abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:44 | IT novinky

    Policisté zadrželi odsouzeného drogového dealera Tomáše Jiřikovského, který daroval ministerstvu spravedlnosti za tehdejšího ministra Pavla Blažka (ODS) bitcoiny v miliardové hodnotě, a zajistili i darovanou kryproměnu. Zadržení Jiřikovského může být podle ministerstva důležité k rozuzlení kauzy, která vypukla koncem května a vedla ke konci Blažka. Zajištění daru podle úřadu potvrzuje závěry dříve publikovaných právních

    … více »
    Ladislav Hagara | Komentářů: 3
    dnes 13:44 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa jedná o možném převzetí podílu ve výrobci čipů Intel. Agentuře Bloomberg to řekly zdroje obeznámené se situací. Akcie Intelu v reakci na tuto zprávu výrazně posílily. Trump minulý týden označil Tana za konfliktní osobu, a to kvůli jeho vazbám na čínské společnosti, čímž vyvolal nejistotu ohledně dlouholetého úsilí Intelu o obrat v hospodaření. Po pondělní schůzce však prezident o šéfovi Intelu hovořil příznivě.

    Ladislav Hagara | Komentářů: 3
    dnes 05:44 | IT novinky

    Společnost Purism stojící za linuxovými telefony a počítači Librem má nově v nabídce postkvantový šifrátor Librem PQC Encryptor.

    Ladislav Hagara | Komentářů: 9
    včera 18:00 | Nová verze

    VirtualBox, tj. multiplatformní virtualizační software, byl vydán v nové verzi 7.2. Přehled novinek v Changelogu. Vypíchnou lze vylepšené GUI.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | IT novinky

    Eric Migicovsky, zakladatel společnosti Pebble, v lednu oznámil, že má v plánu spustit výrobu nových hodinek Pebble s již open source PebbleOS. V březnu spustil předprodej hodinek Pebble Time 2 (tenkrát ještě pod názvem Core Time 2) za 225 dolarů s dodáním v prosinci. Včera představil jejich konečný vzhled (YouTube).

    Ladislav Hagara | Komentářů: 13
    včera 12:44 | Zajímavý software

    Byla oznámena nativní podpora protokolu ACME (Automated Certificate Management Environment) ve webovém serveru a reverzní proxy NGINX. Modul nginx-acme je zatím v preview verzi.

    Ladislav Hagara | Komentářů: 1
    včera 12:22 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.08. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    13.8. 11:55 | IT novinky

    Společnost Perplexity AI působící v oblasti umělé inteligence (AI) podala nevyžádanou nabídku na převzetí webového prohlížeče Chrome internetové firmy Google za 34,5 miliardy dolarů (zhruba 723 miliard Kč). Informovala o tom včera agentura Reuters. Upozornila, že výše nabídky výrazně převyšuje hodnotu firmy Perplexity. Společnost Google se podle ní k nabídce zatím nevyjádřila.

    Ladislav Hagara | Komentářů: 5
    13.8. 04:33 | Bezpečnostní upozornění

    Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250812 mikrokódů pro své procesory řešící 6 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    13.8. 04:22 | Nová verze

    Byla vydána nová verze 1.25 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (52%)
     (18%)
     (4%)
     (5%)
     (3%)
     (1%)
     (1%)
     (17%)
    Celkem 395 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: Mikrotik - OpenVPN over UDP (RouterOS 7.0beta8)

    9.7.2020 12:48 PetebLazar | skóre: 34 | blog: l_eonardovo_odhodlani
    Mikrotik - OpenVPN over UDP (RouterOS 7.0beta8)
    Přečteno: 910×
    Vypadá to, že podpora UDP pro OpenVPN by mohla vyřešit některé negativní vlastnosti provozu OpenVPN přes TCP.

    Motivován příspěvky ve vedlejší diskusi o významu laboratorních zkušeností (ve srovnání s praktickými) /konec ironie/ rozhodl jsem se provést v Subj určité pokusy.

    Jako Mikrotik jsem zvolil RB4011, ktery se svym quad core ARM A15 CPU poskytuje relativně slušný výkon i bez využití akcelerace šifrování.

    Mezi OpenVPN_klienta a Mikrotik jsem vřadil linuxový bridge se dvěma 1Gbps NIC, kde pomocí tc (Traffic Control) na jednom z jeho rozhraní byla zajištěna definovaná ztrátovost packetů (v %). Nezkoumal jsem zda se ztrátovost aplikuje v obou směrech komunikace.

