linux pppd: ограничение по скорости
- tes+or
- Неотъемлемая часть форума
- Сообщения: 535
- Зарегистрирован: 16 дек 2004, 17:47
- Откуда: minsk
- Контактная информация:
linux pppd: ограничение по скорости
планируем использовать pptpd для предоставления юзерам из локалки доступа в инет. все стандартно VPN-пароль-инет.
поставил, почитал ман внимательно, написал конфиги - работает. НО, льет не быстрее 300кбайт в сек., а мы рассматриваем вариант тарификации по VPN и внутреннего траффика, а для этого такая скорость ну никак не катит.
опцию speed что pptp, что pppd игнорят и существует мнение что для такого типа соединения это вообще не на что не влияет.
но факт остается фактом, по туннелю льет со скоростью 300 килобайт, мимо него - 7 мегов.
шифрования и сжатия я не использую. загрузка проца на серваке составляет не более 12%(пень второй, тестовый). при этом не свопит.
где узкое место, как думаете?
если это ограничение заложено в самом принципе решения, то быть может кто-то знает другое аналогичное?
поставил, почитал ман внимательно, написал конфиги - работает. НО, льет не быстрее 300кбайт в сек., а мы рассматриваем вариант тарификации по VPN и внутреннего траффика, а для этого такая скорость ну никак не катит.
опцию speed что pptp, что pppd игнорят и существует мнение что для такого типа соединения это вообще не на что не влияет.
но факт остается фактом, по туннелю льет со скоростью 300 килобайт, мимо него - 7 мегов.
шифрования и сжатия я не использую. загрузка проца на серваке составляет не более 12%(пень второй, тестовый). при этом не свопит.
где узкое место, как думаете?
если это ограничение заложено в самом принципе решения, то быть может кто-то знает другое аналогичное?
ммммм, а я то думал что у провайдеров должно навороченное оборудование стоять цисковое, теперь ясно почему adsl.by постоянно лежит в локалке, небось винду перегружают
pppoe гляньте, помоему это немного разные вещи, хотя тут наверное нужно исходить кудой и как у вас инет идти к юзерам будет
(Сразу скажу что не являюсь большим специалистом в этой области, просто когда-то занимался делением выделенки на локалку, и все это дело даже работало почти год)
pppoe гляньте, помоему это немного разные вещи, хотя тут наверное нужно исходить кудой и как у вас инет идти к юзерам будет
(Сразу скажу что не являюсь большим специалистом в этой области, просто когда-то занимался делением выделенки на локалку, и все это дело даже работало почти год)
...а на каком основании ограниченность некоторых делать законом для всех?
Помоему что-то не верно, проц так грузиться не должен, там не так много работы для проца (хотя смотря что за железо, но по идее и 166 с нормальным хардварным а не софтварным оборудованием должен тянуть сотню другую юзверей)
А что за провайдер? Где можно подключаться? А анлимы будут?
А что за провайдер? Где можно подключаться? А анлимы будут?
...а на каком основании ограниченность некоторых делать законом для всех?
- tes+or
- Неотъемлемая часть форума
- Сообщения: 535
- Зарегистрирован: 16 дек 2004, 17:47
- Откуда: minsk
- Контактная информация:
cympak, софтварное оборудование, это как?
и почему бы ему не грузится?
Llama, как процесс называется - непомню, завтра скажу. что-то содержащее "ppp". ppplink вроде, но не уверен. на каждого юзера запускался свой процесс.
железо: селерон 300 с чем-то, 256 памяти, два PCI стомегабитные сетевушки dlink. есть большой и неюзаемый своп.
шифрования и сжатия не используются. ну, по крайней мере я нигде их явно не указывал, или они по умолчанию включены?
создавая соединение в виндовом клиенте шифрование отключал.
и почему бы ему не грузится?
Llama, как процесс называется - непомню, завтра скажу. что-то содержащее "ppp". ppplink вроде, но не уверен. на каждого юзера запускался свой процесс.
железо: селерон 300 с чем-то, 256 памяти, два PCI стомегабитные сетевушки dlink. есть большой и неюзаемый своп.
шифрования и сжатия не используются. ну, по крайней мере я нигде их явно не указывал, или они по умолчанию включены?
создавая соединение в виндовом клиенте шифрование отключал.
- tes+or
- Неотъемлемая часть форума
- Сообщения: 535
- Зарегистрирован: 16 дек 2004, 17:47
- Откуда: minsk
- Контактная информация:
cympak, я не уверен что могу открыто выкладывать такую инфу. т.е. я могу рассказать обо всех особенностях конфигурации, но из-за незнания того, к какому провайдеру это применимо, информация становится совершенно бесполезна. я не говорю что кто-то из присутствующих потенциально опасен, я боюсь что кто-то потенциально опасный легко нагуглит много полезной инфы, если я буду где не попадя распространятся. я совсем не гений сетевой безопасности, чтобы подставлятся не думая. при всем уважении к здесь присутствующим.
скажу только, что тарифы неинтересные, подключится можно мало где и анлима небудет пока белтелеком у власти.
скажу только, что тарифы неинтересные, подключится можно мало где и анлима небудет пока белтелеком у власти.
asyncmap 0
crtscts
попробуй эти опции включи для pppd. С моим vpn'ом таких проблем нет.
покажи опции конфигов.
crtscts
попробуй эти опции включи для pppd. С моим vpn'ом таких проблем нет.
покажи опции конфигов.
Join jabber.org.by. avb@jabber.org.by
- tes+or
- Неотъемлемая часть форума
- Сообщения: 535
- Зарегистрирован: 16 дек 2004, 17:47
- Откуда: minsk
- Контактная информация:
/etc/pptp.conf:
/etc/ppp/options.VPN:
эти ща попробую:
asyncmap 0
crtscts
Код: Выделить всё
listen 192.168.0.1
delegate
option /etc/ppp/options.VPN
debug
Код: Выделить всё
debug
name nano
auth
ktune
require-chap
refuse-pap
ms-dns 192.168.111.250
proxyarp
192.168.111.200:
mru 552
mtu 552
asyncmap 0
crtscts


