Авторизация

Вопиюще низкая скорость соединения через VPN-мост.

Подробнее
3 года 10 мес. назад #13 от Mast

Давайте по шагам.

да

Получается, что трафик TCP и UDP из дома - ок.
Трафик UDP с дачи тоже ок.
И получается, что проблема в типе теста Дача TCP ? Это так?
Подвешивание и перезагрузка оборудования это не проблема для передачи трафика сейчас.

загрузка на Дом по ТСР/ЮДП - ОК
загрузка на Дачу по ЮДП ок, по ТСР - полный швах.


Сравнивать спидтест с iperf3 впрямую нельзя, так как неизвестно как спидтест измеряет - TCP или UDP.
Если спидтест работает через UDP (что скорее всего), то результат корректен и совпадает с данными iperf. Так?

спидтесты СКОРЕЕ всего по ЮДП.
Да. Данные ИПЕРФ по ЮДП совпадают с данными спидтеста, если он по ЮДП.

Ведь вы заливаете на сервер спидтеста "ЗАГРУЗИТЬ Mbps 2.30" и приблизительно такой же результат в загрузке UDP на сервер VPNKI.

Да, скорость АПлоада В интернет с Дачи у меня не ахти. Всего 2-2,5 мегабита.
Но меня это устраивает, мне надо качать на Дачу, а не заливать с неё.

С точки зрения сервера VPNKI нет никакой разницы в туннелях из дома и с дачи, так как правила применяются одинаковые.

это я понимаю. удаление существующего туннеля и прописывание нового ничего не даст.
так же как и замена роутеров местами с перенастройкой.

Ради интереса я могу выключить все ограничения по тарифу для дачного туннеля и посмотрим - изменится ли картина по TCP.

постом выше видно что НЕ изменилась.

PS: Одна из проблем, скорее всего, в задержках в канале на даче - это вполне может влиять на способность TCP (с его подтверждением получения пакетов) разогнаться до нужной скорости.


сделаю так.
заберу основной-роутер, 3Г модем и впнки-роутер домой.
попробуй с сим-карт других провайдеров и с этой картой тоже.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
3 года 10 мес. назад #14 от Mast

Если вы сейчас попробуете переподключить домашний туннель и тоже выполните тест TCP, то должны увидитеть более существенный рост скорости. Сможете попробовать сейчас?


да. смогу. пару минут надо

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
3 года 10 мес. назад #15 от Mast
root@Haza:~# iperf3 -c 172.16.0.1 -p 43000
Connecting to host 172.16.0.1, port 43000
[ 5] local 172.16.41.26 port 49692 connected to 172.16.0.1 port 43000
[ ID] Interval Transfer Bitrate Retr Cwnd
[ 5] 0.00-1.00 sec 5.40 MBytes 45.2 Mbits/sec 0 220 KBytes
[ 5] 1.00-2.00 sec 3.10 MBytes 26.0 Mbits/sec 1 1.37 KBytes
[ 5] 2.00-3.00 sec 602 KBytes 4.93 Mbits/sec 10 34.2 KBytes
[ 5] 3.00-4.00 sec 294 KBytes 2.41 Mbits/sec 0 34.2 KBytes
[ 5] 4.00-5.00 sec 291 KBytes 2.39 Mbits/sec 0 34.2 KBytes
[ 5] 5.00-6.00 sec 197 KBytes 1.61 Mbits/sec 0 34.2 KBytes
[ 5] 6.00-7.00 sec 297 KBytes 2.43 Mbits/sec 0 34.2 KBytes
[ 5] 7.00-8.00 sec 395 KBytes 3.24 Mbits/sec 0 42.4 KBytes
[ 5] 8.00-9.00 sec 393 KBytes 3.22 Mbits/sec 0 42.4 KBytes
[ 5] 9.00-10.00 sec 296 KBytes 2.42 Mbits/sec 0 42.4 KBytes
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bitrate Retr
[ 5] 0.00-10.00 sec 11.2 MBytes 9.39 Mbits/sec 11 sender
[ 5] 0.00-10.00 sec 11.0 MBytes 9.21 Mbits/sec receiver

iperf Done.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
3 года 10 мес. назад - 3 года 10 мес. назад #16 от Mast
попробую по всякому.

