powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / OpenVPN + GPRS не удовлетворяет. Поделитесь опытом.
3 сообщений из 3, страница 1 из 1
OpenVPN + GPRS не удовлетворяет. Поделитесь опытом.
    #33890432
a398
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Для тяжелых случаев (nat, firewall, proxy, socks) похоже единственным возможным решением для организации VPN оказывается OpenVPN.
В случае GPRS, если нет услуги "Real IP" (у MTS так зовется), опять таки в полный рост натыкаемся на nat/firewall.

Вопрос в оптимизации настроек OpenVPN, в первую очередь для GPRS.

Для пущей универсальности начал с tcp/https (единственный способ заставить работать через proxy).
Включил tls-auth.
Аутентификация пользователей и по ключам, и по паролям.
DH, чиперы и прочее по умолчанию.
Пришлось увеличивать tls-timeout (стандартной двойки для GPRS не хватает).

Итог не особо радует.
Решение проигрывает по скорости pptp (который MPPE128+MPPC). Сравнивалось на 28к модеме (через GPRS нет возможности проверить pptp).

Переход с tcp на udp с одной стороны должен несколько ускорить работу. Но в теории. Потому как на плохих каналах с большой потерей пакетов (я про GPRS) может статься, что UDP вообще не будет работать. И отказываться от универсального решения не хочется (я про proxy).


Посоветуйте что-нибудь.
...
Рейтинг: 0 / 0
OpenVPN + GPRS не удовлетворяет. Поделитесь опытом.
    #33890539
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
a398Переход с tcp на udp с одной стороны должен несколько ускорить работу. Но в теории. Потому как на плохих каналах с большой потерей пакетов (я про GPRS) может статься, что UDP вообще не будет работать.
В боевых условиях не пробовали, но в полевых (ноутбук за городом) вполне нормально работало на UDP.

цитата из мана : OpenVPN 2.0.x Man PageOpenVPN is designed to operate optimally over UDP, but TCP capability is provided for situations where UDP cannot be used. In comparison with UDP, TCP will usually be somewhat less efficient and less robust when used over unreliable or congested networks.
...
Рейтинг: 0 / 0
OpenVPN + GPRS не удовлетворяет. Поделитесь опытом.
    #33890597
a398
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
miksoftIn comparison with UDP, TCP will usually be somewhat less efficient and less robust when used over unreliable or congested networks.

Или спать пора, или плюс на минус здесь перепутан.
В случае плохих сетей TCP крепче UDP.

Впрочем, обсуждение "UDP or TCP?"
http://sourceforge.net/mailarchive/message.php?msg_id=11135437
заканчивается таки тем, что

It is almost always better to choose UDP.That"s because you"ll be tunnelling application TCP _over_ OpenVPN"sUDP or TCP. And TCP over TCP does not perform very well (except insome very special circumstances) due to the interaction between twolevels of timeout estimation and retransmission algorithms.

Чтож, сделаю конфиг и для UDP.
...
Рейтинг: 0 / 0
3 сообщений из 3, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / OpenVPN + GPRS не удовлетворяет. Поделитесь опытом.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]