Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Internet provider in generale > Internet e provider

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-03-2022, 11:43   #1
kaksa
Senior Member
 
L'Avatar di kaksa
 
Iscritto dal: Apr 2002
Città: milano (nord) born: warsaw
Messaggi: 2920
[FTTH] Vodafone speed throttling con Open VPN

Ho creato un tunel tra due connessioni in fibra vodafone con OpenVPN e non mi torna la velocità a cui carica e scarica i dati che praticamente è intorno a 20MB/s circa 160 Mb/s

Il server openVPN gira su un nas Synology 1821+ che è collegato con FTTH 2500/500
Il client è una workstation win collegata in FTTH sempre vodafone ma 1000/200

Sia che carico un file che lo scarico non supera mai i 20 MB/s.
Ora in teoria se il client può scaricare a 800-900 e il server può fare upload a 500 dovrei scaricare a 400-500, no ? invece vado a 20x in meno.

Credo ci sia in atto traffic shaping o qualche collo di bottiglia che non riesco a trovare.
avete esperienza in merito ?





Configurazione Server:



Configurazione Client:
Codice:
dev tun
tls-client

remote xxx.synology.me 1194

# The "float" tells OpenVPN to accept authenticated packets from any address,
# not only the address which was specified in the --remote option.
# This is useful when you are connecting to a peer which holds a dynamic address
# such as a dial-in user or DHCP client.
# (Please refer to the manual of OpenVPN for more information.)

#float

# If redirect-gateway is enabled, the client will redirect it's
# default network gateway through the VPN.
# It means the VPN connection will firstly connect to the VPN Server
# and then to the internet.
# (Please refer to the manual of OpenVPN for more information.)

#redirect-gateway def1

# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.

#dhcp-option DNS DNS_IP_ADDRESS

pull

# If you want to connect by Server's IPv6 address, you should use
# "proto udp6" in UDP mode or "proto tcp6-client" in TCP mode
proto udp

script-security 2


comp-lzo

reneg-sec 0

cipher AES-256-CBC

auth SHA1

auth-user-pass
<ca>
-----BEGIN CERTIFICATE-----
xxx
-----END CERTIFICATE-----

</ca>
kaksa è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2022, 17:51   #2
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11125
E' un limite di OpenVPN, cerca in rete, ci ho perso del tempo anch'io tempo fa senza venirne a capo. Ha cambiato un sacco di parametri senza risultati concreti.
__________________
Be kind. Everyone you meet is fighting a hard battle.
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2022, 18:22   #3
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 7890
In che senso "è un limite di OpenVPN" ? Io non credo e nel mio piccolo non mi risulta che sia limitato di proposito se è questo che intendevi dire. Piuttosto c'è da dire che per avere un throughput pari alla portata di una FTTH è necessario che il server (ed in misura minore anche il client) abbiano un hardware assai potente per instaurare il tunnel ed andare alla massima velocità permessa dalla linea.

Le opzioni disponibili sono: usare udp, abbassare il cifrario, disattivare la compressione, regolare buffer\mtu; non solo di openvpn ma anche di eventuali servizi che poi ci devono transitare sopra (Samba, NFS, ...). Ma ciò non basta se la CPU è piccolina.

Credo che per far andare OpenVPN a 500Mbps serva un hardware lato server parecchio potente.

--edit--
Non vorrei dire un'inesattezza ma credo che OpenVPN non sia parallelizzabile ma che, anzi, usi un solo tread\cpu per connessione. Questo se è vero penalizza ulteriormente le prestazioni. Si dovrebbe cercare hardware dedicato special purpose con processori fatti ad-hoc per questo scopo.
__________________
System Failure

Ultima modifica di Perseverance : 03-04-2022 alle 18:31.
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2022, 18:53   #4
kaksa
Senior Member
 
L'Avatar di kaksa
 
Iscritto dal: Apr 2002
Città: milano (nord) born: warsaw
Messaggi: 2920
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
In che senso "è un limite di OpenVPN" ? Io non credo e nel mio piccolo non mi risulta che sia limitato di proposito se è questo che intendevi dire. Piuttosto c'è da dire che per avere un throughput pari alla portata di una FTTH è necessario che il server (ed in misura minore anche il client) abbiano un hardware assai potente per instaurare il tunnel ed andare alla massima velocità permessa dalla linea.

