Низкая скорость MPD5

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
nops
мл. сержант
Сообщения: 85
Зарегистрирован: 2010-01-30 21:58:51
Контактная информация:

Низкая скорость MPD5

Непрочитанное сообщение nops » 2013-02-13 11:40:47

Доброго всем времени суток.
Обращаюсь к вам, гуру, т.к. сам уже голову сломал и гугл достал со своими вопросами.

Итак.
Имеем FreBSD 8.3, 2 сетевки em

Код: Выделить всё

# uname -a
FreeBSD gate.domain.ru 8.3-RELEASE-p5 FreeBSD 8.3-RELEASE-p5 #0: Mon Dec 17 08:35:27 YEKT 2012     nops@gate.delta-plan.ru:/usr/src/sys/amd64/compile/GATE  amd64
# ifconfig
em0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
	options=4209b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_MAGIC,VLAN_HWTSO>
	ether 00:25:90:7e:ac:85
	inet 1.1.1.1 netmask 0xffffff00 broadcast 1.1.1.255
	media: Ethernet autoselect (100baseTX <full-duplex>)
	status: active
em1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
	options=4209b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_MAGIC,VLAN_HWTSO>
	ether 00:25:90:7e:ac:84
	inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
	media: Ethernet autoselect (1000baseT <full-duplex>)
	status: active
Стоит прокся с авторизацией из AD и часть юзеров ходят в инет напрямую.
Имеется ipfw естественно и еще стоит pf
Обусловлено это тем, что нужно:
1. натить естественно
2. пробрасывать во внутрь трафик по правилам, т.е. условно при обращении с 2.2.2.2 по RDP, то пробрасывается на 192.168.0.2, а если конектятся по RDP с 3.3.3.3 то пробрасывается на 192.168.0.32 и так далее
3. В перспективе дописывать правила еще и в pf
Стоит mpd5, ставился из портов.

Код: Выделить всё

# cat /usr/local/etc/mpd5/mpd.conf
startup:
        set web self 0.0.0.0 5008
        set user admin admin admin
        set web open

default:
        load pptp_server

pptp_server:
	set ippool add pool1 192.168.10.2 192.168.10.20
	create bundle template B
	set iface enable proxy-arp
	set iface idle 1800
	set iface enable tcpmssfix
	set ipcp yes vjcomp
#	set iface down-script /usr/local/etc/mpd5/down.sh
	set iface up-script /usr/local/etc/mpd5/up.sh
		set ipcp ranges 192.168.10.1/32 ippool pool1
		set ipcp dns 192.168.10.1
		set ipcp nbns 192.168.10.1
	set bundle enable compression
	set ccp yes mppc
	set mppc yes e40
	set mppc yes e128
	set mppc yes stateless
	create link template L pptp
	set link action bundle B
	set link enable multilink
	set link yes acfcomp protocomp
	set link keep-alive 10 60
	set link mtu 1400
	set link no pap chap
	set link enable chap
	set pptp self 1.1.1.1
	set link enable incoming

# cat /usr/local/etc/mpd5/up.sh 
#!/bin/sh

if [ "$5" = "dpr1ntpptp" ]
then
/sbin/route add 192.168.2.0/24 $4
fi

if [ "$5" = "3n3sk4pptp" ]
then
/sbin/route add 192.168.1.0/24 $4
fi

if [ "$5" = "gtrk" ]
then
/sbin/route add 192.168.4.0/24 $4
fi

exit 0
Проблема заключается в том, что удаленный филиал, подключеный по VPN, не получает от нас скорость.
Пытаюсь открыть по серому IP их сервер(RDP) ОООчень долго открывается. Нажимаешь Пуск и реально можно пойти кофе попить пока откроется меню пуск. Пробуй зайти не через тунель, а прямо на "белый IP" как у меня на порядок быстрее грузится интерфейс и естественно прорисовка менюшки на порядо быстрее проходит.
Пробую через тунель загрузить файл, объемом 54Мб, он грузится 3 минуты, 178 секунд если точнее, качая с "белого" IP, скорость нормлаьная, качается примерно на 3-4 Мбитах(у удаленого филиала 4Мбит скорость)

Помогите разобраться со скоростями для тунелей. Может где-то что-то режется а я не знаю?
Последний раз редактировалось f_andrey 2013-02-13 17:58:50, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alvares
прапорщик
Сообщения: 485
Зарегистрирован: 2008-07-10 12:48:08
Откуда: Воронеж
Контактная информация:

Re: Низкая скорость MPD5

Непрочитанное сообщение Alvares » 2013-02-13 13:27:32

mtu понизить на стороне удаленного филиала не пробовали? Попингуйте через туннель большими пакетами.
Бог создал людей сильными и слабыми. Сэмюэл Кольт сделал их равными...

