OpenVPN Server - A CPU está indexada

5

Estou configurando o OpenVPN para atuar como um túnel SSL para um local remoto. Eu tenho OpenVPN1 em nossa localização atual atuando como um servidor, então OpenVPN2 no outro local que está agindo como um cliente, mas também está atuando como um servidor DHCP para máquinas por trás dele, então eles estão basicamente conectados à LAN local. Tudo está bem e posso falar da localização A para a localização B sem problemas como se todos fossem locais. No entanto, estou tendo alguns problemas de desempenho. A CPU OpenVPN1 está vinculada a 100% durante todo o tempo em que estou copiando ou fazendo qualquer tipo de atividade pelo túnel. Espero que algum uso da CPU suba, mas nada como isso. Isso está realmente matando meu desempenho. O OpenVPN1 está sendo executado no ESX agora com 2 gig RAM e 4 procs com capacidade ilimitada de bursting. Eu estou usando criptografia AES-192 com uma chave 1024. Alguma idéia de como eu posso baixar minha CPU no OpenVPN1 e minhas velocidades de download / upload mais altas entre o túnel? Obrigado.

edit: Desativar o registro ajudou a aumentar o throughput um pouco, mas ainda estou bastante tímida de onde acredito que deveria estar. Também ainda estou no máximo na CPU. Alguém tem alguma idéia? Eu estou realmente presa nisso.

    
por Iain 17.11.2009 / 23:07

2 respostas

1

qual é a velocidade da conexão com a internet entre os dois lados? O openvpn em hardware moderno pode facilmente lidar com 100Mbit / s ou mais de tráfego.

você roda o modo tun ou tap? toque em tun / routed para ter um melhor desempenho.

    
por 17.11.2009 / 23:10
0

Você está usando compactação?

Nesse caso, você provavelmente se beneficiaria da desativação de comp-lzo .

    
por 17.11.2009 / 23:18

Tags