Server 2012 - OpenVPN 2.3 64 bits - muito lento (10mbps apenas para clientes)

1

Estou ciente de que existem tópicos intermináveis sobre o OpenVPN sendo lentos, mas nenhum deles ajudou. Eu copiei e colei vários argumentos nos arquivos de configuração VPN em ambas as extremidades e ainda não tenho noção.

A configuração é simples.
Servidor OpenVPN : OpenVPN 2.3.12 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Oct 3 2016

Sistema operacional do servidor : Data Center do Windows Server 2012R2
CPU do servidor : i5-3570K
Conexão do servidor : datacenter de 100 mbps

Sistema operacional cliente : Windows 10 Pro
CPU do cliente : i7-4700HQ
Conexão do cliente : 50 / 10mbps

  • Eu tentei usar sem criptografia. Apenas deu um impulso de velocidade de apenas 300kbps.
  • O uso da CPU durante o AES, ou BF-CBC, é minúsculo, 1% ou talvez 2% na melhor das hipóteses.
  • Ping parece bem. É estável ~ 40ms ou mais.
  • O cliente e o servidor suportam AES-NI, mas, novamente, nenhuma cifra é a mesma.

Embora possa ser uma coisa do Compartilhamento do Windows.
Mas então eu fui em frente e testei a conexão com o iperf . Sem firewall.
São os mesmos 10mbps fracos.

link

Autenticação é via "chave secreta", então é uma conexão um-a-um. Ambos os arquivos de conexão são vanilla .
Nem é útil postar aqui porque é a configuração de amostra com a única alteração de ter autenticação secreta.

Como último recurso, posso atualizar o servidor para o Server 2016 se alguém achar que poderia ajudar, mas tenho minhas dúvidas.
Aqui está uma captura de tela do cliente. link
O servidor tem exatamente as mesmas linhas gravadas no cmd.

Pergunte, poste arquivos aleatórios de configuração de magia negra, estou disposto a tentar tudo.

Atualização 1 : o que eu tentei até agora:

  • UDP e TCP ambos
  • MTU grande e grande, valores diferentes de mss mtu
  • Criptografia aleatória, todos os padrões, até mesmo AES de 256 bits
  • Compressão ativada / desativada
  • verbo 4-5-6. Infelizmente 4 não dá nada, 5 é muito detalhado.

No TCP, com AES-256 e sem compactação, às vezes ele atinge velocidades de download de 1500kbps no cliente, mas depois cai muito baixo novamente, então a média ainda é de apenas 800kbps ou mais.

    
por Shiki 18.10.2016 / 17:37

0 respostas