Rychlost IPSEC tunela
Napsal: 29 Aug 2012 18:17
Pozdravujem...
Prave som si skusil rozbehat podla navodu: http://gregsowell.com/?p=787 ipsec tunel.
vsetko sa rozbehlo avsak zistujem, ze komunikacia ktora prechadza cez tento tunel je strasne pomala. Dal som kopirovat z jedneho PC na druhy nejaky subor a kopirovalo to cca 800KB/s (ping vyletel na cca 200-300ms). Je to normalne? Medzi Mikrotikmi mam len 100-ku switch cize je to pripojene akoby napriamo.
Vsimol som si vsak, ze pri tomto kopirovani, sa vytazi CPU na 100%. Preto je zjavne ten prenos pomaly. Je to normalne chovanie??
Na jednej strane mam RB 751G-2HnD a na druhej RB 750GL.
Potrebujem totiz prepojit dve lokality, ktore pojdu cez 1G optiku. WAN siet bude v jednom verejnom subnete... Planujem nato nasadit RouterBOARD 1100AHx2 + L6 na obe strany, ale ak sa to bude chovat rovnako, tak to je zbytocne aj kupovat. Viem ze tato skatulka uz ma silnejsi CPU, ale aj tak neviem ako sa to bude chovat v realnej prevadzke. V sietach budem prevadzkovat domenove radice, kt. sa budu medzi sebou replikovat (na kazdej lokalite jeden) + DFS-ko ...
Neviete mi prosim poradit co vcul? Resp. nejake ine riesenie, ktore by dokazalo vyuzit rychlost siete naplno? L2TP PPTP...?
Budem vdacny za kazdu radu...
Prave som si skusil rozbehat podla navodu: http://gregsowell.com/?p=787 ipsec tunel.
vsetko sa rozbehlo avsak zistujem, ze komunikacia ktora prechadza cez tento tunel je strasne pomala. Dal som kopirovat z jedneho PC na druhy nejaky subor a kopirovalo to cca 800KB/s (ping vyletel na cca 200-300ms). Je to normalne? Medzi Mikrotikmi mam len 100-ku switch cize je to pripojene akoby napriamo.
Vsimol som si vsak, ze pri tomto kopirovani, sa vytazi CPU na 100%. Preto je zjavne ten prenos pomaly. Je to normalne chovanie??
Na jednej strane mam RB 751G-2HnD a na druhej RB 750GL.
Potrebujem totiz prepojit dve lokality, ktore pojdu cez 1G optiku. WAN siet bude v jednom verejnom subnete... Planujem nato nasadit RouterBOARD 1100AHx2 + L6 na obe strany, ale ak sa to bude chovat rovnako, tak to je zbytocne aj kupovat. Viem ze tato skatulka uz ma silnejsi CPU, ale aj tak neviem ako sa to bude chovat v realnej prevadzke. V sietach budem prevadzkovat domenove radice, kt. sa budu medzi sebou replikovat (na kazdej lokalite jeden) + DFS-ko ...
Neviete mi prosim poradit co vcul? Resp. nejake ine riesenie, ktore by dokazalo vyuzit rychlost siete naplno? L2TP PPTP...?
Budem vdacny za kazdu radu...