<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenVPN проблемы со связью</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/93348.html</link>
    <description>Всем привет.&lt;br&gt;&lt;br&gt;Между двумя офисами поднят OpenVPN. При нагрузке его данными (перекачка файла большого размера, или активная работа с удаленными ресурсами) пропадает пинг ровно на то время пока есть активность, при этом файл продолжается качаться. Правда удаленные сеансы в некоторых&#092;пиковых случаях отваливаюстя. При этом на этом же канале связи поднят второй OpenVPN, через который проброшен L2 тунель, через который ходит ip телефония, которая во время нагрузки основного канала соответственно ухудшается, хрипы и шумы.&lt;br&gt;&lt;br&gt;Пробовал менять МТУ не помогло, менял с 1500 на 1400.&lt;br&gt;Поуберал шифрование и сжатие, думал серв не вытягивает, не помогло тоже.&lt;br&gt;&lt;br&gt;конфиг сервера:&lt;br&gt;----------------------------------------------------------------------------&lt;br&gt;port 27957&lt;br&gt;&lt;br&gt;proto udp&lt;br&gt;&lt;br&gt;dev tun111&lt;br&gt;&lt;br&gt;&lt;br&gt;ca /etc/openvpn/keys/ca.crt&lt;br&gt;cert /etc/openvpn/keys/server_key.crt&lt;br&gt;key /etc/openvpn/keys/server_key.key&lt;br&gt;&lt;br&gt;dh /etc/openvpn/keys/dh1024.pem&lt;br&gt;tls-auth /etc/openvpn/keys/tls.key 0&lt;br&gt;tls-server&lt;br&gt;&lt;br&gt;server 172.21.21.0 255.255.255.0&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>OpenVPN проблемы со связью (NeonGloss)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/93348.html#8</link>
    <pubDate>Fri, 25 May 2012 10:08:57 GMT</pubDate>
    <description>РЕШЕНО!&lt;br&gt;&lt;br&gt;Суть дела в том что загрузка канала забивала весь канал и все последующие пакеты двигались по воле судьбы.&lt;br&gt;&lt;br&gt;Поменял транспортный протокол на TCP и проблема исчерпала себя.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN проблемы со связью (anonymous)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/93348.html#7</link>
    <pubDate>Fri, 11 May 2012 14:59:30 GMT</pubDate>
    <description>&amp;gt; извиняюсь, кто такой Tc?&lt;br&gt;&lt;br&gt;Утилита для контроля трафика. Шейпинга, полисинга, шедулинга и некоторых других дел.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN проблемы со связью (Andrey Mitrofanov)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/93348.html#6</link>
    <pubDate>Fri, 11 May 2012 11:27:33 GMT</pubDate>
    <description>&amp;gt; извиняюсь, кто такой Tc?&lt;br&gt;&lt;br&gt;Это последние две буквы LARTC. /docs/RUS/LARTC/&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN проблемы со связью (NeonGloss)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/93348.html#5</link>
    <pubDate>Fri, 11 May 2012 11:25:40 GMT</pubDate>
    <description>извиняюсь, кто такой Tc? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN проблемы со связью (dima)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/93348.html#4</link>
    <pubDate>Fri, 11 May 2012 10:46:32 GMT</pubDate>
    <description>OpenVPN не для этого.&lt;br&gt;&lt;br&gt;&lt;br&gt;ipsec нормальный воткнуть между серверами.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN проблемы со связью (anonymous)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/93348.html#3</link>
    <pubDate>Fri, 11 May 2012 10:24:41 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; VPN-шлюз ставить пакет в очередь - отсюда &lt;br&gt;&amp;gt;&amp;gt; задержки и пропадания пингов, ну и т.д. со всеме вытекающими.&lt;br&gt;&amp;gt; извиняюсь, но не понял...&lt;br&gt;&amp;gt; Кто в чем виноват? файл перекачивающийся виноват в потерях звука - это &lt;br&gt;&amp;gt; понятно. Вопрос в том, почему падает качество канала? и как это &lt;br&gt;&amp;gt; исправить)) &lt;br&gt;&amp;gt; так то понятно что кто-то с чем-то не справляется.. (( &lt;br&gt;&amp;gt;&amp;gt; И еще никакое софтовое решение с vpn не переплюнет железные решения с &lt;br&gt;&amp;gt;&amp;gt; аппаратными ускорителями шифрования и другими фичами, типа аппаратная поддержка gre.&lt;br&gt;&amp;gt; А это то понятно)) в последствии на juniper device-ах буду поднимать тунель... &lt;br&gt;&lt;br&gt;Качество канала падает из-за network congestion.&lt;br&gt;Можете попробовать использовать tc для ограничения максимальной пропускной способности. Да, всю скорость не выберете, зато такая проблема отпадет.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN проблемы со связью (NeonGloss)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/93348.html#2</link>
    <pubDate>Fri, 11 May 2012 07:46:33 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt; Для разных кодеков у voip &lt;br&gt;&amp;gt; различные требования к полосе пропускания, так как канал становится загруженным при &lt;br&gt;&amp;gt; закачке файлов больших размеров, &lt;br&gt;&amp;gt; VPN-шлюз ставить пакет в очередь - отсюда &lt;br&gt;&amp;gt; задержки и пропадания пингов, ну и т.д. со всеме вытекающими.&lt;br&gt;&lt;br&gt;извиняюсь, но не понял...&lt;br&gt;Кто в чем виноват? файл перекачивающийся виноват в потерях звука - это понятно. Вопрос в том, почему падает качество канала? и как это исправить))&lt;br&gt;&lt;br&gt;так то понятно что кто-то с чем-то не справляется.. (( &lt;br&gt;&lt;br&gt;&amp;gt; И еще никакое софтовое решение с vpn не переплюнет железные решения с &lt;br&gt;&amp;gt; аппаратными ускорителями шифрования и другими фичами, типа аппаратная поддержка gre.&lt;br&gt;&lt;br&gt;А это то понятно)) в последствии на juniper device-ах буду поднимать тунель...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN проблемы со связью (Aleks305)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/93348.html#1</link>
    <pubDate>Fri, 11 May 2012 07:25:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; tls-auth tls.key 1 &lt;br&gt;&amp;gt; #cipher DES-EDE3-CBC &lt;br&gt;&amp;gt; #comp-lzo &lt;br&gt;&amp;gt; keepalive 10 120 &lt;br&gt;&amp;gt; log VPN_LOG.log &lt;br&gt;&amp;gt; log-append VPN_LOG.log &lt;br&gt;&amp;gt; verb 3 &lt;br&gt;&amp;gt; mute 20 &lt;br&gt;&amp;gt; ---------------------------------------------------------------------------- &lt;br&gt;&amp;gt; Есть у кого идеи или мож кто сталкивался?&lt;br&gt;&lt;br&gt;проверьте пропускную способность iperf например внутри туннеля. Для разных кодеков у voip различные требования к полосе пропускания, так как канал становится загруженным при закачке файлов больших размеров, VPN-шлюз ставить пакет в очередь - отсюда задержки и пропадания пингов, ну и т.д. со всеме вытекающими.&lt;br&gt;И еще никакое софтовое решение с vpn не переплюнет железные решения с аппаратными ускорителями шифрования и другими фичами, типа аппаратная поддержка gre.&lt;br&gt;</description>
</item>

</channel>
</rss>
