Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Производительность IPsec Вчера проводил нагрузочное тестирование IPsec VPN. Результаты оказались... интересными. * **Тестовая среда:** Два Linux сервера (Ubuntu 22.04) с Intel Xeon Gold 6248R процессорами и 128ГБ RAM. Между серверами прямой канал связ

    Производительность IPsec Вчера проводил нагрузочное тестирование IPsec VPN. Результаты оказались... интересными. * **Тестовая среда:** Два Linux сервера (Ubuntu 22.04) с Intel Xeon Gold 6248R процессорами и 128ГБ RAM. Между серверами прямой канал связ

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Производительность IPsec Вчера проводил нагрузочное тестирование IPsec VPN. Результаты оказались... интересными. * **Тестовая среда:** Два Linux сервера (Ubuntu 22.04) с Intel Xeon Gold 6248R процессорами и 128ГБ RAM. Между серверами прямой канал связ, RouterOS
     
    linkalus
    Guest
    #1
    0
    05.05.2013 01:37:00
    Какие RouterOS устройства смогут справиться с трафиком IPsec объемом 15-20 Мбит/с? Ищу устройство для установки у конечных пользователей, чтобы оно создавало туннель обратно на центральный сервер. Сейчас рассматриваю: RB/951G-2HnD, RB/751U, RB/951-2n, RB/260GS. Хочется что-нибудь недорогое, потому что мои пользователи известны тем, что все ломают…
     
     
     
    shawn174
    Guest
    #2
    0
    21.10.2013 14:16:00
    Кстати, для справки, между двумя роутерами RB2011UAS-RM я получаю стабильные 40 Мбит/с, используя AES128/SHA-1 и IPSEC в RouterOS 6.3.
     
     
     
    MrKri
    Guest
    #3
    0
    14.09.2017 09:52:00
    Привет! Можешь помочь мне с ограничением скорости для трафика IPsec на RB/951G-2HnD, если используем SHA-1 AES-256 Group2 (1024-бита)? Какую скорость сможет обработать aes256?
     
     
     
    tomaskir
    Guest
    #4
    0
    14.09.2017 11:04:00
    Вот результаты теста производительности hAP AC IPSec: http://forum.mikrotik.com/t/hap-ipsec-performance-tests/90898/1 Можно ожидать, что 951G покажет производительность примерно на 20% ниже.
     
     
     
    Paternot
    Guest
    #5
    0
    14.09.2017 11:11:00
    Если беспроводной доступ не критичен, задумывался о hEX (RB750Gr3)? https://mikrotik.com/product/RB750Gr3 Чуть дороже, зато 256 МБ оперативной памяти, двухъядерный процессор с возможностью одновременной работы четырех потоков и аппаратное ускорение IPSEC.
     
     
     
    iossol
    Guest
    #6
    0
    10.10.2017 10:42:00
    Привет, я тут экспериментировал с hEX Gr3 и EOIP через IPSec, и заметил очень большие различия в производительности в зависимости от того, делает ли hEX маршрутизацию или нет. У меня есть сервер на базе Intel Atom в дата-центре с RouterOS i386 6.40.3 в качестве удалённой стороны, а в нашем офисе у нас линия VDSL 100/40 MBit/s. В простом случае hEX (VPN-роутер) подключён к FritzBox (VDSL-роутер), и между роутером в дата-центре и hEX в офисе определён интерфейс EOIP. Определена небольшая подсеть /30 в приватном диапазоне, и у обоих роутеров есть IP-адреса в одной сети, они могут пинговать друг друга. Подсеть /30 используется как сеть передачи, и некоторые серверы в дата-центре могут достигать серверов в нашем офисе через статически определённые маршруты с обеих сторон. В этом случае hEX в офисе является роутером и шлюзом по умолчанию для теста, и я могу запустить iperf на Linux-хосте с каждой стороны и получить около 25.0 Mbits/sec. Пока что всё хорошо. Когда я использую второй роутер в офисе, например, rb3011, и перенёс маршрутизацию и настройку IP с hEX на rb3011, так что rb3011 будет делать маршрутизацию, а hEX будет только IPSec-шлюзом и будет передавать интерфейс EOIP через Ethernet-интерфейс на rb3011, то я получаю около 87.0 Mbits/sec. Так почему такая огромная потеря производительности, когда hEX выполняет шифрование IPSec, туннель EOIP и маршрутизацию сам по себе?
     
     
     
    BlackVS
    Guest
    #7
    0
    10.10.2017 11:15:00
    И вот почему такая огромная потеря производительности, когда hEX сам делает ipsec-шифрование, eoip-туннель и маршрутизацию? Я видел тот же эффект, когда тестировал Gr3 в 2016 году. Думал, это из-за того, что устройство только появилось и ещё не было оптимизировано. Грустно, что с тех пор ничего не изменилось.
     
     
     
    Paternot
    Guest
    #8
    0
    10.10.2017 13:38:00
    Смотрел на загрузку ЦП? Можно кое-что сделать, чтобы повысить производительность файрвола. У меня нет опыта работы с EoIP, но есть Hex3 с IPsec/L2TP. Проводил тесты, и при скорости 21/20 Мбит/с загрузка ЦП была очень низкой. Даже при маршрутизации. Фотографии прикреплены. Моя конфигурация: Клиент 1: RB1100AHx2. Интернет-канал: оптоволокно, 15/15 Мбит/с. Клиент 2: RB1100AHx2. Интернет-канал: беспроводной, 30/30 Мбит/с. Сервер: HAP Ac lite, стоит за Hex, подключен через обычный Ethernet. Роутер: Hex3. Интернет-соединение 30/30 Мбит/с (домашний), по Ethernet/PPPoE. HAP Ac Lite подключен к одному из его коммутаторных портов. Тест был двунаправленный, UDP, размер Tx и Rx — 1300.
     
     
     
    iossol
    Guest
    #9
    0
    10.10.2017 14:22:00
    Все правила брандмауэра удалены, правила NAT тоже /tool profile
    NAME                    CPU        USAGE
    ethernet                            0.5%
    console                               0%
    networking                          4.3%
    management                          0.1%
    telnet                                0%
    unclassified                        0.1%
    total                                 5%
    И никакой заметной нагрузки. Проблема возникает, если hEX выполняет шифрование, туннель и маршрутизацию.
     
     
     
    Paternot
    Guest
    #10
    0
    10.10.2017 15:47:00
    Ну вот, похоже, начинаем приближаться к сути. Видимо, что-то в настройках твоего файрвола/NAT вызывает эту проблему. Ты используешь NAT в туннеле? Если нет, то проблема, скорее всего, в файрволе. Без использования туннеля, сколько CPU потребляет Hex, когда десктопы используют интернет? И еще, процессор перегружен? Насколько он загружен, когда используешь туннель И работаешь с файрволом/NAT?
     
     
     
    andriys
    Guest
    #11
    0
    11.10.2017 06:25:00
    Возможно, проблема в MTU/фрагментации? Просто предполагаю.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры