|
|
|
OpenVPN + GPRS не удовлетворяет. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
Для тяжелых случаев (nat, firewall, proxy, socks) похоже единственным возможным решением для организации VPN оказывается OpenVPN. В случае GPRS, если нет услуги "Real IP" (у MTS так зовется), опять таки в полный рост натыкаемся на nat/firewall. Вопрос в оптимизации настроек OpenVPN, в первую очередь для GPRS. Для пущей универсальности начал с tcp/https (единственный способ заставить работать через proxy). Включил tls-auth. Аутентификация пользователей и по ключам, и по паролям. DH, чиперы и прочее по умолчанию. Пришлось увеличивать tls-timeout (стандартной двойки для GPRS не хватает). Итог не особо радует. Решение проигрывает по скорости pptp (который MPPE128+MPPC). Сравнивалось на 28к модеме (через GPRS нет возможности проверить pptp). Переход с tcp на udp с одной стороны должен несколько ускорить работу. Но в теории. Потому как на плохих каналах с большой потерей пакетов (я про GPRS) может статься, что UDP вообще не будет работать. И отказываться от универсального решения не хочется (я про proxy). Посоветуйте что-нибудь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.07.2006, 21:40:48 |
|
||
|
OpenVPN + GPRS не удовлетворяет. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
a398Переход с tcp на udp с одной стороны должен несколько ускорить работу. Но в теории. Потому как на плохих каналах с большой потерей пакетов (я про GPRS) может статься, что UDP вообще не будет работать. В боевых условиях не пробовали, но в полевых (ноутбук за городом) вполне нормально работало на UDP. цитата из мана : OpenVPN 2.0.x Man PageOpenVPN is designed to operate optimally over UDP, but TCP capability is provided for situations where UDP cannot be used. In comparison with UDP, TCP will usually be somewhat less efficient and less robust when used over unreliable or congested networks. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.07.2006, 23:08:05 |
|
||
|
OpenVPN + GPRS не удовлетворяет. Поделитесь опытом.
|
|||
|---|---|---|---|
|
#18+
miksoftIn comparison with UDP, TCP will usually be somewhat less efficient and less robust when used over unreliable or congested networks. Или спать пора, или плюс на минус здесь перепутан. В случае плохих сетей TCP крепче UDP. Впрочем, обсуждение "UDP or TCP?" http://sourceforge.net/mailarchive/message.php?msg_id=11135437 заканчивается таки тем, что It is almost always better to choose UDP.That"s because you"ll be tunnelling application TCP _over_ OpenVPN"sUDP or TCP. And TCP over TCP does not perform very well (except insome very special circumstances) due to the interaction between twolevels of timeout estimation and retransmission algorithms. Чтож, сделаю конфиг и для UDP. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.07.2006, 23:55:45 |
|
||
|
|

start [/forum/topic.php?fid=25&gotonew=1&tid=1489225]: |
0ms |
get settings: |
4ms |
get forum list: |
8ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
17ms |
get topic data: |
5ms |
get first new msg: |
3ms |
get forum data: |
1ms |
get page messages: |
22ms |
get tp. blocked users: |
1ms |
| others: | 192ms |
| total: | 257ms |

| 0 / 0 |
