<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Производительность шифрования IPsec VPN]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Производительность шифрования IPsec VPN форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 26 May 2026 14:07:00 +0300</pubDate>
		<item>
			<title>Производительность шифрования IPsec VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61331-proizvoditelnost-shifrovaniya-ipsec-vpn/message261741">Производительность шифрования IPsec VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Leolo, спасибо за тесты — очень полезно! Могу подтвердить твои наблюдения: на Mikrotik RB750Gr3 (тот же чип 880 MHz как и у HEX LITE) результаты почти такие же. WireGuard даёт лучшую пропускную способность при чуть меньшей нагрузке CPU. А вот с IPSec всё грустно — даже при AES-128 CPU сразу упирается в 100%. На практике, если нужен стабильный VPN с хорошей скоростью — WireGuard сейчас вне конкуренции, особенно для бюджетных роутеров.<br /><br />Кстати, Camellia так и не дал прироста по сравнению с AES — по сути тот же результат, может даже на пару процентов хуже. Так что лучше не заморачиваться. <br />
			<i>16.07.2025 10:15:43, Тимофей Листопадов.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61331-proizvoditelnost-shifrovaniya-ipsec-vpn/message261741</link>
			<guid>http://mikrotik.moscow/forum/forum57/61331-proizvoditelnost-shifrovaniya-ipsec-vpn/message261741</guid>
			<pubDate>Wed, 16 Jul 2025 10:15:43 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Производительность шифрования IPsec VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61331-proizvoditelnost-shifrovaniya-ipsec-vpn/message234411">Производительность шифрования IPsec VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это старая тема, но я гуглил почти час и не смог найти свежую информацию по этой теме. Вот информация для тех, кто интересуется. Я протестировал Mikrotik HEX LITE с версией 7.15.3 stable. Тест заключался в передаче большой папки с моего ноутбука дома на мой рабочий компьютер в офисе (оба сайта имеют 300Mbps подключение к интернету по оптике). Mikrotik HEX LITE находится в офисе. Mikrotik дома нет. Мой ноутбук дома подключается к VPN на Mikrotik роутере в офисе, который напрямую соединен по ethernet кабелю с моим рабочим компьютером в офисе. ВАЖНО: Клиент для Wireguard — это скачанный с официального сайта, а клиент для L2TP/IPSec — встроенный, включенный Microsoft в Windows. Оба компьютера работают под управлением Windows 10, а в реестре моего ноутбука DWORD значение AllowL2TPWeakCrypto установлено в 1 в этом разделе реестра: [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters] Тест с WIREGUARD: загрузка ЦП около 90-95% Сетевой пропускная способность около 49 Мбит/с Тест с L2TP/IPSec и AES-128 с SHA-1: загрузка ЦП постоянно на 100% Сетевой пропускная способность около 25 Мбит/с Тест с L2TP/IPSec и Single-DES с MD5: загрузка ЦП постоянно на 100% Сетевой пропускная способность около 24 Мбит/с Тест с L2TP/IPSec и Single-DES с SHA-1: загрузка ЦП постоянно на 100% Сетевой пропускная способность около 23 Мбит/с Тест с L2TP/IPSec и Triple-DES с MD5: загрузка ЦП постоянно на 100% Сетевой пропускная способность около 13 Мбит/с Тест с L2TP/IPSec и Triple-DES с SHA-1: загрузка ЦП постоянно на 100% Сетевой пропускная способность около 12 Мбит/с ЗАМЕЧАНИЕ: Я не смог протестировать AES-128 с MD5, потому что Windows не подключается. Я всегда получаю ошибку, как бы я ни старался. <br />
			<i>01.08.2024 16:34:00, Leolo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61331-proizvoditelnost-shifrovaniya-ipsec-vpn/message234411</link>
			<guid>http://mikrotik.moscow/forum/forum57/61331-proizvoditelnost-shifrovaniya-ipsec-vpn/message234411</guid>
			<pubDate>Thu, 01 Aug 2024 16:34:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Производительность шифрования IPsec VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61331-proizvoditelnost-shifrovaniya-ipsec-vpn/message234410">Производительность шифрования IPsec VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я недавно перешел с 3des на aes-128 и md5 в своих сетях после перехода на ftth, потому что rb751g-2hnd устройства, которые у меня есть в нескольких местах с 10мбит/с ftth, не могли обработать больше 6мбит/с по ipsec (100% загрузка CPU) в моем случае. Теперь они могут обрабатывать 10мбит/с нашего обычного трафика примерно с 75% загрузкой CPU, так что прирост производительности с aes-128 просто отличный. Было бы здорово увидеть какие-нибудь реальные тесты с 64/512/1518-байтовыми фреймами, но я нигде не нашел. Еще не пробовал camellia, но думаю, потребление CPU должно быть примерно таким же, как у aes. <br />
			<i>23.07.2012 12:41:00, JanezFord.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61331-proizvoditelnost-shifrovaniya-ipsec-vpn/message234410</link>
			<guid>http://mikrotik.moscow/forum/forum57/61331-proizvoditelnost-shifrovaniya-ipsec-vpn/message234410</guid>
			<pubDate>Mon, 23 Jul 2012 12:41:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Производительность шифрования IPsec VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61331-proizvoditelnost-shifrovaniya-ipsec-vpn/message234409">Производительность шифрования IPsec VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, действительно так; но самая большая проблема (по крайней мере, в нашем случае) была с алгоритмом хеширования. Переход с sha1 на md5 увеличил пропускную способность в три раза. Может, это поможет и тебе. <br />
			<i>23.07.2012 11:58:00, poli5681.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61331-proizvoditelnost-shifrovaniya-ipsec-vpn/message234409</link>
			<guid>http://mikrotik.moscow/forum/forum57/61331-proizvoditelnost-shifrovaniya-ipsec-vpn/message234409</guid>
			<pubDate>Mon, 23 Jul 2012 11:58:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Производительность шифрования IPsec VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61331-proizvoditelnost-shifrovaniya-ipsec-vpn/message234408">Производительность шифрования IPsec VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, какой самый эффективный алгоритм шифрования IPsec для плат на процессоре MIPS 24Kc V7.4? Похоже, 3des, который является настройкой по умолчанию, потребляет много тактов процессора. <br />
			<i>23.07.2012 11:53:00, lordcoke.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61331-proizvoditelnost-shifrovaniya-ipsec-vpn/message234408</link>
			<guid>http://mikrotik.moscow/forum/forum57/61331-proizvoditelnost-shifrovaniya-ipsec-vpn/message234408</guid>
			<pubDate>Mon, 23 Jul 2012 11:53:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
