Всех приветствую.
Есть 3 офиса соединенные между собой через VPN микротиками. VPN сервер для всех это CHR на VPS.
Если запустить Speed Test из микротиков на другие микротики, то скорость между ними в целом терпимо (на изображении все есть).
Если использовать VPN для выхода в интернет, то скорость близка к максимальной, которую выдает провайдер.
Но между клиентами, которые находятся за микротиками скорость просто ужасная.
Почему может быть так?
VPN сильно режет скорость.
-
- Модератор
- Сообщения: 3298
- Зарегистрирован: 01 окт 2012, 14:48
Обычно это связано с фрагментацией пакетов.
Надо пробовать подбирать mtu на впн интерфейсах (в сторону уменьшения, скорее всего).
А еще надо смотреть нагрузку на микротик в момент передачи данных. Особенно в офисе 2. Там, возможно, проц под 100%.
Еще можно попробовать передавать файлы по разным протоколам: FTP, SMB, HTTP... Из моей практики, самый быстрый http. Все-таки, все современные впн заточены именно под http.
И последнее, вы же помните, что CHR лицензии free, как раз, ограничивает скорость до 1 мегабита. Проверьте уровень лицензии. Может она у вас стала free???
Надо пробовать подбирать mtu на впн интерфейсах (в сторону уменьшения, скорее всего).
А еще надо смотреть нагрузку на микротик в момент передачи данных. Особенно в офисе 2. Там, возможно, проц под 100%.
Еще можно попробовать передавать файлы по разным протоколам: FTP, SMB, HTTP... Из моей практики, самый быстрый http. Все-таки, все современные впн заточены именно под http.
И последнее, вы же помните, что CHR лицензии free, как раз, ограничивает скорость до 1 мегабита. Проверьте уровень лицензии. Может она у вас стала free???
-
- Сообщения: 620
- Зарегистрирован: 11 июл 2017, 13:03
На данный момент никаких ограничений нет, через 60 дней она так и остается Р1 unlimited с флагом ограничений обновлений - продолжая обновляться)
Код: Выделить всё
system-id: ХХХХХХХХХХ
level: p-unlimited
limited-upgrades: yes
next-renewal-at: feb/02/2023 20:25:08
deadline-at: jan/21/2023 00:59:59
-
- Сообщения: 5
- Зарегистрирован: 13 ноя 2021, 06:40
В фаерволе сделал Change MSS на VPN интерфейсах. Никакого результата не дало.
Нагрузка на микротики минимальные. Проц разгружен.
Скорость тестирую через HTTP (поднят на одном из серверов) и через SMB (поднято на каждом сервере).
В скрине я указывал скорость между роутерами через VPN. Как вы видите она близка к тому, что выдает провайдер, ни о каких 1 мбит речи не идет.
Скорость ограничивается именно у клиентов, которые находятся за микротиками.
Ради интереса попробовал соединить офис 1 и офис 3 напрямую через VPN, без CHR. Скорость между ними 30мбит, что как раз максимальная для офиса 3.
Значит каким то образом скорость теряется именно при прохождении через CHR.
При этом напомню, что если выходить в интернет через VPN используя в качестве шлюза тот же самый CHR, то скорость почти не режется.
Кстати если поднять SMB на CHR, то скорость до SMB с любого сервера не выше 2Мбит.
-
- Модератор
- Сообщения: 3298
- Зарегистрирован: 01 окт 2012, 14:48
Да я все понял. У меня такая фигня тоже была...
И вроде бы помогло уменьшение mtu, именно mtu вручную. Но вот нет уверенности, дело в том, что одновременно с этими экспериментами Я поменял на клиентской стороне микрот на rb 4011 и больше проблема со скоростью не наблюдалась вообще. Конфиг старый, с уменьшенным мту. И нет уверенности, что это мту. Попробуйте у себя.
А ещё я бы попробовал другие типы туннелей. Не получится сделать ipip? На мой взгляд самый быстрый, но нужны белые ip с обеих сторон.
И вроде бы помогло уменьшение mtu, именно mtu вручную. Но вот нет уверенности, дело в том, что одновременно с этими экспериментами Я поменял на клиентской стороне микрот на rb 4011 и больше проблема со скоростью не наблюдалась вообще. Конфиг старый, с уменьшенным мту. И нет уверенности, что это мту. Попробуйте у себя.
А ещё я бы попробовал другие типы туннелей. Не получится сделать ipip? На мой взгляд самый быстрый, но нужны белые ip с обеих сторон.
-
- Сообщения: 3
- Зарегистрирован: 21 янв 2023, 06:07
Привет ROC27/
Ты решил проблему?
У меня такая же трабла. Между 2 офисами настроен тунели ipip и gre. И между ними тест скорости 100 как выдает провайдер, но между клиентами за тунелями 10 мбит.
С МТУ еще не заморачивался. Микроты на офисах MIKROTIK HEX S.
Ты решил проблему?
У меня такая же трабла. Между 2 офисами настроен тунели ipip и gre. И между ними тест скорости 100 как выдает провайдер, но между клиентами за тунелями 10 мбит.
С МТУ еще не заморачивался. Микроты на офисах MIKROTIK HEX S.
-
- Сообщения: 3
- Зарегистрирован: 21 янв 2023, 06:07
-
- Модератор
- Сообщения: 3298
- Зарегистрирован: 01 окт 2012, 14:48
Ну, конечно, в mtu.
И в любом случае скорость будет плавать в зависимости от размера файла. А на очень больших - все равно будет пила на графике скорости.
И в любом случае скорость будет плавать в зависимости от размера файла. А на очень больших - все равно будет пила на графике скорости.
-
- Сообщения: 5
- Зарегистрирован: 13 ноя 2021, 06:40
Мучал-мучал, в итоге обнулил CHR и настроил по новой.
Файл сервер стоит в офисе 3.
Скорость с офисом 1: 25мбит, с офисом 2: 6мбит. С учётом изначальной скорости провайдера норм.
Файл сервер стоит в офисе 3.
Скорость с офисом 1: 25мбит, с офисом 2: 6мбит. С учётом изначальной скорости провайдера норм.