Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    OpenVPN работает ооочень медленно.

    OpenVPN работает ооочень медленно.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    OpenVPN работает ооочень медленно., RouterOS
     
    anv
    Guest
    #1
    0
    05.03.2019 16:06:00
    Я использую openvpn для соединения одного микротика с другим. В документации сказано, что он быстрее, чем l2tp, но с теми же роутерами l2tp в 10 раз быстрее, чем openvpn (200 Мбит с l2tp и 20 Мбит с openvpn). Настройки одинаковые, некоторые правила брандмауэра, тот же IP-профиль на сервере, просто отключаюсь от одного и подключаюсь к другому. Кстати, один роутер находится за NAT, и я не смог использовать l2tp+ipsec, поэтому и хочу использовать openvpn, который, как мне кажется, будет более безопасным, чем обычный l2tp. Сервер openvpn — RB1100AHx2, версия прошивки 6.44 (стабильная). Клиент — RB2011UiAS-2HnD, версия прошивки 6.44 (стабильная).
     
     
     
    Mjoelner
    Guest
    #2
    0
    21.03.2019 09:09:00
    Здравствуйте, я тоже пользователь OpenVPN, но новенький в MikroTik и MikroTik OpenVPN. Извините, что вмешиваюсь в обсуждение, но у меня проблема с буфером (как мне кажется) и медленной скоростью. Использую клиенты с OpenVPN для подключения к внутренней сети и испытываю трудности с передачей больших пакетов обратно на клиент. Внутри сети все работает нормально, но OpenVPN не справляется с пакетами больше 34000 байт. С клиента команда "ping 172.16.210.40 -n 1 -4 -l 32000" проходит, а "ping 172.16.210.40 -n 1 -4 -l 35000" не проходит. В Wireshark вижу, что процесс останавливается после 23 фрагментов и не может это собрать обратно. Пожалуйста, будьте добры, я новичок в MikroTik, но пытался исправить это, создав новую очередь pfifo на 500 пакетов в "webfig/ #Queues.Queue_Types", а затем использовать эту конфигурацию в "Queue Type" на странице "webfig/ #PPP.Profiles.1", которая является моим профилем OpenVPN. Однако ничего не изменилось после переподключения OpenVPN. Это ведь не исправляет/не меняет буфер очереди?
     
     
     
    wpeople
    Guest
    #3
    0
    21.03.2019 11:05:00
    Извините, но я не совсем понимаю, что вы хотите сделать. Ethernet-кадры обычно составляют 1500 байт. OpenVPN может передавать кадры размером 1500 байт даже при соединении PPPoE с размером 1450 байт с использованием фрагментации и сборки. Один пакет не должен превышать 1500 байт. Извините насчет WebFig, я его вообще не использую. Вместо этого используйте CLI или Winbox.
     
     
     
    Mjoelner
    Guest
    #4
    0
    21.03.2019 15:13:00
    Привет! Спасибо за быстрый ответ! Пытаюсь отправить большие фреймы или пакеты, которые, конечно, фрагментируются. Я думал, что это связано с буфером, поэтому хотел изменить размер очереди. В webfig указано, что очередь pfifo измеряется в пакетах, но 35000 байт — это меньше 50 пакетов, что является размером очереди по умолчанию. Установка на 500 тоже ничего не изменила. Большие пакеты, естественно, фрагментируются — но они перестают работать при размере около 34000 байт. См. ниже — также прикрепил обзор из Wireshark по команде ниже. λ ping 172.16.210.40 -n 1 -4 -l 32000 && ping 172.16.210.40 -n 1 -4 -l 35000 Пингую 172.16.210.40 с 32000 байт данных: Ответ от 172.16.210.40: байт=32000 время=13мс TTL=64 Статистика пинга для 172.16.210.40: Пакеты: Отправлено = 1, Получено = 1, Потеряно = 0 (0% потерь), Приблизительное время в миллисекундах: Минимум = 13мс, Максимум = 13мс, Среднее = 13мс Пингую 172.16.210.40 с 35000 байт данных: Запрос истек по времени. Статистика пинга для 172.16.210.40: Пакеты: Отправлено = 1, Получено = 0, Потеряно = 1 (100% потерь). Что касается фрагментации и максимального размера одного пакета — принуждение к отсутствию фрагментации устанавливает лимит в 1472 байта, похоже. λ ping 172.16.210.40 -n 1 -4 -l 1472 -f && ping 172.16.210.40 -n 1 -4 -l 1474 -f Пингую 172.16.210.40 с 1472 байтами данных: Ответ от 172.16.210.40: байт=1472 время=1мс TTL=64 Статистика пинга для 172.16.210.40: Пакеты: Отправлено = 1, Получено = 1, Потеряно = 0 (0% потерь), Приблизительное время в миллисекундах: Минимум = 1мс, Максимум = 1мс, Среднее = 1мс Пингую 172.16.210.40 с 1474 байтами данных: Пакет нужно фрагментировать, но установлен DF. Статистика пинга для 172.16.210.40: Пакеты: Отправлено = 1, Получено = 0, Потеряно = 1 (100% потерь). Большие пакеты также не проходят при пинге на роутер, не только к устройству, но работают на самом адаптере OpenVPN (tap). λ ping 172.16.210.220 -n 1 -4 -l 65500 && ping 172.16.210.1 -n 1 -4 -l 65500 Пингую 172.16.210.220 с 65500 байт данных: Ответ от 172.16.210.220: байт=65500 время<1мс TTL=128 Статистика пинга для 172.16.210.220: Пакеты: Отправлено = 1, Получено = 1, Потеряно = 0 (0% потерь), Приблизительное время в миллисекундах: Минимум = 0мс, Максимум = 0мс, Среднее = 0мс Пингую 172.16.210.1 с 65500 байт данных: Запрос истек по времени. Статистика пинга для 172.16.210.1: Пакеты: Отправлено = 1, Получено = 0, Потеряно = 1 (100% потерь). Test_32Kvs35K.txt (15.4 KB)
     
     
     
    wpeople
    Guest
    #5
    0
    21.03.2019 16:51:00
    Mjoelner, я не совсем понимаю, зачем тебе отправлять ICMP-пакеты размером 30К... TCP и UDP кадры не будут превышать 1500 байт, когда они покидают твой сетевой интерфейс, и OpenVPN будет обрабатывать эти пакеты. Да, пропускная способность будет ниже, чем при использовании MTU туннеля размером 1350-1400 байт (где OpenVPN не придется разбираться с фрагментацией). Также использование EoIP может обеспечить сотни мегабит в секунду в туннеле с правильным размером кадра и при очень ограниченном использовании большего размера кадра (например, 300 Мбит/с против 20 Мбит/с). Что касается приложений, использующих TCP, можно обсудить MTU (или его можно принудительно задать) - но что будет с UDP-кадрами?
     
     
     
    aeiouy
    Guest
    #6
    0
    19.01.2020 14:15:00
    СПАСИБО!!! Я искал решение проблемы медленного Site to site VPN больше года, и после вышеуказанных инструкций OpenVPN Site to site теперь работает намного быстрее (иногда на максимальной скорости). Моя скорость на сайте 1 600/100 Мбит/с, на сайте 2 600/60 Мбит/с. С очередью ~50 пакетов максимальная скорость, которую я получал, составляла максимум 4 Мбит/с (в среднем ~355 КБ/с) на OpenVPN. Это было очень медленно для меня, особенно учитывая, что я выбрал новое устройство Mikrotik 4011 после улучшения интернета, потому что предыдущий роутер был слишком медленным. После обновления до Mikrotik VPN стал медленнее, чем на предыдущем TP-Link с OpenWRT. Теперь скорость ведет себя как волна — от 20 до 121 Мбит/с, но средняя скорость просто отличная → ~50 Мбит/с. СПАСИБО! С уважением
     
     
     
    akarpas
    Guest
    #7
    0
    19.07.2020 20:40:00
    Привет, как ты это сделал? Я могу создать новую очередь на основе соединения, и скорость увеличивается до приемлемого уровня, но как только я отключаюсь от VPN, очередь разбивается, и в следующий раз при повторном подключении нужно заново настраивать очередь. Пытался сделать это через настройки профиля, но по умолчанию OpenVPN привязан только к типу очереди "только аппаратное", и изменить это нельзя.
     
     
     
    tarteens
    Guest
    #8
    0
    29.12.2020 22:21:00
    Привет, извините за то, что поднимаю эту тему, но я сталкиваюсь с той же проблемой. Итак, я настроил свой сервер ovpn (по моему мнению, правильно), я могу получить к нему доступ из разных мест. Но скорость довольно низкая, и я не могу понять, почему. Я пытаюсь подключиться к VPN непосредственно из своей локальной сети (по гигабитному Ethernet), без включенного VPN я могу копировать файлы со стабильной скоростью 50-60 Мб/с (~400 Мбит), но как только я подключаюсь к VPN и пытаюсь скопировать тот же файл, скорость не поднимается выше 2 Мб/с (~25 Мбит). У меня статический интерфейс, я пробовал менять настройки очереди, но не нашел никаких улучшений. Если у вас есть другие идеи? Заранее спасибо.
     
     
     
    szhura
    Guest
    #9
    0
    18.06.2021 07:59:00
    Извините за некропостинг, но есть ли какие-то предложения кроме изменения буфера с 50 до 250? У меня 2 Мбит OVPN соединение по 30 Мбит интернет-каналу :( До изменения с 50 на 250 было 1 Мбит, но 2 Мбит все равно слишком медленно…
     
     
     
    terraformer
    Guest
    #10
    0
    17.08.2021 17:53:00
    Большое спасибо. Это помогло мне решить проблему медленного соединения OVPN. Если кто-то еще испытывает трудности с поиском интерфейса и так далее на OVPN сервере:  
    1. /queue type add kind=pfifo name=ovpn-queue pfifo-limit=250  
    2. Перейдите в "/queue interface" или используйте Winbox "Queues -> Interface Queues", выберите интерфейс OVPN, скопируйте, измените имя нового статического интерфейса, сохраните.  
    3. /queue interface set ovpn-new-name queue=ovpn-queue  

    А на клиенте:  
    /queue type add kind=pfifo name=ovpn-queue pfifo-limit=250  
    /queue interface set ovpn-client-interface-name queue=ovpn-queue Надеюсь, это поможет.
     
     
     
    wpeople
    Guest
    #11
    0
    18.08.2021 11:25:00
    Какое устройство вы используете и какое шифрование? Попробуйте отправить шифр на "null" - тогда туннель не будет зашифрован.
     
     
     
    AMV007
    Guest
    #12
    0
    02.07.2025 15:44:00
    используя этот докер: amv007/openvpn-client:source_loc скорость до 170 Мбит с RB5009UPr, может, кто-то знает, как увеличить её ещё больше? Может быть, скомпилировать openvpn с какими-то флагами или улучшить его исходники? Также как включить openvpn dco с openvpn в контейнере? Это нужно, потому что используются VPN-сертификаты, а MikroTik не поддерживает сертификаты openvpn без контейнера.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры