abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:00 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová stabilní verze 2.0 otevřeného operačního systému pro chytré hodinky AsteroidOS (Wikipedie). Přehled novinek v oznámení o vydání a na YouTube.

    Ladislav Hagara | Komentářů: 1
    dnes 16:00 | Zajímavý software

    WoWee je open-source klient pro MMORPG hru World of Warcraft, kompatibilní se základní verzí a rozšířeními The Burning Crusade a Wrath of the Lich King. Klient je napsaný v C++ a využívá vlastní OpenGL renderer, pro provoz vyžaduje modely, grafiku, hudbu, zvuky a další assety z originální kopie hry od Blizzardu. Zdrojový kód je na GitHubu, dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 3
    dnes 13:33 | IT novinky

    Byl představen ICT Supply Chain Security Toolbox, společný nezávazný rámec EU pro posuzování a snižování kybernetických bezpečnostních rizik v ICT dodavatelských řetězcích. Toolbox identifikuje možné rizikové scénáře ovlivňující ICT dodavatelské řetězce a na jejich podkladě nabízí koordinovaná doporučení k hodnocení a mitigaci rizik. Doporučení se dotýkají mj. podpory multi-vendor strategií a snižování závislostí na vysoce

    … více »
    Ladislav Hagara | Komentářů: 4
    dnes 12:22 | Humor

    Nizozemský ministr obrany Gijs Tuinman prohlásil, že je možné stíhací letouny F-35 'jailbreaknout stejně jako iPhony', tedy upravit jejich software bez souhlasu USA nebo spolupráce s výrobcem Lockheed Martin. Tento výrok zazněl v rozhovoru na BNR Nieuwsradio, kde Tuinman naznačil, že evropské země by mohly potřebovat větší nezávislost na americké technologii. Jak by bylo jailbreak možné technicky provést pan ministr nijak nespecifikoval, nicméně je známé, že izraelské letectvo ve svých modifikovaných stíhačkách F-35 používá vlastní software.

    NUKE GAZA! 🎆 | Komentářů: 15
    dnes 06:00 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 162 (pdf).

    Ladislav Hagara | Komentářů: 0
    dnes 05:55 | IT novinky

    Sdružení CZ.NIC, správce české národní domény, zveřejnilo Domain Report za rok 2025 s klíčovými daty o vývoji domény .CZ. Na konci roku 2025 bylo v registru české národní domény celkem 1 515 860 s koncovkou .CZ. Průměrně bylo měsíčně zaregistrováno 16 222 domén, přičemž nejvíce registrací proběhlo v lednu (18 722) a nejméně pak v červnu (14 559). Podíl domén zabezpečených pomocí technologie DNSSEC se po několika letech stagnace výrazně

    … více »
    Ladislav Hagara | Komentářů: 9
    včera 18:33 | IT novinky

    Google představil telefon Pixel 10a. S funkci Satelitní SOS, která vás spojí se záchrannými složkami i v místech bez signálu Wi-Fi nebo mobilní sítě. Cena telefonu je od 13 290 Kč.

    Ladislav Hagara | Komentářů: 7
    včera 16:22 | Komunita

    Byl publikován přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Fedora 43 Asahi Remix s KDE Plasma už funguje na M3. Zatím ale bez GPU akcelerace. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | IT novinky

    Red Hat představil nový nástroj Digital Sovereignty Readiness Assessment (GitHub), který organizacím umožní vyhodnotit jejich aktuální schopnosti v oblasti digitální suverenity a nastavit strategii pro nezávislé a bezpečné řízení IT prostředí.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | Zajímavý software

    BarraCUDA je neoficiální open-source CUDA kompilátor, ale pro grafické karty AMD (CUDA je proprietární technologie společnosti NVIDIA). BarraCUDA dokáže přeložit zdrojové *.cu soubory (prakticky C/C++) přímo do strojového kódu mikroarchitektury GFX11 a vytvořit tak ELF *.hsaco binární soubory, spustitelné na grafické kartě AMD. Zdrojový kód (převážně C99) je k dispozici na GitHubu, pod licencí Apache-2.0.

    NUKE GAZA! 🎆 | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (11%)
     (27%)
     (3%)
     (5%)
     (2%)
     (12%)
     (27%)
    Celkem 908 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: VPN a zatížení procesoru

    28.5.2009 12:42 Tom
    VPN a zatížení procesoru
    Přečteno: 565×

    Zdravím,

    po rozběhnutí OpenVPN systémem server-klient jsem narazil na jeden nepříjemný zádrhel. Stroj na kterém běží OpenVPN server je stařičký celeron 433 MHz, 128 MB RAM s přípojkou do internetu 50/12 Mbit, kterou pomocí NAT zvládá bez mrknutí oka. OS je Debian 4. Když se klient připojí k VPN serveru (ze srovnatelně rychlé linky jako má server) a chce tahat data (je celkem jednokolik), tak procesor serveru je OpenVPNkou vytížen na plný výkon a rychlost průtoku dat je cca 0,5 - 1 Mbit. Ptám se tedy jak rychlý procesor (a případně kolik MB RAM) je potřeba, aby přes VPN teklo alespoň 10 Mbit a procesor nebyl vytížen na maximum?

    Odpovědi

    28.5.2009 14:59 kraken
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru
    A ako mas nakonfigurovaneho demona ? Klienta ?
    28.5.2009 15:10 NN
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru

    Jste si jisty, ze vam to nezere neco jineho, X a tak ? Jinak navrhuju zacit dodanim alespon 256-512 RAM, pripadne potom jeste procesto na takovych 1Ghz to musi stacit.

    NN

    28.5.2009 15:45 Tom
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru

    možná to není z mého popisu jasné, tak to objasním. Popisovaný celeron 433 slouží jako maškarádovací stroj pro PC v privátní LAN, běží na něm DNS, DHCP a sem tam nějaké blbinky na měření kde čeho. Při tom všem si procesor pochrupával u zimního spánku. Tudíž nemá žádné X a podobné zbytečnosti. Zbytek je stejný jak sem popisoval, začnu-li přes VPN tahat data, dostanu se (dle grafu v hotsanicu) na maximálně 6OO kbit/s (75 kB/s), procesor je vytížen na 98 - 100 % a přesně tolik si bere openvpn (ověřeno v htop). V RAM zůstává při přenosu dat VPNkou pořád dost místa (prakticky se to neprojeví). Takže jen ten procesor. Proto mě zajímají praktické zkušenosti vás ostatních. Máte někdo vyzkoušeno k jakému dojde zlepšení, kdybych dal do routeru procesor PIII 1 GHz?

    28.5.2009 15:51 Mti. | skóre: 31 | blog: Mti
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru

    zkus si proti tomu stroji zahajit prenos pres scp ... to bude asi hodne podobna zatez - sifrovani. Celeron mel temer zadnou cache. Vse ostatni co popisujes je jen stehovani baliku dat mezi interfacy. (Muzu vecer zmerit koli da via C7 na 1.5GHz... pokud to nekoho zajima)

    Vidim harddisk mrzuty, jehoz hlava plotny se dotyka...
    28.5.2009 16:05 Tom
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru

    Zkusil jsem i SCP. To dovede využít pásmo down/up naplno. Problém by tedy mohl být v šifrování dat procesorem do VPNky. Jestli máte někdo možnost vyzkoušet průchod dat skrz server-klient VPN (spousta certifikátů - veřejné, tajné, klientské a 1024 bitový dh) na cca 1 GHz procesoru, dejte vědět jak rychle vám tam data sypal.

    28.5.2009 19:36 Mti. | skóre: 31 | blog: Mti
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru

    server via c7@1.5GHz (ub7.10 ; 1GB ram) ,  klient Intel P3@1GHz (F.10 ; 512MB ram), lokalni 100mbit sit

    k testum poslouzila F10-i686-Live.iso , cca 700MB dat , wget

    ze serveru na klienta  3.67 MB/s  (dle topu: server 45% v idle ; klient 0-6% idle)

    z klienta na server 4.90 MB/s (server 18%  , klient  22% )

    oba stroje bez dalsi vyrazne zateze. Httpd-apache.

     

    Vidim harddisk mrzuty, jehoz hlava plotny se dotyka...
    houska avatar 29.5.2009 08:20 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru
    napadlo me jestli to nemuze delat nejaka exoticka sitovka
    29.5.2009 08:33 Tom
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru

    Obě dvě síťovky mají čip Realtek 8139D

    e.lisak avatar 29.5.2009 09:23 e.lisak | skóre: 23
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru

    Realteky dost zatezuji procesor, pri prenosu 97Mbit mi to bylo schopne zatizit P4/2.4G temer naplno (jen prenos souboru prez sambu)

    doporucil bych sehnat intelky, ty jsou podstatne mene narocne na procesor

    29.5.2009 09:42 dustin | skóre: 63 | blog: dustin
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru

    Opravdu to bylo tím realtekem? Používáme je spoustu let (ještě v době PII/400MHz) a řekl bych, že 100Mbps zvládaly OK. Samozřejmě intel je lepší.

    29.5.2009 09:48 Tom
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru

    s Realtekem nemám problémy v řádu cca let. Aniž by to procesor poznal zvládají ty karty 80 - 100 Mbit. Kolovaly v různých strojích určených ke všemu možnému, tak to mám ověřeno hned několikrát

    houska avatar 29.5.2009 09:58 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru
    Nuzes zkusit otestovat kolik to zvladne po siti bezne bez vpn tunelu (a jak to zatezuje cpu) a pak bych zkusit ten netperf zkusil i na ten tunel.

