Перейти к содержанию

Denis P

Участники форума
  • Постов

    1 082
  • Зарегистрирован

  • Победитель дней

    17

Весь контент Denis P

  1. Скорость по TCP или UDP зависит от удаленности сервера и пинга + наличия или отсутствия потерь пакетов. Еще не забывайте что ocserv довольно требователен к ресурсам. Для примера, если сервером выступает кинетик на arm, то скорости выше 75 мбит у меня увидеть не получилось.
  2. можно вот такое использовать https://www.infradead.org/openconnect/csd.html конкретно csd-post.sh вроде как выглядит не особо сложно и довольно безопасно. Но с другой стороны проще отключить csd для конкретной группы на сервере. Вероятно такое надо для подключения к серверам у которых заданы жесткие критерии к хосту, правда тогда нужна возможность эту инфу менять под себя.
  3. Убедитесь сами. Проверка проводилась в разных условиях и разными клиентами, с явно отключенным udp. Клиент помещался в политику с openconnect подключением.
  4. Разницы не увидел. Как и с udp, так и без ~120
  5. на hopper SE получил ~120 при использовании CHACHA20-POLY1305
  6. стоит уточнить что /var/hosts он же /etc/hosts не будет мониториться версией agh из entware там путь /opt/etc/hosts https://github.com/Entware/entware-go/blob/6dfa6478b5d82aaa2a07b3525f915d4988fac49b/adguardhome-go/patches/610-fix-hosts.patch + у adguard home встроенный мониторинг изменений файла hosts через fswatcher, по этому перезапуск сервиса не обязателен, но нужно проверять.
  7. У тех, у кого выше 100 мбит openconnect выдает, устройства на arm. Всё просто, никакого секрета.
  8. достаточно в скрипте /opt/etc/init.d/S51dropbear путь сменить на /var/run/dropbear.pid вместо /opt/var/run/dropbear.pid после выключения питания он точно будет удаляться
  9. @Suselman @dimariqe пробуйте на сервере включить dtls-legacy = true
  10. Так и останетесь с не решенной проблемой значит.
  11. всё-таки нет 4.2.b.2 Dns::Manager error[22544485]: server list limit exceeded, the maximum is 64 addresses.
  12. Denis P

    OpenVPN и DCO

    на 7621 (1010) без DCO C DCO процу вроде как полегче немного, но скорости +- те же UPD не уверен что оно вообще сработало, никаких упоминаний о DCO в логах нет self-test в следующем сообщении
  13. Denis P

    OpenVPN и DCO

    Решил проверить на другом "сервере" Важный момент - используется TCP iperf3 -c <host> -P 8 -t 300 -R iperf3 -c <host> -P 8 -t 300 без DCO iperf3 -c <host> -P 8 -t 300 -R iperf3 -c <host> -P 8 -t 300 значит всё таки работает
  14. Denis P

    OpenVPN и DCO

    потому что там только настройки интерфейса, а не сам конфиг ovpn
  15. Denis P

    OpenVPN и DCO

    добавил enable-dco в конфиг ничего не потерялось, конфиг применился, интерфейс с dco поднялся I [Aug 28 12:55:47] OpenVPN1: net_iface_new: add tun1 type ovpn-dco I [Aug 28 12:55:47] OpenVPN1: DCO device tun1 opened интерфейс tun1 наряду с ovpn_br1 присутстсвует, пакетики бегают. Прироста в скорости не замечено Hopper SE fw 4.2b2
  16. на то оно и advanced.
  17. можно брать адреса интерфейсов через ip address и сравнивать с теми что вам покажет ndmc -c show interface, по этому признаку и выяснять кто есть кто
  18. Зачем два экземпляра? Один может заполнять хоть 10 разных ipset
  19. Конечно нет, это всё тот самый "конь") Но ~300мбит на аплоад занято NAS'ом частенько, да
  20. сложно сказать насколько релевантен тест у waveform https://www.waveform.com/tools/bufferbloat, но при 500 мегабитах и без ntcе он дает grade C c включенным на 450-460 уже получаем A и иногда A+
  21. а как же чувство радости от созерцания отсутствия bufferbloat?)
  22. Denis P

    OpenVPN и DCO

    ну, значит и в названии модуля опечатка
  23. Denis P

    OpenVPN и DCO

    да что вы говорите OpenVPN0: OpenVPN 2.6.7 [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL][MH/PKTINFO] [AEAD] [DCO]
  24. естественно. Cервер (iperf3 -s) ->/~~/-> WAN -> Клиент подключенный в LAN (iperf3.exe -c <server ip> -P 8 ) использование cpu через обычный htop в entware а вот с -R всё немного по другому
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.