1. разных 3Г провайдеров (именно 3Г, на даче нет 4г)

2. сейчас модем включен в роутер как "RAS-modem"
буду пробовать его как "RNDIS remote network driver interface"

3. что еще попробовать?
фаерволы на ОпенВрт гадить врядле так могут. Да и настройки двух роутеров почти симметричные. Почти.. но не почти. Сделаю полную симметрию по настройкам в впнки-роутерах.

4. если никак, то приарендовать на тест vds сервак и развернуть там свою систему маршрутов...

какие еще варианты, идеи что-то попробовать?

Может быть имеет смысл поменять протокол. Например на OpenVPN.

хорошая мысль!
Последнее редактирование: 3 года 10 мес. назад пользователем Mast.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
3 года 10 мес. назад - 3 года 10 мес. назад #17 от Mast
root@Gar:~# iperf3 -c 172.16.0.1 -p 43000
Connecting to host 172.16.0.1, port 43000
[ 5] local 172.16.41.73 port 49838 connected to 172.16.0.1 port 43000
[ ID] Interval Transfer Bitrate Retr Cwnd
[ 5] 0.00-1.00 sec 36.9 KBytes 302 Kbits/sec 6 12.3 KBytes
[ 5] 1.00-2.00 sec 134 KBytes 1.10 Mbits/sec 2 15.0 KBytes
[ 5] 2.00-3.00 sec 58.8 KBytes 482 Kbits/sec 2 10.9 KBytes
[ 5] 3.00-4.00 sec 39.7 KBytes 325 Kbits/sec 2 5.47 KBytes
[ 5] 4.00-5.00 sec 60.2 KBytes 493 Kbits/sec 0 9.58 KBytes
[ 5] 5.00-6.00 sec 60.2 KBytes 493 Kbits/sec 2 9.58 KBytes
[ 5] 6.00-7.00 sec 93.0 KBytes 762 Kbits/sec 1 10.9 KBytes
[ 5] 7.00-8.00 sec 15.0 KBytes 123 Kbits/sec 1 8.21 KBytes
[ 5] 8.00-9.00 sec 83.5 KBytes 684 Kbits/sec 1 10.9 KBytes
[ 5] 9.00-10.00 sec 80.7 KBytes 661 Kbits/sec 2 12.3 KBytes
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bitrate Retr
[ 5] 0.00-10.00 sec 662 KBytes 542 Kbits/sec 19 sender
[ 5] 0.00-10.00 sec 639 KBytes 523 Kbits/sec receiver

iperf Done.

изменил MTU с 1500 на 1453, как сделано на Хазе
настройки фаервола привел к тами же как на Хазе

НЕ ВЗЛЕТЕЛО..
Последнее редактирование: 3 года 10 мес. назад пользователем Mast.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
3 года 10 мес. назад #18 от admin
Да, здесь рост скорости более существенен, чем на дачном канале. Это говорит о том, что не тарифные ограничения влияют на скорость, а именно качество канала. Даже убрав ограничения на сервере полностью TCP поток с дачи не разгоняется выше 480 Кбитc/c.
У меня есть несколько мыслей.
- надо попробовать на дачном канале добиться ping rtt около 30-35ms, тогда TCP должен разогнаться до значений выше мегабита-полтора.
- если вам нужно передавать файлы, то попробовать передавать их через UDP, (правда я не знаю таких приложений). Все что я знаю работает через TCP
- если не получится с VPNKI, то вам нужно брать VDS ближе к своему месту и снижать задержку. Если ее не снизить, то аренда VDS даст такой же результат, что и VPNKI
- попробуйте OpenVPN - он у нас через UDP, однако... если внутри туннеля будет работать приложение с TCP, то по-сути, весь поток станет TCP и опять все упрется в задержку. Хотя это умозрительное заключение и попробовать стоит.

Я пока верну ограничения туннеля согласно тарифу, иначе робот начнет списывать средства согласно другому тарифу. Если нужно будет снять ограничения для теста, то сообщите и я сниму.

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Время создания страницы: 0.147 секунд