IPSEC FreeBSD и Dlink DI-804HV
Добавлено: 2014-01-28 19:09:13
День добрый.
Есть связка IPSEC FreeBSD и Dlink DI-804HV
В принципе все работает, но передача данных через сетевую шару не поднимается более 150КБ/сек.
До freebsd с другого хоста iperf показывает ~ 20/20 Mbit/sec, т.е. это приблизительно 2.2 метра.
Из сети за Freebsd в инет приблизительно так и есть 2.2 Мб
Из сети за Dlink (100Mbit/sec) в инет тоже нормально ходит, до 7 Мб/сек
А вот по туннелю как черепаха ...
В тунеле поставил минимальные настройки шифрования.
Фаза1 des, фаза2 des, pfs_group 1, аутентификация cha1
Есть еще ipfw, включен шейпер, но в трубы идет трафик от других интерфейсов (vlan), на gif ни чего не шейпируется.
Правила IPSEC в ipfw стоят первыми, видно что по ним что то идет.
CPU на Freebsd не загружен, iftop при копировании показывает что еще 50% канала не занято (исходя из ~ 20/20 Mbit/sec )
Больше ни каких подозрительных вещей не вижу.
Народ, помогите ускорить туннель.
Какие есть варианты, что еще можно посмотреть?
Заранее спасибо...
Есть связка IPSEC FreeBSD и Dlink DI-804HV
В принципе все работает, но передача данных через сетевую шару не поднимается более 150КБ/сек.
До freebsd с другого хоста iperf показывает ~ 20/20 Mbit/sec, т.е. это приблизительно 2.2 метра.
Из сети за Freebsd в инет приблизительно так и есть 2.2 Мб
Из сети за Dlink (100Mbit/sec) в инет тоже нормально ходит, до 7 Мб/сек
А вот по туннелю как черепаха ...
В тунеле поставил минимальные настройки шифрования.
Фаза1 des, фаза2 des, pfs_group 1, аутентификация cha1
Есть еще ipfw, включен шейпер, но в трубы идет трафик от других интерфейсов (vlan), на gif ни чего не шейпируется.
Правила IPSEC в ipfw стоят первыми, видно что по ним что то идет.
CPU на Freebsd не загружен, iftop при копировании показывает что еще 50% канала не занято (исходя из ~ 20/20 Mbit/sec )
Больше ни каких подозрительных вещей не вижу.
Народ, помогите ускорить туннель.
Какие есть варианты, что еще можно посмотреть?
Заранее спасибо...