мост L2TP через LTE. скорость.

Обсуждение ПО и его настройки
Ejik76
Сообщения: 47
Зарегистрирован: 02 авг 2016, 12:47

Добрый день, комрады.
не могу понять происхождение граблей.

Есть L2TP server (на микротик1, wan 70 мбит)
Есть микротик2 с LTE (wan 20+ мбит)
Между этими двумя микротиками поднят L2TP +ipsec тоннель.
Весть трафик с микротик2 идет в тоннель.
Скорость падает до 2мбит а то и ниже. при том что в этот же момент без тоннеля 20+.

пробовал уменьшить размер пакета, пробовал другой server c другим wan. ситуация та же. каналы не загружены, микротики не загружены. :ne_vi_del:


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Оба микротика умеют в аппаратный ipsec?
MTU какой на туннеле?


Telegram: @thexvo
Ejik76
Сообщения: 47
Зарегистрирован: 02 авг 2016, 12:47

1) 1100x4
2) 951G-2HnD
MTU 1450


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Ejik76 писал(а): 25 сен 2020, 10:28 1) 1100x4
2) 951G-2HnD
MTU 1450
MTU для L2TP+IPSec надо в районе 1350 ставить.
Через сотового оператора может быть и ещё ниже: аж до 1280.

И для 951G-2HnD, мне кажется, предел возможностей по ipsec'у будет в районе как раз 20Mb/s.


Telegram: @thexvo
Ejik76
Сообщения: 47
Зарегистрирован: 02 авг 2016, 12:47

mtu я понижал, конечно не до таких пределов (попробую отпишусь)
пробовал без ipsec - ситуация не менялась.


yarvelov
Сообщения: 92
Зарегистрирован: 15 июл 2018, 02:08

951G-2HnD 5ку дай бог прокачивает с aes
Последний раз редактировалось yarvelov 25 сен 2020, 13:15, всего редактировалось 1 раз.


yarvelov
Сообщения: 92
Зарегистрирован: 15 июл 2018, 02:08

А не, был не прав, 10ка в среднем есть, кстати это мегафон в усб модеме хуавей. Tcp тоже 10ка +-
Изображение
p.s. mtu у них аж 1400 стоит, не моя сеть, много что не трогаю.


Ejik76
Сообщения: 47
Зарегистрирован: 02 авг 2016, 12:47

ну есть еще хап2. с ним как обстоят дела? и я убирал шифрование вообще - ситуация не меняется


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Ejik76 писал(а): 25 сен 2020, 14:35 ну есть еще хап2. с ним как обстоят дела? и я убирал шифрование вообще - ситуация не меняется
Если имеется ввиду hap ac2, то у него нормально, аппаратное шифрование в наличии.
Так что около 200-250 через туннель можно ожидать.

Можете попробовать с ним.

Но вообще, если без шифрования картина не меняется, то проблема где-то в другом может быть.
И пока особо нет идей, в чем именно.


Telegram: @thexvo
Ejik76
Сообщения: 47
Зарегистрирован: 02 авг 2016, 12:47

в общем ситуация не изменилась и откуда растут ноги не понятно.
на данный момент спид тест через тоннель 3-5, без тоннеля 20+
тоннель без шифрования L2TP. MTU менял. куда копать ума не приложу.


Ответить