VPN сильно режет скорость.

Обсуждение ПО и его настройки
Ответить
Roc27
Сообщения: 5
Зарегистрирован: 13 ноя 2021, 06:40

Всех приветствую.
Есть 3 офиса соединенные между собой через VPN микротиками. VPN сервер для всех это CHR на VPS.
Если запустить Speed Test из микротиков на другие микротики, то скорость между ними в целом терпимо (на изображении все есть).
Если использовать VPN для выхода в интернет, то скорость близка к максимальной, которую выдает провайдер.
Но между клиентами, которые находятся за микротиками скорость просто ужасная.
Почему может быть так?


Изображение


gmx
Модератор
Сообщения: 3298
Зарегистрирован: 01 окт 2012, 14:48

Обычно это связано с фрагментацией пакетов.
Надо пробовать подбирать mtu на впн интерфейсах (в сторону уменьшения, скорее всего).

А еще надо смотреть нагрузку на микротик в момент передачи данных. Особенно в офисе 2. Там, возможно, проц под 100%.
Еще можно попробовать передавать файлы по разным протоколам: FTP, SMB, HTTP... Из моей практики, самый быстрый http. Все-таки, все современные впн заточены именно под http.

И последнее, вы же помните, что CHR лицензии free, как раз, ограничивает скорость до 1 мегабита. Проверьте уровень лицензии. Может она у вас стала free???


KaNelam
Сообщения: 620
Зарегистрирован: 11 июл 2017, 13:03

gmx писал(а): 02 фев 2023, 11:21 CHR лицензии free, как раз, ограничивает скорость до 1 мегабита
На данный момент никаких ограничений нет, через 60 дней она так и остается Р1 unlimited с флагом ограничений обновлений - продолжая обновляться)

Код: Выделить всё

  system-id: ХХХХХХХХХХ
             level: p-unlimited
  limited-upgrades: yes
   next-renewal-at: feb/02/2023 20:25:08
       deadline-at: jan/21/2023 00:59:59


Roc27
Сообщения: 5
Зарегистрирован: 13 ноя 2021, 06:40

gmx писал(а): 02 фев 2023, 11:21 Обычно это связано с фрагментацией пакетов.
В фаерволе сделал Change MSS на VPN интерфейсах. Никакого результата не дало.
gmx писал(а): 02 фев 2023, 11:21 А еще надо смотреть нагрузку на микротик в момент передачи данных. Особенно в офисе 2. Там, возможно, проц под 100%.
Нагрузка на микротики минимальные. Проц разгружен.
gmx писал(а): 02 фев 2023, 11:21 Еще можно попробовать передавать файлы по разным протоколам: FTP, SMB, HTTP... Из моей практики, самый быстрый http. Все-таки, все современные впн заточены именно под http.
Скорость тестирую через HTTP (поднят на одном из серверов) и через SMB (поднято на каждом сервере).
gmx писал(а): 02 фев 2023, 11:21 И последнее, вы же помните, что CHR лицензии free, как раз, ограничивает скорость до 1 мегабита. Проверьте уровень лицензии. Может она у вас стала free???
В скрине я указывал скорость между роутерами через VPN. Как вы видите она близка к тому, что выдает провайдер, ни о каких 1 мбит речи не идет.
Скорость ограничивается именно у клиентов, которые находятся за микротиками.

Ради интереса попробовал соединить офис 1 и офис 3 напрямую через VPN, без CHR. Скорость между ними 30мбит, что как раз максимальная для офиса 3.
Значит каким то образом скорость теряется именно при прохождении через CHR.
При этом напомню, что если выходить в интернет через VPN используя в качестве шлюза тот же самый CHR, то скорость почти не режется.
Кстати если поднять SMB на CHR, то скорость до SMB с любого сервера не выше 2Мбит.


gmx
Модератор
Сообщения: 3298
Зарегистрирован: 01 окт 2012, 14:48

Да я все понял. У меня такая фигня тоже была...
И вроде бы помогло уменьшение mtu, именно mtu вручную. Но вот нет уверенности, дело в том, что одновременно с этими экспериментами Я поменял на клиентской стороне микрот на rb 4011 и больше проблема со скоростью не наблюдалась вообще. Конфиг старый, с уменьшенным мту. И нет уверенности, что это мту. Попробуйте у себя.

А ещё я бы попробовал другие типы туннелей. Не получится сделать ipip? На мой взгляд самый быстрый, но нужны белые ip с обеих сторон.


Snag
Сообщения: 3
Зарегистрирован: 21 янв 2023, 06:07

Привет ROC27/
Ты решил проблему?
У меня такая же трабла. Между 2 офисами настроен тунели ipip и gre. И между ними тест скорости 100 как выдает провайдер, но между клиентами за тунелями 10 мбит.
С МТУ еще не заморачивался. Микроты на офисах MIKROTIK HEX S.


Snag
Сообщения: 3
Зарегистрирован: 21 янв 2023, 06:07

решение нашел здесь https://www.linuxshop.ru/forum/f19/t415 ... s-mtu.html
Все таки в МТУ дело.))


gmx
Модератор
Сообщения: 3298
Зарегистрирован: 01 окт 2012, 14:48

Ну, конечно, в mtu.
И в любом случае скорость будет плавать в зависимости от размера файла. А на очень больших - все равно будет пила на графике скорости.


Roc27
Сообщения: 5
Зарегистрирован: 13 ноя 2021, 06:40

Мучал-мучал, в итоге обнулил CHR и настроил по новой.
Файл сервер стоит в офисе 3.
Скорость с офисом 1: 25мбит, с офисом 2: 6мбит. С учётом изначальной скорости провайдера норм.


Ответить