Аватара пользователя
nops
мл. сержант
Сообщения: 85
Зарегистрирован: 2010-01-30 21:58:51
Контактная информация:

Re: Низкая скорость MPD5

Непрочитанное сообщение nops » 2013-02-14 5:31:02

Код: Выделить всё

$ ping -s 5600 192.168.4.2
PING 192.168.4.2 (192.168.4.2): 5600 data bytes
5608 bytes from 192.168.4.2: icmp_seq=0 ttl=126 time=15.176 ms
5608 bytes from 192.168.4.2: icmp_seq=1 ttl=126 time=18.180 ms
5608 bytes from 192.168.4.2: icmp_seq=2 ttl=126 time=16.894 ms
5608 bytes from 192.168.4.2: icmp_seq=3 ttl=126 time=13.324 ms
5608 bytes from 192.168.4.2: icmp_seq=4 ttl=126 time=13.536 ms
5608 bytes from 192.168.4.2: icmp_seq=5 ttl=126 time=14.043 ms
--- 192.168.4.2 ping statistics ---
6 packets transmitted, 6 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 13.324/15.192/18.180/1.797 ms
MTU на удаленной машине устанавливается автоматически.

Аватара пользователя
ADRE
майор
Сообщения: 2641
Зарегистрирован: 2007-07-26 8:53:49
Контактная информация:

Re: Низкая скорость MPD5

Непрочитанное сообщение ADRE » 2013-02-14 16:23:50

просто дай пинг до яндекса и между системами. под нагрузкой. при чем как понимаю это всё лагает во время рабочего роцесса а после работы или утром всё летает нет7 замеряли такую тему? -)
--
И трасировку не плохо бы.
//del

Аватара пользователя
nops
мл. сержант
Сообщения: 85
Зарегистрирован: 2010-01-30 21:58:51
Контактная информация:

Re: Низкая скорость MPD5

Непрочитанное сообщение nops » 2013-02-14 18:59:14

ADRE писал(а):просто дай пинг до яндекса и между системами. под нагрузкой. при чем как понимаю это всё лагает во время рабочего роцесса а после работы или утром всё летает нет7 замеряли такую тему? -)
--
И трасировку не плохо бы.

Код: Выделить всё

gate# ping -s 1400 -c 10 ya.ru
PING ya.ru (87.250.250.3): 1400 data bytes
1408 bytes from 87.250.250.3: icmp_seq=0 ttl=58 time=38.451 ms
1408 bytes from 87.250.250.3: icmp_seq=1 ttl=61 time=39.123 ms
1408 bytes from 87.250.250.3: icmp_seq=2 ttl=61 time=40.519 ms
1408 bytes from 87.250.250.3: icmp_seq=3 ttl=61 time=37.626 ms
1408 bytes from 87.250.250.3: icmp_seq=4 ttl=58 time=38.860 ms
1408 bytes from 87.250.250.3: icmp_seq=5 ttl=61 time=37.853 ms
1408 bytes from 87.250.250.3: icmp_seq=6 ttl=58 time=37.588 ms
1408 bytes from 87.250.250.3: icmp_seq=7 ttl=61 time=37.862 ms
1408 bytes from 87.250.250.3: icmp_seq=8 ttl=58 time=38.413 ms
1408 bytes from 87.250.250.3: icmp_seq=9 ttl=61 time=37.304 ms

--- ya.ru ping statistics ---
10 packets transmitted, 10 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 37.304/38.360/40.519/0.909 ms
gate# ping -s 1400 -c 10 192.168.4.2
PING 192.168.4.2 (192.168.4.2): 1400 data bytes
1408 bytes from 192.168.4.2: icmp_seq=0 ttl=127 time=11.097 ms
1408 bytes from 192.168.4.2: icmp_seq=1 ttl=127 time=10.672 ms
1408 bytes from 192.168.4.2: icmp_seq=2 ttl=127 time=10.500 ms
1408 bytes from 192.168.4.2: icmp_seq=3 ttl=127 time=13.916 ms
1408 bytes from 192.168.4.2: icmp_seq=4 ttl=127 time=12.342 ms
1408 bytes from 192.168.4.2: icmp_seq=5 ttl=127 time=11.419 ms
1408 bytes from 192.168.4.2: icmp_seq=6 ttl=127 time=11.107 ms
1408 bytes from 192.168.4.2: icmp_seq=7 ttl=127 time=9.429 ms
1408 bytes from 192.168.4.2: icmp_seq=8 ttl=127 time=10.986 ms
1408 bytes from 192.168.4.2: icmp_seq=9 ttl=127 time=9.796 ms

