The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"OpenVpn (Zerina)"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Маршрутизация, NAT / Linux)
Изначальное сообщение [ Отслеживать ]

"OpenVpn (Zerina)"  +/
Сообщение от Daemonicus (ok) on 20-Авг-10, 04:22 
Имеется IPCop + Zerina. Крутится все на стареньком Duron 500 + 196mb ram. Hdd 10Гб, сетевые карты Realtek 100mbit. Конфиг сервера:

daemon openvpnserver
writepid /var/run/openvpn.pid
#DAN prepare ZERINA for listening on blue and orange
;local 79.122.xxx.xxx
dev tun
tun-mtu 1500
proto tcp
port 1194
tls-server
client-config-dir /var/ipcop/ovpn/static
ca /var/ipcop/ovpn/ca/cacert.pem
cert /var/ipcop/ovpn/certs/servercert.pem
key /var/ipcop/ovpn/certs/serverkey.pem
dh /var/ipcop/ovpn/ca/dh1024.pem
server 192.168.15.0 255.255.255.0
push "route 192.168.2.0 255.255.255.0"
client-to-client
status-version 1
status /var/log/ovpnserver.log 30
#cipher BF-CBC
comp-lzo
max-clients 100
tls-verify /var/ipcop/ovpn/verify
crl-verify /var/ipcop/ovpn/crls/cacrl.pem
user nobody
group nobody
persist-key
persist-tun
verb 3

При подсоединении через OpenVPN пинги по каналу VPN составляют 150-300мс, при прямом подключении составляют 70-80мс. В чем может быть проблема?

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "OpenVpn (Zerina)"  +/
Сообщение от Z0termaNN (ok) on 20-Авг-10, 10:39 
>[оверквотинг удален]
>tls-verify /var/ipcop/ovpn/verify
>crl-verify /var/ipcop/ovpn/crls/cacrl.pem
>user nobody
>group nobody
>persist-key
>persist-tun
>verb 3
>
>При подсоединении через OpenVPN пинги по каналу VPN составляют 150-300мс, при прямом
>подключении составляют 70-80мс. В чем может быть проблема?

так оно и должно быть раза в 2 больше, т.к. размер пакета практически удваивается за счет
ip header + tcp header при инкапсуляции.


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "OpenVpn (Zerina)"  +/
Сообщение от Daemonicus (ok) on 20-Авг-10, 12:30 
>так оно и должно быть раза в 2 больше, т.к. размер пакета
>практически удваивается за счет
>ip header + tcp header при инкапсуляции.

т.е. игра с размером mtu на понижение ни к чему хорошему не приведет?
P.S. Почему тогда с Hamachi не возникает дополнительных задержек?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "OpenVpn (Zerina)"  +/
Сообщение от Z0termaNN (ok) on 20-Авг-10, 12:33 
>>так оно и должно быть раза в 2 больше, т.к. размер пакета
>>практически удваивается за счет
>>ip header + tcp header при инкапсуляции.
>
>т.е. игра с размером mtu на понижение ни к чему хорошему не
>приведет?
>P.S. Почему тогда с Hamachi не возникает дополнительных задержек?

что это за зверь ?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "OpenVpn (Zerina)"  +/
Сообщение от Daemonicus (ok) on 20-Авг-10, 12:35 
>>P.S. Почему тогда с Hamachi не возникает дополнительных задержек?
>
>что это за зверь ?

http://ru.wikipedia.org/wiki/Hamachi

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "OpenVpn (Zerina)"  +/
Сообщение от Z0termaNN (ok) on 20-Авг-10, 13:24 
>>>P.S. Почему тогда с Hamachi не возникает дополнительных задержек?
>>
>>что это за зверь ?
>
>http://ru.wikipedia.org/wiki/Hamachi

да кто же его знает, может оно заголовки обжимает. openvpn этим не занимается.
конечно есть еще накладки на шифрацию, компрессию и пр., но они в данном случае
не сильно влияют

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

6. "OpenVpn (Zerina)"  +/
Сообщение от Кирилл_Н (ok) on 20-Авг-10, 14:14 
>При подсоединении через OpenVPN пинги по каналу VPN составляют 150-300мс, при прямом
>подключении составляют 70-80мс. В чем может быть проблема?

А что вы пингуете в обоих случаях? Сторонний сервер или впновский?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

7. "OpenVpn (Zerina)"  +/
Сообщение от co6aka (ok) on 20-Авг-10, 15:01 
Попробуйте транспорт udp.
proto udp
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру