sec
[  4]   5.00-6.00   sec  1.50 MBytes  12.6 Mbits/sec
[  4]   6.00-7.00   sec  1.38 MBytes  11.5 Mbits/sec
[  4]   7.00-8.00   sec  1.50 MBytes  12.6 Mbits/sec
[  4]   8.00-9.00   sec  1.50 MBytes  12.6 Mbits/sec
[  4]   9.00-10.00  sec  1.50 MBytes  12.6 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-10.00  sec  14.0 MBytes  11.7 Mbits/sec                  sender
[  4]   0.00-10.00  sec  14.0 MBytes  11.7 Mbits/sec                  receiver

iperf Done.
S přidanou latencí 160ms
c:\Winapp\iperf-3.1.3-win64>ping 192.168.51.179 -l 1400

Pinging 192.168.51.179 with 1400 bytes of data:
Reply from 192.168.51.179: bytes=1400 time=161ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=160ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=160ms TTL=64
Reply from 192.168.51.179: bytes=1400 time=160ms TTL=64

Ping statistics for 192.168.51.179:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 160ms, Maximum = 161ms, Average = 160ms

c:\Winapp\iperf-3.1.3-win64>iperf3.exe -c 192.168.88.254
Connecting to host 192.168.88.254, port 5201
[  4] local 10.15.32.34 port 50273 connected to 192.168.88.254 port 5201
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-1.00   sec   256 KBytes  2.10 Mbits/sec
[  4]   1.00-2.00   a zatím nZatím se to jeví nestabilní,.sec   384 KBytes  3.14 Mbits/sec
[  4]   2.00-3.00   sec   896 KBytes  7.35 Mbits/sec
[  4]   3.00-4.00   sec   768 KBytes  6.29 Mbits/sec
[  4]   4.00-5.00   sec   768 KBytes  6.30 Mbits/sec
[  4]   5.00-6.00   sec   768 KBytes  6.29 Mbits/sec
[  4]   6.00-7.00   sec   768 KBytes  6.30 Mbits/sec
[  4]   7.00-8.00   sec   768 KBytes  6.28 Mbits/sec
[  4]   8.00-9.00   sec   768 KBytes  6.29 Mbits/sec
[  4]   9.00-10.00  sec   768 KBytes  6.30 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-10.00  sec  6.75 MBytes  5.66 Mbits/sec                  sender
[  4]   0.00-10.00  sec  6.75 MBytes  5.66 Mbits/sec                  receiver

iperf Done.
Vypadá to, že při nízkých latencích (vysokých rychlostech) se narazí na výkonnost CPU Mikrotiku (jedno z jader bylo opřeno o 95%+ vytížení), ve středních latencích (vyšší x0ms ) kdy se CPU již nejeví bottleneckem je vidět prakticky lineární závislost dosažené rychlosti iperf3 na latencích.

Při měření pomocí reálných aplikací SMB/FTP přenosu zkrze VPN rychlost značně oscilovala, ale na výrazně vyšších hodnotách (až násobně) než u iperf3 benchmarku. Vliv latence tam určitý je, s rostoucí latencí rychlost přenosu klesá, ale méně výrazně.
9.7. 19:23 Max | skóre: 68 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Mikrotik - OpenVPN over UDP (RouterOS 7.0beta8)
Hele, je mi to líto, ale fakt, pro volnou diskusi a soupisky nastavení, testování atd. použij blog. Poradna vždy byla o pomoci, technický dotaz, technická odpověď atd. Takto to tu funguje od nepaměti a zatím není v plánu změna.
Takže lock, nechám to tu, aby byl kdyžtak čas si to přesunout do blogu.
Zdar Max
Měl jsem sen ... :(

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.