<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Подключение по VPN: очень низкая пропускная способность]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Подключение по VPN: очень низкая пропускная способность форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 05:56:29 -0400</pubDate>
		<item>
			<title>Подключение по VPN: очень низкая пропускная способность</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83583-podklyuchenie-po-vpn_-ochen-nizkaya-propusknaya-sposobnost/message378058">Подключение по VPN: очень низкая пропускная способность</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто интересно, заметили ли вы какие-то изменения после последнего исправления порядка обработки IPSec? <br />
			<i>10.04.2017 15:52:00, royalpublishing.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83583-podklyuchenie-po-vpn_-ochen-nizkaya-propusknaya-sposobnost/message378058</link>
			<guid>http://mikrotik.moscow/forum/forum57/83583-podklyuchenie-po-vpn_-ochen-nizkaya-propusknaya-sposobnost/message378058</guid>
			<pubDate>Mon, 10 Apr 2017 15:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключение по VPN: очень низкая пропускная способность</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83583-podklyuchenie-po-vpn_-ochen-nizkaya-propusknaya-sposobnost/message378057">Подключение по VPN: очень низкая пропускная способность</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет проблем с подключением между моим CCR и 3011. TCP-потоки между ними идут без вопросов. Когда я напрямую подключаю свой ПК (физически через его ether-порт) к CCR в дата-центре — результаты на PUB тестовом сервере хорошие (HIGH RTT 200+ мс). Но если я подключаюсь через какой-то туннель к CCR — скорость на площадках с высоким RTT плохая. Если тестировать через туннель на сайтах с низким RTT (&lt;30 мс), разницы в скорости не замечаю.<br /><br />Другой способ получить хорошую скорость на CCR — использовать его как SOCKS-прокси через туннель. Тогда я практически получаю такую же скорость с ПК до PUB тестового сервера.<br /><br />P.S. Похоже, что Mikrotik делает всю TCP-магии (размер окна и т.п.) только по соединению между собой (две точки туннеля), а не с конечным хостом. Если конечный хост достаточно далеко и нужно намного больше "пакетов в полёте" — начинаются проблемы. Это классическая ситуация "Long fat network".<br /><br />И снова: если я использую SOCKS-прокси на Mikrotik, то скорость нормальная.<br /><br />PC [socks] =&gt; 3011 =&gt; туннель =&gt; CCR [socks] =&gt; PUB [200+ мс RTT] — 60-70 Мбит |ОК|  <br />3011 =&gt; туннель =&gt; CCR =&gt; PUB [200+ мс RTT] — 5-10 Мбит  <br />PC =&gt; 3011 =&gt; туннель =&gt; CCR =&gt; PUB [200+ мс RTT] — 5-10 Мбит <br />
			<i>02.11.2016 00:02:00, Kozmess.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83583-podklyuchenie-po-vpn_-ochen-nizkaya-propusknaya-sposobnost/message378057</link>
			<guid>http://mikrotik.moscow/forum/forum57/83583-podklyuchenie-po-vpn_-ochen-nizkaya-propusknaya-sposobnost/message378057</guid>
			<pubDate>Wed, 02 Nov 2016 00:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключение по VPN: очень низкая пропускная способность</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83583-podklyuchenie-po-vpn_-ochen-nizkaya-propusknaya-sposobnost/message378056">Подключение по VPN: очень низкая пропускная способность</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По вашим тестам и результатам теперь ясно, что либо провайдеры, либо маршрутизатор в дата-центре ограничивают скорость TCP. Проведите тест между двумя маршрутизаторами, подключёнными к вашему провайдеру; если скорость нормальная, значит, по исключающему принципу виноват NOC, на которого и нужно жаловаться. <br />
			<i>31.10.2016 10:58:00, pukkita.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83583-podklyuchenie-po-vpn_-ochen-nizkaya-propusknaya-sposobnost/message378056</link>
			<guid>http://mikrotik.moscow/forum/forum57/83583-podklyuchenie-po-vpn_-ochen-nizkaya-propusknaya-sposobnost/message378056</guid>
			<pubDate>Mon, 31 Oct 2016 10:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключение по VPN: очень низкая пропускная способность</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83583-podklyuchenie-po-vpn_-ochen-nizkaya-propusknaya-sposobnost/message378055">Подключение по VPN: очень низкая пропускная способность</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пожалуйста, не могли бы вы прокомментировать эту странную ситуацию? <br />
			<i>30.10.2016 20:44:00, Kozmess.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83583-podklyuchenie-po-vpn_-ochen-nizkaya-propusknaya-sposobnost/message378055</link>
			<guid>http://mikrotik.moscow/forum/forum57/83583-podklyuchenie-po-vpn_-ochen-nizkaya-propusknaya-sposobnost/message378055</guid>
			<pubDate>Sun, 30 Oct 2016 20:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключение по VPN: очень низкая пропускная способность</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83583-podklyuchenie-po-vpn_-ochen-nizkaya-propusknaya-sposobnost/message378054">Подключение по VPN: очень низкая пропускная способность</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Та же проблема. Суть в том, что при передаче TCP на большие расстояния (ситуация с долгой «толстой» сетью) возникает зависимость. Если RTT низкий — проблем нет! Тестовое окружение: физические соединения на медных проводах (без использования sft модулей) Windows\Linux ПК =&gt; |3011UiAS| =&gt; GRE\PPTP\L2TP (или любой другой туннель) =&gt; |CCR1009-8G-1S-1S+| Скорости соединений: 3011UiAS — 100\100 Мбит WAN CCR1009-8G-1S-1S+ — 500\500 WAN Прошивка и ROS (6.37.1) последние, после обновления настройки сбросились к заводским. Результаты тестов для: TCP отправка, 1 соединение через туннель (используя приватные IP туннеля): 3011 =&gt; CCR — 90+ Мбит |ОК| CCR =&gt; 3011 — 90+ Мбит |ОК| ПК =&gt; CCR — 90+ Мбит |ОК| CCR =&gt; ПК — 90+ Мбит |ОК| Далее пробуем тестировать на публичный Mikrotik Bandwidth Test Server, 207.32.195.2 (PUB). Задержка 200+ мс CCR =&gt; PUB — 60-70 Мбит |ОК| и это линейно масштабируется с количеством соединений 3011 =&gt; туннель =&gt; CCR =&gt; PUB — 10-20 Мбит, график пилообразный ПК =&gt; 3011 =&gt; туннель =&gt; CCR =&gt; PUB по виду похож на предыдущий UDP трафик 90+ во всех тестах, только TCP вызывает проблемы Пытался все возможные настройки MTU\MSS. Пытался всячески направлять трафик к CCR с ПК: все виды туннелей, Fasttrack, Mangle с маркировкой маршрутизации, простой ручной маршрут в Routes, сделал EOIP туннель, чтобы использовать CCR как шлюз для ПК в конфигурации и так далее... Пробовал заменить CCR в датацентре на Linux сервер — та же низкая скорость через VPN\туннели с 3011 на удалённые с высоким пингом сайты. Единственный способ получить приемлемый результат — включить SOCKS сервер на CCR и работать через него с помощью Proxifier. В этом случае удаётся получить 70+ Мбит в последнем сценарии. <br />
			<i>28.10.2016 22:24:00, Kozmess.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83583-podklyuchenie-po-vpn_-ochen-nizkaya-propusknaya-sposobnost/message378054</link>
			<guid>http://mikrotik.moscow/forum/forum57/83583-podklyuchenie-po-vpn_-ochen-nizkaya-propusknaya-sposobnost/message378054</guid>