--- 192.168.4.2 ping statistics ---
10 packets transmitted, 10 packets received, 0.0% packet loss
round-trip min/avg/max/stddev = 9.429/11.126/13.916/1.209 ms

Код: Выделить всё

gate# traceroute 192.168.4.2
traceroute to 192.168.4.2 (192.168.4.2), 64 hops max, 52 byte packets
 1  192.168.10.14 (192.168.10.14)  8.554 ms  6.977 ms  9.027 ms
 2  * * *
 3  * * *
 4  * * *
 5  *^C
gate# traceroute 85.115.171.166
traceroute to 85.115.171.166 (85.115.171.166), 64 hops max, 52 byte packets
 1  212.46.216.113 (212.46.216.113)  4.505 ms  7.184 ms  4.233 ms
 2  pe-l.Ekaterinburg.gldn.net (195.239.128.25)  51.478 ms  49.265 ms  55.007 ms
 3  electromarket-gw.pharma.ekaterinburg.gldn.net (195.239.128.14)  5.893 ms  6.529 ms  7.089 ms
 4  217.119.80.33 (217.119.80.33)  6.544 ms  5.736 ms  6.211 ms
 5  85.115.190.85 (85.115.190.85)  5.275 ms  7.585 ms  6.081 ms
 6  85.115.190.86 (85.115.190.86)  6.901 ms  5.587 ms  7.275 ms
 7  85.115.171.166 (85.115.171.166)  7.694 ms  11.020 ms  6.824 ms

tauri
проходил мимо

Re: Низкая скорость MPD5

Непрочитанное сообщение tauri » 2013-07-22 21:34:34

'Bundle: Status update: up 1 link, total bandwidth 64000 bps'
'set link enable multilink' убери, он скорсть режет, неразбирался с ним, просто убрал и стало ок :-D

rayder
лейтенант
Сообщения: 661
Зарегистрирован: 2008-12-18 16:29:43
Откуда: Ukraine/Kiev
Контактная информация:

Re: Низкая скорость MPD5

Непрочитанное сообщение rayder » 2013-07-22 22:59:35

а смысл пинговать пакетами размером свыше MTU, оно ведь все-равно порежется на куски. млм я что-то упустил :)
Человеку свойственно ошибаться, но для нечеловеческих ляпов нужен компьютер.

Аватара пользователя
nops
мл. сержант
Сообщения: 85
Зарегистрирован: 2010-01-30 21:58:51
Контактная информация:

Re: Низкая скорость MPD5

Непрочитанное сообщение nops » 2013-07-23 5:25:21

tauri писал(а):'Bundle: Status update: up 1 link, total bandwidth 64000 bps'
'set link enable multilink' убери, он скорсть режет, неразбирался с ним, просто убрал и стало ок :-D
Спасибо. Убрал.
Домой приеду сегодня вечером, попробую подцепиться снаружи и проверить скорость.

Аватара пользователя
Alvares
прапорщик
Сообщения: 485
Зарегистрирован: 2008-07-10 12:48:08
Откуда: Воронеж
Контактная информация:

Re: Низкая скорость MPD5

Непрочитанное сообщение Alvares » 2013-07-23 9:19:38

rayder писал(а):а смысл пинговать пакетами размером свыше MTU, оно ведь все-равно порежется на куски. млм я что-то упустил :)
Смысл в проверке согласования MTU на двух концах канала.
Бог создал людей сильными и слабыми. Сэмюэл Кольт сделал их равными...

Аватара пользователя
nops
мл. сержант
Сообщения: 85
Зарегистрирован: 2010-01-30 21:58:51
Контактная информация:

Re: Низкая скорость MPD5

Непрочитанное сообщение nops » 2013-07-29 14:24:57

Помогло.
Спасибо. Убрал строчку 'set link enable multilink' и скорость поднялась...
на порядок точно. Точную скорость не замерял.