The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"OpenVPN проблемы со связью"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (VPN / Linux)
Изначальное сообщение [ Отслеживать ]

"OpenVPN проблемы со связью"  +/
Сообщение от NeonGloss email(ok) on 11-Май-12, 11:12 
Всем привет.

Между двумя офисами поднят OpenVPN. При нагрузке его данными (перекачка файла большого размера, или активная работа с удаленными ресурсами) пропадает пинг ровно на то время пока есть активность, при этом файл продолжается качаться. Правда удаленные сеансы в некоторых\пиковых случаях отваливаюстя. При этом на этом же канале связи поднят второй OpenVPN, через который проброшен L2 тунель, через который ходит ip телефония, которая во время нагрузки основного канала соответственно ухудшается, хрипы и шумы.

Пробовал менять МТУ не помогло, менял с 1500 на 1400.
Поуберал шифрование и сжатие, думал серв не вытягивает, не помогло тоже.

конфиг сервера:
----------------------------------------------------------------------------
port 27957

proto udp

dev tun111


ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server_key.crt
key /etc/openvpn/keys/server_key.key

dh /etc/openvpn/keys/dh1024.pem
tls-auth /etc/openvpn/keys/tls.key 0
tls-server

server 172.21.21.0 255.255.255.0

route 172.34.0.0 255.255.255.0

push "route 172.26.0.0 255.255.252.0"
push "route 172.26.70.0 255.255.255.0"

client-config-dir /etc/openvpn/ccd/
client-to-client

keepalive 10 120


#tcp-nodelay

#;cipher AES-128-CBC   # AES
#cipher DES-EDE3-CBC  # Triple-DES

#comp-lzo

#;max-clients 100

#user nobody
#group nobody

persist-key
persist-tun

status openvpn-status_GOOD_NEW.log

log         openvpn_GOOD_NEW.log
log-append  openvpn_GOOD_NEW.log

verb 3

;mute 20

----------------------------------------------------------------------------


Конфиг клиента:

----------------------------------------------------------------------------
client
dev tun222

proto udp

remote xxx.xxx.xxx.xxx 27957

resolv-retry infinite

nobind

persist-key
persist-tun


ca ca.crt
cert client_pi.key.crt
key client_pi.key.key
tls-auth tls.key 1

#cipher DES-EDE3-CBC
#comp-lzo
keepalive 10 120

log VPN_LOG.log
log-append VPN_LOG.log

verb 3
mute 20

----------------------------------------------------------------------------


Есть у кого идеи или мож кто сталкивался?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "OpenVPN проблемы со связью"  +/
Сообщение от Aleks305 (ok) on 11-Май-12, 11:25 
>[оверквотинг удален]
> tls-auth tls.key 1
> #cipher DES-EDE3-CBC
> #comp-lzo
> keepalive 10 120
> log VPN_LOG.log
> log-append VPN_LOG.log
> verb 3
> mute 20
> ----------------------------------------------------------------------------
> Есть у кого идеи или мож кто сталкивался?

проверьте пропускную способность iperf например внутри туннеля. Для разных кодеков у voip различные требования к полосе пропускания, так как канал становится загруженным при закачке файлов больших размеров, VPN-шлюз ставить пакет в очередь - отсюда задержки и пропадания пингов, ну и т.д. со всеме вытекающими.
И еще никакое софтовое решение с vpn не переплюнет железные решения с аппаратными ускорителями шифрования и другими фичами, типа аппаратная поддержка gre.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "OpenVPN проблемы со связью"  +/
Сообщение от NeonGloss email(ok) on 11-Май-12, 11:46 

> Для разных кодеков у voip
> различные требования к полосе пропускания, так как канал становится загруженным при
> закачке файлов больших размеров,
> VPN-шлюз ставить пакет в очередь - отсюда
> задержки и пропадания пингов, ну и т.д. со всеме вытекающими.

извиняюсь, но не понял...
Кто в чем виноват? файл перекачивающийся виноват в потерях звука - это понятно. Вопрос в том, почему падает качество канала? и как это исправить))

так то понятно что кто-то с чем-то не справляется.. ((

> И еще никакое софтовое решение с vpn не переплюнет железные решения с
> аппаратными ускорителями шифрования и другими фичами, типа аппаратная поддержка gre.

А это то понятно)) в последствии на juniper device-ах буду поднимать тунель...

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "OpenVPN проблемы со связью"  +/
Сообщение от anonymous (??) on 11-Май-12, 14:24 

>[оверквотинг удален]
>> VPN-шлюз ставить пакет в очередь - отсюда
>> задержки и пропадания пингов, ну и т.д. со всеме вытекающими.
> извиняюсь, но не понял...
> Кто в чем виноват? файл перекачивающийся виноват в потерях звука - это
> понятно. Вопрос в том, почему падает качество канала? и как это
> исправить))
> так то понятно что кто-то с чем-то не справляется.. ((
>> И еще никакое софтовое решение с vpn не переплюнет железные решения с
>> аппаратными ускорителями шифрования и другими фичами, типа аппаратная поддержка gre.
> А это то понятно)) в последствии на juniper device-ах буду поднимать тунель...

Качество канала падает из-за network congestion.
Можете попробовать использовать tc для ограничения максимальной пропускной способности. Да, всю скорость не выберете, зато такая проблема отпадет.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "OpenVPN проблемы со связью"  –1 +/
Сообщение от dima (??) on 11-Май-12, 14:46 
OpenVPN не для этого.


ipsec нормальный воткнуть между серверами.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "OpenVPN проблемы со связью"  +/
Сообщение от NeonGloss email(ok) on 11-Май-12, 15:25 
извиняюсь, кто такой Tc?


Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

6. "OpenVPN проблемы со связью"  +/
Сообщение от Andrey Mitrofanov on 11-Май-12, 15:27 
> извиняюсь, кто такой Tc?

Это последние две буквы LARTC. /docs/RUS/LARTC/

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "OpenVPN проблемы со связью"  +/
Сообщение от anonymous (??) on 11-Май-12, 18:59 
> извиняюсь, кто такой Tc?

Утилита для контроля трафика. Шейпинга, полисинга, шедулинга и некоторых других дел.

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

8. "OpenVPN проблемы со связью"  +/
Сообщение от NeonGloss email(ok) on 25-Май-12, 14:08 
РЕШЕНО!

Суть дела в том что загрузка канала забивала весь канал и все последующие пакеты двигались по воле судьбы.

Поменял транспортный протокол на TCP и проблема исчерпала себя.

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру