<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Производительность OpenVPN, пропускная способность странная/плохая.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Производительность OpenVPN, пропускная способность странная/плохая. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 16:02:25 -0400</pubDate>
		<item>
			<title>Производительность OpenVPN, пропускная способность странная/плохая.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57272-proizvoditelnost-openvpn_-propusknaya-sposobnost-strannaya_plokhaya./message215601">Производительность OpenVPN, пропускная способность странная/плохая.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что мне кажется странным, так это то, что, хотя пропускная способность была вдвое меньше ожидаемой, загрузка процессора тоже была вдвое меньше. Ну, скажем, &lt;10 МБ/с пропускной способности, но процессор тоже был загружен только на 50%. Хотя проведение криптографии в пользовательском пространстве может объяснить низкую пропускную способность при высокой загрузке процессора, я все равно в полном недоумении от результатов. Будто бы есть ограничитель загрузки процессора для OpenVPN процессов на RoS, который не позволяет им превышать 50%. Возможно, снова возвращаясь к теме плохого дизайна реализации. Возможно, реализация настолько плохая, а загрузка процессора может так легко выйти из-под контроля, что пользовательский код для OpenVPN имеет некий "гипервизор" управления ресурсами, который предотвращает "убийство" системы, потому что это такая ерунда… Не знаю - это все полная спекуляция - но вся эта ситуация воняет, как недельный лосось, забытый на заднем сиденье машины в середине лета. Но в одном мы с тобой согласны. ИМХО, OpenVPN на RoS - это действительно плохая, уродливая шутка, исходя из всего, с чем я с ней столкнулся. Шутка в том, что ты бы тоже над ней посмеялся/издевался. -Greg <br />
			<i>14.08.2012 13:23:00, gsloop.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57272-proizvoditelnost-openvpn_-propusknaya-sposobnost-strannaya_plokhaya./message215601</link>
			<guid>http://mikrotik.moscow/forum/forum57/57272-proizvoditelnost-openvpn_-propusknaya-sposobnost-strannaya_plokhaya./message215601</guid>
			<pubDate>Tue, 14 Aug 2012 13:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Производительность OpenVPN, пропускная способность странная/плохая.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57272-proizvoditelnost-openvpn_-propusknaya-sposobnost-strannaya_plokhaya./message215600">Производительность OpenVPN, пропускная способность странная/плохая.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Скорее всего, дело в том, что реализация OpenVPN в Mikrotik, мягко говоря, не дотягивает и медленная, да ещё и уже много лет не поддерживается. Другая версия (её нужно проверить) — возможно, OpenVPN работает с криптографией в пользовательском пространстве, а IPsec может использовать API криптографии ядра. Я не уверен в этой последней возможности. <br />
			<i>14.08.2012 13:06:00, elgo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57272-proizvoditelnost-openvpn_-propusknaya-sposobnost-strannaya_plokhaya./message215600</link>
			<guid>http://mikrotik.moscow/forum/forum57/57272-proizvoditelnost-openvpn_-propusknaya-sposobnost-strannaya_plokhaya./message215600</guid>
			<pubDate>Tue, 14 Aug 2012 13:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Производительность OpenVPN, пропускная способность странная/плохая.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57272-proizvoditelnost-openvpn_-propusknaya-sposobnost-strannaya_plokhaya./message215599">Производительность OpenVPN, пропускная способность странная/плохая.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для AES-256 ожидается пропускная способность в 10 Мбит/с. Но при тестировании с использованием IPSec, также с использованием SHA1/AES-256, я получаю более чем ДВОЙНУЮ пропускную способность при одинаковых остальных факторах. [~25 МБ/с на RB450G при 100% загрузке ЦП]. Используя SHA1/AES-256 и OpenVPN, я получаю &lt;10 Мбит/с при &lt;50% загрузке ЦП, И при этом дикие колебания пропускной способности от 2 Мбит/с до чуть больше 10 Мбит/с. Возможно, есть какая-то причина, по которой реализация IPSec на RoS лучше, но я не думаю, что AES-256 является объяснением, так как мое тестирование использовало AES-256 в обоих случаях. [И даже если бы это было так, это все равно не объясняет, почему мы загружаем ЦП менее чем на 50%, и почему производительность такая непредсказуемая. (Т.е. 10 Мбит/с в одну секунду, и 2 Мбит/с в следующую, обратно к 8 Мбит/с и обратно к 5.)] Итак, какие еще мысли, какие-нибудь отзывы? Пожалуйста!? -Greg <br />
			<i>09.08.2012 19:25:00, gsloop.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57272-proizvoditelnost-openvpn_-propusknaya-sposobnost-strannaya_plokhaya./message215599</link>
			<guid>http://mikrotik.moscow/forum/forum57/57272-proizvoditelnost-openvpn_-propusknaya-sposobnost-strannaya_plokhaya./message215599</guid>
			<pubDate>Thu, 09 Aug 2012 19:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Производительность OpenVPN, пропускная способность странная/плохая.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57272-proizvoditelnost-openvpn_-propusknaya-sposobnost-strannaya_plokhaya./message215598">Производительность OpenVPN, пропускная способность странная/плохая.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для AES-256 ожидается скорость в 10 Мбит/с. <br />
			<i>09.08.2012 11:18:00, roadracer96.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57272-proizvoditelnost-openvpn_-propusknaya-sposobnost-strannaya_plokhaya./message215598</link>
			<guid>http://mikrotik.moscow/forum/forum57/57272-proizvoditelnost-openvpn_-propusknaya-sposobnost-strannaya_plokhaya./message215598</guid>
			<pubDate>Thu, 09 Aug 2012 11:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Производительность OpenVPN, пропускная способность странная/плохая.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57272-proizvoditelnost-openvpn_-propusknaya-sposobnost-strannaya_plokhaya./message215597">Производительность OpenVPN, пропускная способность странная/плохая.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не знаю, почему у OpenVPN плохая производительность. Но если вам нужна зашифрованная связь по принципу "мост" Ethernet, используйте BCP с L2TP или PPtP. Читайте: <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:BCP_bridging_(PPP_tunnel_bridging)" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:BCP_bridging_(PPP_tunnel_bridging)</a></noindex> <br />
			<i>09.08.2012 09:03:00, peson.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57272-proizvoditelnost-openvpn_-propusknaya-sposobnost-strannaya_plokhaya./message215597</link>
			<guid>http://mikrotik.moscow/forum/forum57/57272-proizvoditelnost-openvpn_-propusknaya-sposobnost-strannaya_plokhaya./message215597</guid>
			<pubDate>Thu, 09 Aug 2012 09:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Производительность OpenVPN, пропускная способность странная/плохая.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57272-proizvoditelnost-openvpn_-propusknaya-sposobnost-strannaya_plokhaya./message215596">Производительность OpenVPN, пропускная способность странная/плохая.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Наконец-то продрался через настройку OpenVPN в режиме ethernet/TAP. Однако, после этого, запустив JPerf/IPerf на машинах с обоих концов, получил крайне низкую скорость передачи данных. Использую SHA-1 / AES-256-CBC на RB450G - и максимум скорости, что я получаю, это около 10 Мб/с, но затем она проседает до 2 Мб/с на секунду-другую. Средняя скорость ниже 10 Мб/с - что, на мой взгляд, действительно очень плохо. Загрузка CPU при этом ниже 50%, что говорит о какой-то проблеме. Итак, что происходит, что так сильно тормозит производительность и дает такую нестабильную скорость? [Я тестировал PPTP и IPSec, и оба дают более 25 Мб/с на том же оборудовании - и оба показывают загрузку CPU на этих скоростях 100%, что логично. Так почему OpenVPN, реализованный на RoS, не использует CPU в полной мере?] -Greg <br />
			<i>09.08.2012 04:13:00, gsloop.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57272-proizvoditelnost-openvpn_-propusknaya-sposobnost-strannaya_plokhaya./message215596</link>
			<guid>http://mikrotik.moscow/forum/forum57/57272-proizvoditelnost-openvpn_-propusknaya-sposobnost-strannaya_plokhaya./message215596</guid>
			<pubDate>Thu, 09 Aug 2012 04:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
