SSTP\OVPN vs L2TP
Добавлено: 28 фев 2015, 21:39
Приветствую, господа!
Не могу определить проблему, возможно она и вовсе не в микротиках, но нужно больше информации, поэтому обращаюсь за помощью, возможно кто-то уже сталкивался.
Имеется туннель между двумя RB 1100AHx2 из Москвы в колокейшн в Сев. Америке. При использовании L2TP+IPSec - никаких проблем, пакеты не теряются, отклик по пингу ~150 мсек, если нагружать туннель трафиком, то скорость передачи вменяемая и время отклика пинга не меняется. В целях упрощения хочу переделать туннель на OpenVPN или SSTP, второй предпочтительней, т.к. и поддерживается windows-клиентами и обеспечивает хорошую заиту и использует популярный порт. Роутинг не меняю, просто кладу первый тоннель и поднимаю второй другого типа, аутентификация та же. самоподписной сертификат, в общем все подключается мгновенно и работает, пинги идут, время отклика такое же. Но стоит загрузить немного канал, например попытаться скопировать файл 20-30 мб и пинги мгновенно вырастают до 400-500, скорость передачи никакая, 20-30 кб\сек и меньше, иногда рвется соединение.
Эта картина наблюдается уже год, то есть я пробовал раньше и возвращал все назад. Сейчас хочется углубиться и найти откуда ноги растут. При подключении win-клиентов из Москвы на колокейшн к микротику картина не меняется, все так же тупит, еле качает и пинги растут. В стране колокейшна при подключении win-клиента всё нормально и скорость и отклик. В Москве то же самое, аналогичные туннели бегают без проблем.
Логично свалить проблему на магистрального провайдера, но как его тыкнуть носом и что от него просить? Или может всё же у меня неверные настройки для такой "дальней магистрали"? MTU\MRU изначально стояли 1400, пробовал и больше и меньше, без разницы. Понимаю, что L2TP это все же UDP и он шустрее, в отличие от остальных PPP, которые у микротика через TCP. Но ведь неспроста это все?
Прошу советов.
Не могу определить проблему, возможно она и вовсе не в микротиках, но нужно больше информации, поэтому обращаюсь за помощью, возможно кто-то уже сталкивался.
Имеется туннель между двумя RB 1100AHx2 из Москвы в колокейшн в Сев. Америке. При использовании L2TP+IPSec - никаких проблем, пакеты не теряются, отклик по пингу ~150 мсек, если нагружать туннель трафиком, то скорость передачи вменяемая и время отклика пинга не меняется. В целях упрощения хочу переделать туннель на OpenVPN или SSTP, второй предпочтительней, т.к. и поддерживается windows-клиентами и обеспечивает хорошую заиту и использует популярный порт. Роутинг не меняю, просто кладу первый тоннель и поднимаю второй другого типа, аутентификация та же. самоподписной сертификат, в общем все подключается мгновенно и работает, пинги идут, время отклика такое же. Но стоит загрузить немного канал, например попытаться скопировать файл 20-30 мб и пинги мгновенно вырастают до 400-500, скорость передачи никакая, 20-30 кб\сек и меньше, иногда рвется соединение.
Эта картина наблюдается уже год, то есть я пробовал раньше и возвращал все назад. Сейчас хочется углубиться и найти откуда ноги растут. При подключении win-клиентов из Москвы на колокейшн к микротику картина не меняется, все так же тупит, еле качает и пинги растут. В стране колокейшна при подключении win-клиента всё нормально и скорость и отклик. В Москве то же самое, аналогичные туннели бегают без проблем.
Логично свалить проблему на магистрального провайдера, но как его тыкнуть носом и что от него просить? Или может всё же у меня неверные настройки для такой "дальней магистрали"? MTU\MRU изначально стояли 1400, пробовал и больше и меньше, без разницы. Понимаю, что L2TP это все же UDP и он шустрее, в отличие от остальных PPP, которые у микротика через TCP. Но ведь неспроста это все?
Прошу советов.