Portál AbcLinuxu, 10. května 2025 02:40

Dotaz: OpenVPN - špatná odezva

25.11.2007 22:10 Martin Beránek | skóre: 33 | blog: mousehouse | Brno
OpenVPN - špatná odezva
Přečteno: 555×
Odpovědět | Admin
Zdravím, dalo by říct, že mám stejný problém jako kolega tady - tedy latence (ping, ale i hry) přes vpn je několikanásobně větší než napřímo - a to i po lokální síti (zkoušeno na server<->client).

Server:
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
server 10.0.1.0 255.255.255.0
client-to-client
duplicate-cn
keepalive 10 120
tls-auth ta.key 0
cipher BF-CBC
persist-key
persist-tun
status openvpn-status.log
verb 3
Client
client
dev tun
proto udp
remote myserver 1194
resolv-retry infinite
nobind
user nobody
group nobody
persist-key
persist-tun
ca   keys/ca.crt
cert keys/client.crt
key  keys/client.key
ns-cert-type server
tls-auth keys/ta.key 1
cipher BF-CBC
verb 3
zkoušel jsem přidat parametr --mtu-test s tímto výsledkem (nevím jak mám interpretovat):
Beginning empirical MTU test -- results should be available in 3 to 4 minutes.
Empirical MTU test completed [Tried,Actual] local->remote=[1541,1541] remote->local=[1541,1541]
nevíte někdo co s tím?
never use rm after eight
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

26.11.2007 08:12 pasmen | skóre: 45 | blog: glob | Praha
Rozbalit Rozbalit vše Re: OpenVPN - špatná odezva
Odpovědět | | Sbalit | Link | Blokovat | Admin
To, že trafik má přes VPN vyšší latenci než napřímo je logické. Packety se musí enkryptovat a dekryptovat, obalí se navíc další hlavičkou takže kvůli fixní MTU ti najednou proteče míň skutečných dat. Možností je víc: buď to nestíhá dělat procesor, pak by mohlo pomoct vyměnit ho za silnější nebo za nějaký s HW podporou kryptování, nebo použít VPN, které pracuje na některé nižší vrstvě síťového stacku, než OpenVPN, které pracuje na aplikační vrstvě. IPsec se nabízí jako dobrá alternativa, ale konfigurace je složitější. Zrovna včera jsem nahrazoval OpenVPN mezi našimi pobočkami za IPsec (na OpenBSD). Na stejné trase klesl průměrný ping z 18 na 10 (na desce VIA Epia s procesorem VIA Esther 1GHz).
houska avatar 26.11.2007 08:28 houska | skóre: 41 | blog: HW
Rozbalit Rozbalit vše Re: OpenVPN - špatná odezva
Odpovědět | | Sbalit | Link | Blokovat | Admin
latence (ping, ale i hry) přes vpn je několikanásobně větší než napřímo
...takze mas ping treba 100ms misto 30 ms naprimo? ;)
26.11.2007 08:55 Martin Beránek | skóre: 33 | blog: mousehouse | Brno
Rozbalit Rozbalit vše Re: OpenVPN - špatná odezva
po lokalni lan je to tech 0.3ms ku 1.5ms, po internetu pak zhruba tech 40ms ku 200ms
never use rm after eight
29.11.2007 23:14 Martin Beránek | skóre: 33 | blog: mousehouse | Brno
Rozbalit Rozbalit vše Re: OpenVPN - špatná odezva
Odpovědět | | Sbalit | Link | Blokovat | Admin
omlouvam se za topping, opravdu nikdo nevi?
never use rm after eight
30.11.2007 00:00 pasmen | skóre: 45 | blog: glob | Praha
Rozbalit Rozbalit vše Re: OpenVPN - špatná odezva
Myslel jsem, že jsem ti to výše popsal...
16.2.2011 13:26 Peter
Rozbalit Rozbalit vše Re: OpenVPN - špatná odezva
Ja som mal podobny problem s odozvou niekolko mesiacov. Uz som z toho bol zufaly, skusal som vsetko mozne a pingy boli 200ms a podobne hrozy. Ping napriamo (bez vpn) bol 10ms. Potom som potreboval, aby na seba klienti videli. Ked som odkomentoval client-to-client, pingy sa zahadne zlepsili a su porovnatelne so spojenim napriamo. Pokial netecu cez vpn ziadne data, su v skoro rovnake. Netusim v com bol problem, ale nateraz som s riesenim spokojny.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.