faq обучение настройка
Текущее время: Вс авг 03, 2025 01:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210, 800, IPSec и скорость.
СообщениеДобавлено: Чт июл 29, 2010 13:57 
Не в сети

Зарегистрирован: Вт фев 12, 2008 10:09
Сообщений: 69
Смысл в чем. На работе в центральном офисе стоит DFL-800, по магазинам стоят 210, каналы связи по 2Мбит/с, в центральном офисе 15 Мбит/с. Провайдеры условно разные (не все).
Дома у меня есть подключение 20 мбит/с с условно-свободным каналом (на коммутаторе пока только 2 квартиры висят). И решил я на домашний NAS дополнительно бекапы скидывать с работы, через ftp. Файлы бекапов приходилось перед отправкой шифровать, но это мелочи. Теперь основное.

Скорость средняя передачи файла по FTP до последнего раза была около 1.2 МБ/с (мегаБайта), что было вполне приемлемо. Все происходило до тех пор, пока не настало время объеденить домашнюю DFL и рабочую через IPSec, так сказать, для удобства работы из дома. Сказано - сделано, подняли VPN. И тут же я решил посмотреть, как будут копироваться файлы напрямую. А напрямую копируются они со скоростью не более 600 кбайт/с. Вопрос - особенности работы VPN или что-то еще? Загрузка DFL-800 по процессору около 90% при копировании, загрузка сети - 7 каналов по 2мбит/с, на каждом канале vpn


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210, 800, IPSec и скорость.
СообщениеДобавлено: Вт авг 03, 2010 06:40 
Не в сети

Зарегистрирован: Вт июл 06, 2010 18:43
Сообщений: 115
ss141120 писал(а):
Смысл в чем. На работе в центральном офисе стоит DFL-800, по магазинам стоят 210, каналы связи по 2Мбит/с, в центральном офисе 15 Мбит/с. Провайдеры условно разные (не все).
Дома у меня есть подключение 20 мбит/с с условно-свободным каналом (на коммутаторе пока только 2 квартиры висят). И решил я на домашний NAS дополнительно бекапы скидывать с работы, через ftp. Файлы бекапов приходилось перед отправкой шифровать, но это мелочи. Теперь основное.

Скорость средняя передачи файла по FTP до последнего раза была около 1.2 МБ/с (мегаБайта), что было вполне приемлемо. Все происходило до тех пор, пока не настало время объеденить домашнюю DFL и рабочую через IPSec, так сказать, для удобства работы из дома. Сказано - сделано, подняли VPN. И тут же я решил посмотреть, как будут копироваться файлы напрямую. А напрямую копируются они со скоростью не более 600 кбайт/с. Вопрос - особенности работы VPN или что-то еще? Загрузка DFL-800 по процессору около 90% при копировании, загрузка сети - 7 каналов по 2мбит/с, на каждом канале vpn


Я дико извиняюсь, но это-ж VPN :!:
DFL-ки же работают "шифровальными ящиками" на это ресурсы и уходят.
Не хватает скорости - ставь OpenVPN непосредственно на компы точка-точка и выкидывай IPSec c DFL-ок.
Разгрузишь процы DFL-лок. Загрузишь процы компов. За одно еще приличную компрессию на канале получишь.

На сколько я понял - DFL-ка VPN поток жать не умеет, а умеет только шифровать.

Если хочешь оставлять DFL-ки, то скорость поднять ты сможешь лишь за счет разгрузки процов DFL-ок путем ослабления алгоритмов шифрования.
Эта тема уже где-то здесь обсуждалась - но еще предлагают для увеличения производительности и разгрузки процов DFL-ок перескочить с IPSec на PPTP.

Самое главное - определись, что для тебя важнее - либо сделать все на недорогих железяках и больше с этим не заморачиваться смирившись с некоторыми недостатками, включая вычислительную мощность проца DFL-ки, либо тебе нужно оптимизировать загрузку канала, организовать сжатие VPN потока и e.t.c.

Если тебе нужно второе, то тебе лучше заменить DFL-ки на полноценные компы с *NIX-ом. И тогда уже будешь заморачиваться как хочешь, но при этом потеряешь недорогую компактность в 1U на устройство, относительную устойчивость к вырубанию питания и энергопотребление меньше 30w.

Обычно железо покупается под конкреную задачу, а не наоборот. Если существующему железу поставить тяжелую, для него задачу, то обычно, из этого ни чего интересного не получается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 03, 2010 12:24 
Не в сети

Зарегистрирован: Вт фев 12, 2008 10:09
Сообщений: 69
Дело в том, что для 210-й серии заявлялось до 25 МБит/с на VPN-соединение, причем честных, судя по заверениям товарищей (кого не помню, перед тем как железяку покупать, долго читал форумы). Вот поэтому и спрашиваю.

ЗЫ. На запись выдала около 7 МБит/с. Возможно, специфика работы сетевого диска. Сейчас попрошу провайдера убрать шейпер с двух точек и погоняю между ними.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 03, 2010 13:11 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ради интереса, попробуйте "стендовый" вариант - на столе соединить ваши DFL (офисный можно даже не снимать, домашний привезти в офис) и NAS - посмотрите на скорость без промежуточных факторов.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 03, 2010 14:25 
Не в сети

Зарегистрирован: Вт фев 12, 2008 10:09
Сообщений: 69
Пока проще решить вопрос с провайдером. Напрямую кабелем - не совсем боевое подключение получается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 03, 2010 19:47 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ss141120 писал(а):
Пока проще решить вопрос с провайдером. Напрямую кабелем - не совсем боевое подключение получается.
Никто и не говорит про "боевое". Именно тестовое, чтобы посмотреть что выдают DFL-и в идеальных условиях. Я в свое время еще на прошивке 2.12 получал на стенде из двух DFL-210 - 17 МБит/с.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 03, 2010 20:24 
Не в сети

Зарегистрирован: Чт май 20, 2010 07:03
Сообщений: 82
Сейчас как раз в боевом режиме используются два DFL-210
VPN IPSec, 3DES
Скорость 8Мбит/сек
Ведем разговоры с провом об увеличении канала в 2 раза, посмотрим потянет ли DFL-210 16Мбит/сек :-)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 213


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB