Небольшие новости.
По результатам моих тестов выяснилась такая картина :
7621
7513
7628
NONE
68
40
23
BF-CBC
23.3
16.4
10.7
AES-128-CBC
25
18.2
10.6
AES-GCM-128
23.8
17.9
10
AES-128-OFB
28.2
21.2
11.3
AES-128-CFB
30.5
19.8
11.3
CHACHA20-POLY1305
38.3
26.5
14.4
Краткие выводы (цифры сами говорят за себя, но все же):
- NONE - это теоретически максимальная скорость OpenVPN на данном ЦПУ без шифрования и аутентификации трафика вообще. Быстрее точно не будет.
- BF-CBC - старый кал, он не оправдывает надежд как "быстрейший шифр".
- если вам прямо сейчас нужен быстрейший шифр, то на обеих сторонах туннеля выберите "cipher AES-128-CFB / auth SHA1" и можете получить прирост до 8 Мбит нахаляву.
- прямо сейчас везде добавлен шифр CHACHA20-POLY1305, который кладет всех на лопатки (пользователи Wireguard уже это увидели). Он появится в следующих выпусках 3.4, 3.3 beta 7, 2.16 и 2.11. Настроить его просто: "cipher CHACHA20-POLY1305 / auth none" (на обоих сторонах канала!). Из сервисов VPN его уже поддерживает как минимум AirVPN (тема с рекомендациями по настройке, рабочий конфиг в конце).