Обнаружена блокировка рекламы: Наш сайт существует благодаря показу онлайн-рекламы нашим посетителям. Пожалуйста, подумайте о поддержке нас, отключив блокировщик рекламы на нашем веб-сайте.
Есть 2 сети домашняя и дачная, обе сделаны на микротах. Между ними поднят стабильный VPN канал 40 Мбит. В домашней сети находится SMB поднятая на XigmaNas. Внутри локальной сети скорость от и до SMB - 1Гбит, а из дачной сети через VPN скорость до/от SMB около 0,5-1 Мбит.
Пробовал разный VPN: PPTP, L2TP, WireGuard - скорость SMB не увеличилась. Отключал/включал правила Firewall - результата не дало. Перенастраивал домашний микрот вручную - не помогло.
Проблема кроется как я понимаю в домашнем микроте (сети), т.к. подключался к SMB с мобильного телефона (4G мегафон, VPN) - результат копирования 0,5-1Мбит
Brandwidth test показывает между микротами стабильную скорость около 40Мбит.
В дачной сети стоит видеорегистратор, при просмотре камер скорость стабильно держится на 30Мбит.(больше нагрузить нечем)
Естественно SMB и регистратор используются не одновременно.
Домашний микрот 192.168.1.1
Дачный микрот 192.168.2.1
SMB - 192.168.1.5
Подскажите пжл в чем может быть проблема?
MKC писал(а): ↑20 сен 2022, 09:52
Есть 2 сети домашняя и дачная, обе сделаны на микротах. Между ними поднят стабильный VPN канал 40 Мбит. В домашней сети находится SMB поднятая на XigmaNas. Внутри локальной сети скорость от и до SMB - 1Гбит, а из дачной сети через VPN скорость до/от SMB около 0,5-1 Мбит.
Пробовал разный VPN: PPTP, L2TP, WireGuard - скорость SMB не увеличилась. Отключал/включал правила Firewall - результата не дало. Перенастраивал домашний микрот вручную - не помогло.
Проблема кроется как я понимаю в домашнем микроте (сети), т.к. подключался к SMB с мобильного телефона (4G мегафон, VPN) - результат копирования 0,5-1Мбит
Brandwidth test показывает между микротами стабильную скорость около 40Мбит.
В дачной сети стоит видеорегистратор, при просмотре камер скорость стабильно держится на 30Мбит.(больше нагрузить нечем)
Естественно SMB и регистратор используются не одновременно.
Домашний микрот 192.168.1.1
Дачный микрот 192.168.2.1
SMB - 192.168.1.5
Подскажите пжл в чем может быть проблема?
mtu пробовали менять?
да и конфиги посмотреть не мешало бы
какие тики?
Домашний - RBD53iG-5HacD2HnD
Дачный - RB951Ui-2nD
Вряд ли железо виновато, т.к. Brandwidth test и просмотр камер через с регистратора VPN дают полноценный нормальный трафик 30-40Мбит
KaNelam писал(а): ↑20 сен 2022, 10:05
да и конфиги посмотреть не мешало бы
Камеры не показатель. Камеры вещают потоком, то есть udp. Такой трафик априори быстрее. SMB работает на tcp, то есть затраты гораздо больше. 4G ещё сильнее понижает этот показатель скорости, так как эта сеть так иои иначе, а всё же радио канал. Если применяете ipsec, то жто ещё один фактор снижения скорости (конфиги в посте выше не нашел, но всё равно счел нужным упомянуть).
В идеале, чтобы протестировать и точно понять в чем проблема, Вам нужно 2 компа. Один за домашним микротом, второй за дачным. Суть в том, что нужно попробовать перекинуть какой-нибудь файл (чем тяжелее, тем точнее будет картина) с компа на комп через всё тот же SMB
Inner писал(а): ↑21 сен 2022, 02:22
Камеры не показатель. Камеры вещают потоком, то есть udp. Такой трафик априори быстрее. SMB работает на tcp, то есть затраты гораздо больше. 4G ещё сильнее понижает этот показатель скорости, так как эта сеть так иои иначе, а всё же радио канал.
Brandwidth test показывает между микротами стабильную скорость около 40Мбит в обе стороны по tcp и udp, в т.ч. по 4G
Inner писал(а): ↑21 сен 2022, 02:22
....(конфиги в посте выше не нашел, но всё равно счел нужным упомянуть).
Конфиги в третьем посте под спойлерами.
Inner писал(а): ↑21 сен 2022, 02:22
В идеале, чтобы протестировать и точно понять в чем проблема, Вам нужно 2 компа. Один за домашним микротом, второй за дачным. Суть в том, что нужно попробовать перекинуть какой-нибудь файл (чем тяжелее, тем точнее будет картина) с компа на комп через всё тот же SMB
Формально так оно и есть. На одном компе развернуто NAS хранилище на базе XigmaNas (Nas4Free), второй дачный комп. Между ними скорость копирования не более 1Мбит в обе стороны. Так же при подключении к SMB с мобильного телефона (SMB<->VPN<->смартфон) скорость такая же низкая. Это подтверждает что проблемы в связке SMB-домашний микрот.
Поднял другой SMB сервер теперь уже на Windows в домашней сети. Результат такой же плачевный.
Пробовал включать и отключать шифрование - безрезультатно.
Получается узкое место это домашний микрот.
MKC писал(а): ↑21 сен 2022, 15:05
Поднял другой SMB сервер теперь уже на Windows в домашней сети. Результат такой же плачевный.
Пробовал включать и отключать шифрование - безрезультатно.
Получается узкое место это домашний микрот.
А харды в это время ничем другим не заняты? Нагрузка на них точно отсутствует? Может оказаться, что они нагружены на 100% потому и не способны больше отдать
Inner писал(а): ↑21 сен 2022, 15:14
А харды в это время ничем другим не заняты? Нагрузка на них точно отсутствует? Может оказаться, что они нагружены на 100% потому и не способны больше отдать
Нет, харды не заняты. В первом посте я писал что в локальной сети скорость копирования достигает 1Гбит, а по VPN - 0,5-1 Мбит
MKC писал(а): ↑21 сен 2022, 15:05
Поднял другой SMB сервер теперь уже на Windows в домашней сети. Результат такой же плачевный.
Пробовал включать и отключать шифрование - безрезультатно.
Получается узкое место это домашний микрот.
На WG поднят тонель?
Пробовали давать адреса из тоже подсети где SMB (т.к. включен arp-proxy)?
Таймаут TCP=2м зачем?
Проверить фаервол, копипасты с тырнета многовато.... брутят кого?)
KaNelam писал(а): ↑21 сен 2022, 15:20
На WG поднят тонель?
Тоннель изначально поднимал на PPTP, потом перешел на WG - думал проблема в этом. Ничего не изменилось.
KaNelam писал(а): ↑21 сен 2022, 15:20
Пробовали давать адреса из тоже подсети где SMB (т.к. включен arp-proxy)?
Да, пробовал. Безрезультатно.
KaNelam писал(а): ↑21 сен 2022, 15:20
Таймаут TCP=2м зачем?
Этого параметра уже нет.
KaNelam писал(а): ↑21 сен 2022, 15:20
Проверить фаервол, копипасты с тырнета многовато.... брутят кого?)
Правила файерволла выключал, включал, переставлял - не помогло.
Копипаста - типовой набор правил с интернета + защита от DDoS + брут
Брут установлен как защита от перебора паролей.