			<pubDate>Fri, 28 Oct 2016 22:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключение по VPN: очень низкая пропускная способность</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83583-podklyuchenie-po-vpn_-ochen-nizkaya-propusknaya-sposobnost/message378053">Подключение по VPN: очень низкая пропускная способность</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проблема: Пропускная способность VPN-соединения с устройств на RouterOS сильно снижена. Это, похоже, не связано с типом используемого оборудования и, скорее всего, проблема в самой ОС. Я расширил поиск причины не только на Mikrotik OS с обеих сторон и настроил подключения к pfSense и Cisco ASA файрволам на одном конце — результат одинаковый. (например, Mikrotik OS &lt;&gt; pfSense IPSEC VPN || Mikrotik OS &lt;&gt; Cisco ASA IPSEC VPN)<br /><br />Решение: неизвестно<br /><br />Обзор устранения проблем / подключений:<br /><br />SITE A (Основной дата-центр) &nbsp;<br />Routerboard: CCR-1036-8G-2S+ &nbsp;<br />RouterOS: v6.37 &nbsp;<br />Интернет-соединение: Загрузка: 10 Гбит/с, Отдача: 10 Гбит/с<br /><br />SITE B (Корпоративный офис) &nbsp;<br />Routerboard: RB3011UiAS &nbsp;<br />RouterOS: v6.37 &nbsp;<br />Интернет-соединение: Загрузка: 100 Мбит/с, Отдача: 10 Мбит/с<br /><br />SITE C (Вторичный дата-центр) &nbsp;<br />Routerboard: x86 — двухъядерный 3.0 ГГц &nbsp;<br />RouterOS: v6.37 &nbsp;<br />Интернет-соединение: Загрузка: 1 Гбит/с, Отдача: 1 Гбит/с<br /><br />Тесты VPN-соединений:<br /><br />SITE B &lt;&gt; SITE A &nbsp;<br />Тип туннеля: Нет — прямое публичное подключение &nbsp;<br />Максимальная пропускная способность: 100 Мбит/с / 10 Мбит/с<br /><br />SITE B &lt;&gt; SITE A &nbsp;<br />Тип туннеля: IP-IP &nbsp;<br />Максимальная пропускная способность: 32-35 Мбит/с<br /><br />SITE B &lt;&gt; SITE A &nbsp;<br />Тип туннеля: GRE &nbsp;<br />Максимальная пропускная способность: 32-35 Мбит/с<br /><br />SITE B &lt;&gt; SITE A &nbsp;<br />Тип туннеля: IPSEC AES-256/SHA1 &nbsp;<br />Максимальная пропускная способность: 28 Мбит/с<br /><br />SITE C &lt;&gt; SITE A &nbsp;<br />Тип туннеля: Нет — прямое публичное подключение &nbsp;<br />Максимальная пропускная способность: 1 Гбит/с / 1 Гбит/с<br /><br />SITE C &lt;&gt; SITE A &nbsp;<br />Тип туннеля: IP-IP &nbsp;<br />Максимальная пропускная способность: 32-35 Мбит/с<br /><br />SITE C &lt;&gt; SITE A &nbsp;<br />Тип туннеля: GRE &nbsp;<br />Максимальная пропускная способность: 32-35 Мбит/с<br /><br />SITE C &lt;&gt; SITE A &nbsp;<br />Тип туннеля: IPSEC AES-256/SHA1 &nbsp;<br />Максимальная пропускная способность: 28 Мбит/с<br /><br />SITE B &lt;&gt; SITE C &nbsp;<br />Тип туннеля: Нет — прямое публичное подключение &nbsp;<br />Максимальная пропускная способность: 100 Мбит/с / 10 Мбит/с<br /><br />SITE B &lt;&gt; SITE C &nbsp;<br />Тип туннеля: IP-IP &nbsp;<br />Максимальная пропускная способность: 32-35 Мбит/с<br /><br />SITE B &lt;&gt; SITE C &nbsp;<br />Тип туннеля: GRE &nbsp;<br />Максимальная пропускная способность: 32-35 Мбит/с<br /><br />SITE B &lt;&gt; SITE C &nbsp;<br />Тип туннеля: IPSEC AES-256/SHA1 &nbsp;<br />Максимальная пропускная способность: 28 Мбит/с <br />
			<i>14.10.2016 03:19:00, sflynnanet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83583-podklyuchenie-po-vpn_-ochen-nizkaya-propusknaya-sposobnost/message378053</link>
			<guid>http://mikrotik.moscow/forum/forum57/83583-podklyuchenie-po-vpn_-ochen-nizkaya-propusknaya-sposobnost/message378053</guid>
			<pubDate>Fri, 14 Oct 2016 03:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