    Za Mikrotikem byl Linux,ze ktereho byly pomocí protokolů SMB/FTP přenášena data směrem k klientovi.

    Zatímco při spojení OpenVPN přes UDP při ztrátovosti v jednotkách packetů došlo k relativně malému poklesu přenosových rychlostí 12MB/s->11MB/s (iperf3 maximum na RouterOS 6.47 bylo cca 13MB/s). Při přepnnutí na OpenVPN přes TCP došlo při podobné ztrátovosti k poklesu rychlosti přenosu na stovky KB/s.

    Jakou máte vy zkušenost se Subj?

    Odpovědi

    Diskuse byla administrátory uzamčena.
    FAQ: Proč byl uzamčen/smazán můj dotaz v Poradně?

    9.7.2020 17:54 PetebLazar | skóre: 34 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Mikrotik - OpenVPN over UDP (RouterOS 7.0beta8)
    Pozn. Došlo mi, že se v prvotním testu zpoždění pravděpodobně aplikovalo asi pouze v jednom směru. Jinak by při přidané latenci 10ms byla doba trvání pingu 20ms=2x10ms. Zkusím v dalších pokusech aplikovat pomocí tc latence na obou síťových rozhraních bridge.

    Pokusy probíhali na RB4011 se stable RouterOS 6.47 (OpenVPN over TCP). Před každým benchmarkem je ověření doby latence pomocí pingu.

    Bez přidané latence
    c:\Winapp\iperf-3.1.3-win64>ping 192.168.51.179 -l 1400
    
    Pinging 192.168.51.179 with 1400 bytes of data:
    Reply from 192.168.51.179: bytes=1400 time<1ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=1ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=1ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=1ms TTL=64
    
    Ping statistics for 192.168.51.179:
        Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
    Approximate round trip times in milli-seconds:
        Minimum = 0ms, Maximum = 1ms, Average = 0ms
    
    c:\Winapp\iperf-3.1.3-win64>iperf3.exe -c 192.168.88.254
    Connecting to host 192.168.88.254, port 5201
    [  4] local 10.15.32.34 port 49584 connected to 192.168.88.254 port 5201
    [ ID] Interval           Transfer     Bandwidth
    [  4]   0.00-1.00   sec  15.0 MBytes   126 Mbits/sec
    [  4]   1.00-2.00   sec  16.1 MBytes   135 Mbits/sec
    [  4]   2.00-3.00   sec  15.8 MBytes   132 Mbits/sec
    [  4]   3.00-4.00   sec  15.8 MBytes   132 Mbits/sec
    [  4]   4.00-5.00   sec  15.8 MBytes   132 Mbits/sec
    [  4]   5.00-6.00   sec  15.6 MBytes   131 Mbits/sec
    [  4]   6.00-7.00   sec  15.8 MBytes   132 Mbits/sec
    [  4]   7.00-8.00   sec  16.0 MBytes   134 Mbits/sec
    [  4]   8.00-9.00   sec  15.8 MBytes   132 Mbits/sec
    [  4]   9.00-10.00  sec  15.8 MBytes   132 Mbits/sec
    - - - - - - - - - - - - - - - - - - - - - - - - -
    [ ID] Interval           Transfer     Bandwidth
    [  4]   0.00-10.00  sec   157 MBytes   132 Mbits/sec                  sender
    [  4]   0.00-10.00  sec   157 MBytes   132 Mbits/sec                  receiver
    
    iperf Done.
    
    S přidanou latencí 5ms
    c:\Winapp\iperf-3.1.3-win64>ping 192.168.51.179 -l 1400
    
    Pinging 192.168.51.179 with 1400 bytes of data:
    Reply from 192.168.51.179: bytes=1400 time=5ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=6ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=6ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=6ms TTL=64
    
    Ping statistics for 192.168.51.179:
        Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
    Approximate round trip times in milli-seconds:
        Minimum = 5ms, Maximum = 6ms, Average = 5ms
    
    c:\Winapp\iperf-3.1.3-win64>iperf3.exe -c 192.168.88.254
    Connecting to host 192.168.88.254, port 5201
    [  4] local 10.15.32.34 port 50480 connected to 192.168.88.254 port 5201
    [ ID] Interval           Transfer     Bandwidth
    [  4]   0.00-1.00   sec  10.6 MBytes  89.1 Mbits/sec
    [  4]   1.00-2.00   sec  11.6 MBytes  97.6 Mbits/sec
    [  4]   2.00-3.00   sec  11.5 MBytes  96.4 Mbits/sec
    [  4]   3.00-4.00   sec  11.6 MBytes  97.5 Mbits/sec
    [  4]   4.00-5.00   sec  11.5 MBytes  96.5 Mbits/sec
    [  4]   5.00-6.00   sec  11.8 MBytes  98.4 Mbits/sec
    [  4]   6.00-7.00   sec  11.6 MBytes  97.6 Mbits/sec
    [  4]   7.00-8.00   sec  11.5 MBytes  96.5 Mbits/sec
    [  4]   8.00-9.00   sec  11.6 MBytes  97.5 Mbits/sec
    [  4]   9.00-10.00  sec  11.5 MBytes  96.4 Mbits/sec
    - - - - - - - - - - - - - - - - - - - - - - - - -
    [ ID] Interval           Transfer     Bandwidth
    [  4]   0.00-10.00  sec   115 MBytes  96.4 Mbits/sec                  sender
    [  4]   0.00-10.00  sec   115 MBytes  96.4 Mbits/sec                  receiver
    
    iperf Done.
    S přidanou latencí 10ms
    c:\Winapp\iperf-3.1.3-win64>ping 192.168.51.179 -l 1400
    
    Pinging 192.168.51.179 with 1400 bytes of data:
    Reply from 192.168.51.179: bytes=1400 time=10ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=11ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=11ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=11ms TTL=64
    
    Ping statistics for 192.168.51.179:
        Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
    Approximate round trip times in milli-seconds:
        Minimum = 10ms, Maximum = 11ms, Average = 10ms
    
    c:\Winapp\iperf-3.1.3-win64>iperf3.exe -c 192.168.88.254
    Connecting to host 192.168.88.254, port 5201
    [  4] local 10.15.32.34 port 49679 connected to 192.168.88.254 port 5201
    [ ID] Interval           Transfer     Bandwidth
    [  4]   0.00-1.00   sec  7.75 MBytes  65.0 Mbits/sec
    [  4]   1.00-2.00   sec  9.00 MBytes  75.5 Mbits/sec
    [  4]   2.00-3.00   sec  9.12 MBytes  76.5 Mbits/sec
    [  4]   3.00-4.00   sec  9.62 MBytes  80.8 Mbits/sec
    [  4]   4.00-5.00   sec  10.8 MBytes  90.2 Mbits/sec
    [  4]   5.00-6.00   sec  10.8 MBytes  90.2 Mbits/sec
    [  4]   6.00-7.00   sec  10.9 MBytes  91.1 Mbits/sec
    [  4]   7.00-8.00   sec  10.8 MBytes  90.3 Mbits/sec
    [  4]   8.00-9.00   sec  10.8 MBytes  90.2 Mbits/sec
    [  4]   9.00-10.00  sec  10.8 MBytes  90.1 Mbits/sec
    - - - - - - - - - - - - - - - - - - - - - - - - -
    [ ID] Interval           Transfer     Bandwidth
    [  4]   0.00-10.00  sec   100 MBytes  84.0 Mbits/sec                  sender
    [  4]   0.00-10.00  sec   100 MBytes  84.0 Mbits/sec                  receiver
    
    iperf Done.
    
    S přidanou latencí 20ms
    c:\Winapp\iperf-3.1.3-win64>ping 192.168.51.179 -l 1400
    
    Pinging 192.168.51.179 with 1400 bytes of data:
    Reply from 192.168.51.179: bytes=1400 time=21ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=21ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=20ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=21ms TTL=64
    
    Ping statistics for 192.168.51.179:
        Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
    Approximate round trip times in milli-seconds:
        Minimum = 20ms, Maximum = 21ms, Average = 20ms
    
    c:\Winapp\iperf-3.1.3-win64>iperf3.exe -c 192.168.88.254
    Connecting to host 192.168.88.254, port 5201
    [  4] local 10.15.32.34 port 50008 connected to 192.168.88.254 port 5201
    [ ID] Interval           Transfer     Bandwidth
    [  4]   0.00-1.00   sec  4.25 MBytes  35.6 Mbits/sec
    [  4]   1.00-2.00   sec  5.62 MBytes  47.2 Mbits/sec
    [  4]   2.00-3.00   sec  5.75 MBytes  48.2 Mbits/sec
    [  4]   3.00-4.00   sec  5.62 MBytes  47.2 Mbits/sec
    [  4]   4.00-5.00   sec  5.75 MBytes  48.2 Mbits/sec
    [  4]   5.00-6.00   sec  5.75 MBytes  48.3 Mbits/sec
    [  4]   6.00-7.00   sec  5.75 MBytes  48.2 Mbits/sec
    [  4]   7.00-8.00   sec  5.38 MBytes  45.1 Mbits/sec
    [  4]   8.00-9.00   sec  4.88 MBytes  40.9 Mbits/sec
    [  4]   9.00-10.00  sec  5.62 MBytes  47.2 Mbits/sec
    - - - - - - - - - - - - - - - - - - - - - - - - -
    [ ID] Interval           Transfer     Bandwidth
    [  4]   0.00-10.00  sec  54.4 MBytes  45.6 Mbits/sec                  sender
    [  4]   0.00-10.00  sec  54.4 MBytes  45.6 Mbits/sec                  receiver
    
    iperf Done.
    
    S přidanou latencí 40ms
    c:\Winapp\iperf-3.1.3-win64>ping 192.168.51.179 -l 1400
    
    Pinging 192.168.51.179 with 1400 bytes of data:
    Reply from 192.168.51.179: bytes=1400 time=41ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=41ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=41ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=41ms TTL=64
    
    Ping statistics for 192.168.51.179:
        Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
    Approximate round trip times in milli-seconds:
        Minimum = 41ms, Maximum = 41ms, Average = 41ms
    
    c:\Winapp\iperf-3.1.3-win64>iperf3.exe -c 192.168.88.254
    Connecting to host 192.168.88.254, port 5201
    [  4] local 10.15.32.34 port 50121 connected to 192.168.88.254 port 5201
    [ ID] Interval           Transfer     Bandwidth
    [  4]   0.00-1.00   sec  2.00 MBytes  16.8 Mbits/sec
    [  4]   1.00-2.00   sec  3.00 MBytes  25.1 Mbits/sec
    [  4]   2.00-3.00   sec  3.00 MBytes  25.2 Mbits/sec
    [  4]   3.00-4.00   sec  2.88 MBytes  24.1 Mbits/sec
    [  4]   4.00-5.00   sec  2.88 MBytes  24.1 Mbits/sec
    [  4]   5.00-6.00   sec  2.75 MBytes  23.1 Mbits/sec
    [  4]   6.00-7.00   sec  2.75 MBytes  23.1 Mbits/sec
    [  4]   7.00-8.00   sec  2.88 MBytes  24.1 Mbits/sec
    [  4]   8.00-9.00   sec  2.88 MBytes  24.1 Mbits/sec
    [  4]   9.00-10.00  sec  2.88 MBytes  24.1 Mbits/sec
    - - - - - - - - - - - - - - - - - - - - - - - - -
    [ ID] Interval           Transfer     Bandwidth
    [  4]   0.00-10.00  sec  27.9 MBytes  23.4 Mbits/sec                  sender
    [  4]   0.00-10.00  sec  27.9 MBytes  23.4 Mbits/sec                  receiver
    
    iperf Done.
    S přidanou latencí 80ms
    c:\Winapp\iperf-3.1.3-win64>ping 192.168.51.179 -l 1400
    
    Pinging 192.168.51.179 with 1400 bytes of data:
    Reply from 192.168.51.179: bytes=1400 time=81ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=81ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=81ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=81ms TTL=64
    
    Ping statistics for 192.168.51.179:
        Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
    Approximate round trip times in milli-seconds:
        Minimum = 81ms, Maximum = 81ms, Average = 81ms
    
    c:\Winapp\iperf-3.1.3-win64>iperf3.exe -c 192.168.88.254
    Connecting to host 192.168.88.254, port 5201
    [  4] local 10.15.32.34 port 50206 connected to 192.168.88.254 port 5201
    [ ID] Interval           Transfer     Bandwidth
    [  4]   0.00-1.00   sec   640 KBytes  5.23 Mbits/sec
    [  4]   1.00-2.00   sec  1.50 MBytes  12.6 Mbits/sec
    [  4]   2.00-3.00   sec  1.50 MBytes  12.6 Mbits/sec
    [  4]   3.00-4.00   sec  1.50 MBytes  12.6 Mbits/sec
    [  4]   4.00-5.00   sec  1.50 MBytes  12.6 Mbits/sec
    [  4]   5.00-6.00   sec  1.50 MBytes  12.6 Mbits/sec
    [  4]   6.00-7.00   sec  1.38 MBytes  11.5 Mbits/sec
    [  4]   7.00-8.00   sec  1.50 MBytes  12.6 Mbits/sec
    [  4]   8.00-9.00   sec  1.50 MBytes  12.6 Mbits/sec
    [  4]   9.00-10.00  sec  1.50 MBytes  12.6 Mbits/sec
    - - - - - - - - - - - - - - - - - - - - - - - - -
    [ ID] Interval           Transfer     Bandwidth
    [  4]   0.00-10.00  sec  14.0 MBytes  11.7 Mbits/sec                  sender
    [  4]   0.00-10.00  sec  14.0 MBytes  11.7 Mbits/sec                  receiver
    
    iperf Done.
    S přidanou latencí 160ms
    c:\Winapp\iperf-3.1.3-win64>ping 192.168.51.179 -l 1400
    
    Pinging 192.168.51.179 with 1400 bytes of data:
    Reply from 192.168.51.179: bytes=1400 time=161ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=160ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=160ms TTL=64
    Reply from 192.168.51.179: bytes=1400 time=160ms TTL=64
    
    Ping statistics for 192.168.51.179:
        Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
    Approximate round trip times in milli-seconds:
        Minimum = 160ms, Maximum = 161ms, Average = 160ms
    
    c:\Winapp\iperf-3.1.3-win64>iperf3.exe -c 192.168.88.254
    Connecting to host 192.168.88.254, port 5201
    [  4] local 10.15.32.34 port 50273 connected to 192.168.88.254 port 5201
    [ ID] Interval           Transfer     Bandwidth
    [  4]   0.00-1.00   sec   256 KBytes  2.10 Mbits/sec
    [  4]   1.00-2.00   a zatím nZatím se to jeví nestabilní,.sec   384 KBytes  3.14 Mbits/sec
    [  4]   2.00-3.00   sec   896 KBytes  7.35 Mbits/sec
    [  4]   3.00-4.00   sec   768 KBytes  6.29 Mbits/sec
    [  4]   4.00-5.00   sec   768 KBytes  6.30 Mbits/sec
    [  4]   5.00-6.00   sec   768 KBytes  6.29 Mbits/sec
    [  4]   6.00-7.00   sec   768 KBytes  6.30 Mbits/sec
    [  4]   7.00-8.00   sec   768 KBytes  6.28 Mbits/sec
    [  4]   8.00-9.00   sec   768 KBytes  6.29 Mbits/sec
    [  4]   9.00-10.00  sec   768 KBytes  6.30 Mbits/sec
    - - - - - - - - - - - - - - - - - - - - - - - - -
    [ ID] Interval           Transfer     Bandwidth
    [  4]   0.00-10.00  sec  6.75 MBytes  5.66 Mbits/sec                  sender
    [  4]   0.00-10.00  sec  6.75 MBytes  5.66 Mbits/sec                  receiver
    
    iperf Done.
    
    Vypadá to, že při nízkých latencích (vysokých rychlostech) se narazí na výkonnost CPU Mikrotiku (jedno z jader bylo opřeno o 95%+ vytížení), ve středních latencích (vyšší x0ms ) kdy se CPU již nejeví bottleneckem je vidět prakticky lineární závislost dosažené rychlosti iperf3 na latencích.

    Při měření pomocí reálných aplikací SMB/FTP přenosu zkrze VPN rychlost značně oscilovala, ale na výrazně vyšších hodnotách (až násobně) než u iperf3 benchmarku. Vliv latence tam určitý je, s rostoucí latencí rychlost přenosu klesá, ale méně výrazně.
    9.7.2020 19:23 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Mikrotik - OpenVPN over UDP (RouterOS 7.0beta8)
    Hele, je mi to líto, ale fakt, pro volnou diskusi a soupisky nastavení, testování atd. použij blog. Poradna vždy byla o pomoci, technický dotaz, technická odpověď atd. Takto to tu funguje od nepaměti a zatím není v plánu změna.
    Takže lock, nechám to tu, aby byl kdyžtak čas si to přesunout do blogu.
    Zdar Max
    Měl jsem sen ... :(

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.