Le ecureuil Posted Monday at 12:16 PM Share Posted Monday at 12:16 PM 4 часа назад, Роман rvb сказал: Еще одно замечание. Сейчас после установления соединения система сразу создает маршрут на IP vpn-сервера через свежеподнятый интерфейс. Не всегда это надо (я об тот же сервер свой внешний IP curl'ом определяю), хотелось бы этот маршрут отключаемой фичей. Покажите-ка, что это такое. Сейчас OpenConnect-клиент работает через policy routing, потому маршрутов до сервера создавать не должен. Quote Link to comment Share on other sites More sharing options...
Dalex Posted Monday at 07:46 PM Share Posted Monday at 07:46 PM 11 час назад, Роман rvb сказал: Еще одно замечание. Сейчас после установления соединения система сразу создает маршрут на IP vpn-сервера через свежеподнятый интерфейс. Не всегда это надо (я об тот же сервер свой внешний IP curl'ом определяю), хотелось бы этот маршрут отключаемой фичей. Несмотря на то, что на сервере в ocserv.conf стоит route=default - никаких дополнительных маршрутов OpenConnect клиент (Keenetic OS 4.2) на Кинетике не создает. Quote Link to comment Share on other sites More sharing options...
Dalex Posted Monday at 07:49 PM Share Posted Monday at 07:49 PM В 18.09.2024 в 09:14, Dalex сказал: Тестирую OpenConnect клиента на Keenetic Ultra У меня с включенным UDP - загрузка выходит под 90мбс, а с закомментированным udp-port на сервере - ~15. отдача правда страдает и там и там - ~25 против ~50. Тестировал неоднократно - и speedtest и iperf прям до VPN сервера. Где может быть затык? Тему изучил, настройки ocserv довольно стандартные. Осталась одна идея - ВМ OpenVZшная и вероятно что-то в общем ядре не дает OpenConnect работать в полную силу - так и не удалось добиться скорости выше 30м\с до OpenConnect сервера, хотя любая другая технология дает ~90мб\с. Хотя очень странно - он вроде бы работает строго в userspace. Quote Link to comment Share on other sites More sharing options...
Le ecureuil Posted Tuesday at 07:40 AM Share Posted Tuesday at 07:40 AM 11 час назад, Dalex сказал: Несмотря на то, что на сервере в ocserv.conf стоит route=default - никаких дополнительных маршрутов OpenConnect клиент (Keenetic OS 4.2) на Кинетике не создает. И не создаст - дефолтный маршрут в KeeneticOS никто по приказу свыше создать не может, кроме настройки политик доступа. Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.