    A kdyz to bude delat sitovka, zajdes do bazaru a za par korun koupis intel ;)

    29.5.2009 10:12 Tom
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru

    Možná jsem to nepopsal dostatečně už v úvodním popisu problému. Pokud jedu bez VPN tunelu, tak jsem schopen dosáhnout maximálních rychlostí síťových karet a procesor o tom ani neví. Problém nastane právě taháním dat přes VPN tunel, kdy proces openvpn vytíží procesor při downloadu 8,8 Mbit na 60% a při uploadu 2,8 Mbit na 25 - 30% (bráno z pohledu zařízení tap0).

    houska avatar 29.5.2009 10:25 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru
    Porovnavas stejnou cestu (tzn jednou taham bez tunelu a podruhe uplne ty same stroje ale s tunelem)? Cim to zkousis? Ne snad sambou ;) ? Muzes zkusit ten etherperf?
    cezz avatar 28.5.2009 20:38 cezz | skóre: 24 | blog: dm6
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru

    Skús vypnúť kompresiu ak ju máš zapnutú, myslím, že ten stroj by tých 10Mbit mal zvládnuť.

    Computers are not intelligent. They only think they are.
    29.5.2009 07:42 Tom
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru

    Zkusil jsem vypnout komprimování dat, zkusil jsem různé typy šifrování a snad ještě něco. Tím jsem zjistil, že kamenem úrazu byl parametr verb, který byl nastaven na hodnotu "verb 9". Když jsem ho změnil na celkem rozumnou hodnotu "verb 3", stoupnul datový tok přes VPNku na cca 2,8 Mbit/s (350 kB/s). Všem zúčastněným děkuji za rady, bude stejně potřeba vyměnit procesor.

     

    Tom

    29.5.2009 07:55 Tom
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru

    Tak ještě jedna podivnost mě zarazila. Při nynějším nastavení a průtoku dat 8,8/2,8 Mbit procesor není vytíže na 100% ale na cca 60/20%. To znamená, že by mohl i dávat vyšší propustnost, ale nějak se mu asi nechce. Možná to přeci jen bude chyba slabého HW, ale pokud vás napadne nějaká podstatná blbina, budu rád.

     

    Tom

    houska avatar 29.5.2009 08:49 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru
    ...nějak se mu asi nechce.

    a je vsechno po ceste 100mbit? jestli dokazes udelat 8.8mbit, tak by to mohlo znamenat ze napr. nektera sitovka/switch jede jen na 10mbit, to by tak odpovidalo.

    V linuxu muzes pouzit bud mii-tool a nebo ethtool. Ve windows to vidis ve statusu rozhrani.

    29.5.2009 09:11 Tom
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru

    Linku do internetu od poskytovatele mám 50/12 Mbit, což mám ověřeno měřením. Čili síťovka je na 100 Mbit

    houska avatar 29.5.2009 09:22 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru
    ok a tech 8.8mbit jsi dosahl jak? s jednim klientem? neni to uzke hrdlo on? nema pomale pripojeni?

    Jestli chces zkusit kolik ten stroj zvladne, tak zkus vsechny klienty odpojit, rozbehat tunel na lokalni siti a zkusit pustit netperf kolik to zvladne ...

    29.5.2009 09:21 Tom
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru

    Když už se v tom tak nimrám, všimnul jsem si ještě jedné věci. Když se podívám na zařízení pomocí ifconfig, tak u fyzických síťovek, je proti vpnkové jeden rozdíl. Někde u konce výpisu parametrů je položna Délka odchozí fronty. Ta má u fyzických rozhraní velikost 1000 a u virtuálního 100. Má to nějaký vliv? Dá se příkazem zjistit, jakou aktuální rychlost má virtuální síťovka tap0?

    29.5.2009 10:52 Tom
    Rozbalit Rozbalit vše Re: VPN a zatížení procesoru

    Všem děkuji za návrhy řešení. Řešení jsem vymyslel za pomoci testování i na jiném HW v kombinaci s radami od všech zúčastněných. Zjistil jsem následující:

    1. Procesor Celeron 433 MHz je opravdu málo na dosáhnutí vyšších rychlostí přes VPN kanál

    2. Na výkonnějším stroji (2x PIII 500 MHz, 512 RAM) a stejné lince do internetu se z pohledu virtuálního rozhraní tap0 na tom výkonnějším stroji byl download o cca 30% vyšší, upload zůstal stejný

     

    Ještě jednou děkuji za rady, byly pro mne přínosem při hledání zádrhelu

     

    Tom

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.