Le opzioni disponibili sono: usare udp, abbassare il cifrario, disattivare la compressione, regolare buffer\mtu; non solo di openvpn ma anche di eventuali servizi che poi ci devono transitare sopra (Samba, NFS, ...). Ma ciò non basta se la CPU è piccolina.

Credo che per far andare OpenVPN a 500Mbps serva un hardware lato server parecchio potente.

--edit--
Non vorrei dire un'inesattezza ma credo che OpenVPN non sia parallelizzabile ma che, anzi, usi un solo tread\cpu per connessione. Questo se è vero penalizza ulteriormente le prestazioni. Si dovrebbe cercare hardware dedicato special purpose con processori fatti ad-hoc per questo scopo.
tutte cose che ho provato ma non essendo del mestiere non so nemmeno se le ho fatte bene.

ho provato anche con Wireguard che raggiunge i 30MB/s (megabyte non megabit) ma la velocita non è per niente stabile, passa da 30 a 7 continuamente.

La cpu del nas è AMD Ryzen Quad-core 2.2 GHz e durante le connessioni non supera nemmeno il 10% di utilizzo

boh non ci capisco niente
kaksa è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2022, 19:46   #5
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 7890
Bisogna che tu aspetti che qualcuno con un po' di esperienza su questo argomento ti risponda. Se leggi questo articolo https://community.openvpn.net/openvp...TestingOpenVPN e questo https://community.openvpn.net/openvp...Networks_Linux vedi che non è impossibile ciò che chiedi.

La CPU del NAS è un AMD Ryzen V1500B (processore piccolino) che non implementa le istruzioni AES-NI le quali darebbero un bell'aiuto coi protocolli vpn.

Essendo openvpn single-threaded non potrai mai vedere un utilizzo cpu più alto del 13% che corrisponde ad 1 cpu logica delle 8 disponibili.

Con quella CPU lato server sarà difficile ottenere più di così con openvpn. Forse col vecchio PPTP potresti avvicinarti alla massima velocità.
__________________
System Failure

Ultima modifica di Perseverance : 03-04-2022 alle 21:05.
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2022, 19:56   #6
kaksa
Senior Member
 
L'Avatar di kaksa
 
Iscritto dal: Apr 2002
Città: milano (nord) born: warsaw
Messaggi: 2920
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
Bisogna che tu aspetti che qualcuno con un po' di esperienza su questo argomento ti risponda. Se leggi questo articolo https://community.openvpn.net/openvp...TestingOpenVPN e questo https://community.openvpn.net/openvp...Networks_Linux vedi che non è impossibile ciò che chiedi.

La CPU del NAS è un AMD Ryzen V1500B (processore piccolino) che non implementa le istruzioni AES-NI le quali darebbero un bell'aiuto coi protocolli vpn.

Essendo openvpn single-threaded non potrai mai vedere un utilizzo cpu più alto dell'13% che corrisponde ad 1 cpu logica delle 8 disponibili.

Con quella CPU lato server sarà difficile ottenere più di così con openvpn. Forse col vecchio PPTP avvicinarti alla massima velocità.
grazie adesso leggo.
a me risulta che questa cpu supporta le istruzioni AES-IN

https://www.cpu-monkey.com/en/cpu-am...mbedded_v1500b
kaksa è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2022, 21:05   #7
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 7890
Hai ragione le implementa ed è anche scritto fra le specifiche del nas https://www.synology.com/en-global/p.../DS1821+#specs xò non sembra essere abilitata l'opzione nella tua configurazione openvpn.

ps. per curiosità se disattivi la crittazione per openvpn a che velocità ti và? (in teoria al massimo) Disattivando anche il firewall integrato? ...
__________________
System Failure

Ultima modifica di Perseverance : 03-04-2022 alle 21:10.
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2022, 21:12   #8
kaksa
Senior Member
 
L'Avatar di kaksa
 
Iscritto dal: Apr 2002
Città: milano (nord) born: warsaw
Messaggi: 2920
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
Hai ragione le implementa ed è anche scritto fra le specifiche del nas https://www.synology.com/en-global/p.../DS1821+#specs xò non sembra essere abilitata l'opzione nella tua configurazione openvpn.

ps. per curiosità se disattivi la crittazione per openvpn a che velocità ti và? (in teoria al massimo)
ci sono una 30ina di tipi di crittazione ma non mi da la possibilita di disabilitarlo dall-interfaccia di configurazione...forse da riga di comando in ssh ma non saprei come fare
kaksa è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2022, 20:05   #9
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 7890
Ho visto la demo online sul sito di synology, prova impostando MD5, altrimenti usa un'altro tipo come già detto, ad esempio L2TP è già incluso in windows senza bisogno di client di terze parti.

Nel DEMO non riesco ad entrare in SSH non c'è possibilità quindi non sò aiutarti per questo.
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2022, 23:58   #10
kaksa
Senior Member
 
L'Avatar di kaksa
 
Iscritto dal: Apr 2002
Città: milano (nord) born: warsaw
Messaggi: 2920
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
Ho visto la demo online sul sito di synology, prova impostando MD5, altrimenti usa un'altro tipo come già detto, ad esempio L2TP è già incluso in windows senza bisogno di client di terze parti.

Nel DEMO non riesco ad entrare in SSH non c'è possibilità quindi non sò aiutarti per questo.
MD5 lo vedo solo in Authentication, in Encryption non c'è MD5
allego le opzioni possibili:

Encryption:




Authentication:




kaksa è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2022, 17:34   #11
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 7890
Ma tu i test li fai all'interno della LAN o tramite due computer con due connessioni ftth distinte?

I test devi farli prima all'interno della stessa LAN sennò non saprai mai chi è il collo di bottiglia, anche se è probabilmente il NAS.

Prova con cifrari meno complessi. Ad esempio se imposti AES-128-CBC lasciando sempre spenta la compressione, un po' più veloce dovrebbe andare, forse il doppio a logica. Il blowfish (BF-CBC) se è quello a 64 bit dovrebbe andare ancora più veloce. Più che sali verso il DES-CBC più che sono semplici ed in teoria veloci.

Permettimi una domanda generale: xkè insistere con openvpn quando il nas mette a disposizione sia l2tp che pptp? Massima velocità di througput e massima sicurezza di crittazione con quel prodotto non potrai mai averli contemporaneamente.
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2022, 23:27   #12
kaksa
Senior Member
 
L'Avatar di kaksa
 
Iscritto dal: Apr 2002
Città: milano (nord) born: warsaw
Messaggi: 2920
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
Ma tu i test li fai all'interno della LAN o tramite due computer con due connessioni ftth distinte?

I test devi farli prima all'interno della stessa LAN sennò non saprai mai chi è il collo di bottiglia, anche se è probabilmente il NAS.

Prova con cifrari meno complessi. Ad esempio se imposti AES-128-CBC lasciando sempre spenta la compressione, un po' più veloce dovrebbe andare, forse il doppio a logica. Il blowfish (BF-CBC) se è quello a 64 bit dovrebbe andare ancora più veloce. Più che sali verso il DES-CBC più che sono semplici ed in teoria veloci.

Permettimi una domanda generale: xkè insistere con openvpn quando il nas mette a disposizione sia l2tp che pptp? Massima velocità di througput e massima sicurezza di crittazione con quel prodotto non potrai mai averli contemporaneamente.
Hai ragione, i test li sto facendo da due connessioni ftth diverse. Pero ho un blocco mentale e proprio non saprei come creare un tunnel vpn interno alla rete lan.
Come creo una connessione vpn tra il fileserver e una workstation che sono collegati allo stesso switch ?

grazie per l'aiuto!
kaksa è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2022, 09:36   #13
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 7890
Nel file *.ovpn, che sai già come ottenere esportando la configurazione, dovrai scrivere, nelle prime righe, l'indirizzo IP interno della macchina sostituendo remote xxx.synology.me 1194 con l'IP interno dell'apparecchio, chessò 192.168.1.5
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Termostato intelligente Tado e teste ter...
Progetti sempre più avanzati, com...
AMD Ryzen Strix Halo: le prossime APU mo...
Google Pixel 8 256GB 649€, iPad 399€ e a...
Sono i migliori PC portatili tuttofare s...
Super prezzi Motorola: G84 5G 12GB/256GB...
eFootball taglia il traguardo dei 750 mi...
MS-DOS 4.0 diventa open source: Microsof...
Micron riceverà 6,1 miliardi di d...
STALKER 2 Heart of Chornobyl: nuovo trai...
Google: ancora un rinvio per lo stop ai ...
Lotus Evija X è la seconda auto elettric...
NIO e Lotus annunciano una grossa novit&...
Esclusive PlayStation su Xbox? Sì...
CATL: una nuova batteria per auto elettr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v