Jump to content

L2TP/IPsec нагружает процессор Extra II на 100%


Recommended Posts

Extra II v2.09(ABGH.3)A3 

Заметил,что подключение L2TP/IPsec сильно нагружает процессор Extra II. При тестировании скорости на сервисе SpeedTest процессор загружается на 100%. Начинала зависать вэбморда железки. (Тестировании скорости по туннелю L2TP/IPsec осуществлялось через сервис HideMy.name)

  • Thanks 1
Link to comment
Share on other sites

Ну как бы сама загруженность ни о чем не говорит, весь вопрос на какой скорости это происходит?

На хоботе есть статья с тестом IPSec на кинетиках и наш MT7628 выдает порядка 40Mbit  при AES шифровании (которое аппаратно ускоряется) и порядка 10-20 Mbit при DES 3DES соответтвенно, которые аппаратно не ускоряются.

В чем собственно вопрос?

Link to comment
Share on other sites

2 минуты назад, r13 сказал:

Ну как бы сама загруженность ни о чем не говорит, весь вопрос на какой скорости это происходит?

На хоботе есть статья с тестом IPSec на кинетиках и наш MT7628 выдает порядка 40Mbit  при AES шифровании (которое аппаратно ускоряется) и порядка 10-20 Mbit при DES 3DES соответтвенно, которые аппаратно не ускоряются.

В чем собственно вопрос?

Поделился наблюдением :)

Link to comment
Share on other sites

Только что, T@rkus сказал:

Поделился наблюдением :)

Тогда уже делитесь до конца, с результатами speedtest`a 8-)

Link to comment
Share on other sites

2 минуты назад, r13 сказал:

Тогда уже делитесь до конца, с результатами speedtest`a 8-)

Увы не сохранил :-?. Как вариант они есть у @enpa  Он подобный тест тоже проводил

Link to comment
Share on other sites

@ndm @Le ecureuil подтверждаю, нагрузка на ЦП возрастает до 100%. Extra II v2.09(ABGH.3)A3

Вот видео - https://cloud.mail.ru/public/6iWX/eFqnXMHTX

 

p.s.: если такие показатели для такой схемы адекватны, тогда вопрос отпадает.

Edited by enpa
  • Thanks 1
Link to comment
Share on other sites

Я одного не могу понять вы подтверждаете что роутер работает как положено? Или что хотите сказать?

Или так привыкли к тому что рутинные нагрузки не приводят к загрузке  роутера из-за ограниченности каналов связи, что загрузка процессора ресурсоемкими задачами в полку вызывает удивление?

  • Thanks 1
Link to comment
Share on other sites

@enpa @T@rkus абсолютно нормальное поведение (загрузка в 100%) с абсолютно нормальной скоростью (15-20 Мбит это вообще круто).

А вообще не вижу self-test, может у вас на 3des соединилось и потому будет еще сильнее тупить.

  • Thanks 1
Link to comment
Share on other sites

@T@rkus @enpa есть идеи, как сделать так, чтобы устройство "жило", причем довольно неплохо (web почти не тормозит) при большом трафике, но при этом скорость падает на 50% (и может даже чуть выше), на Extra II скорость будет примерно 16-20 Мбит на программном и 20-30 Мбит/с на аппаратном шифровании в туннельном режиме, в L2TP/IPsec делите еще минимум на треть. Насколько интересно?

Link to comment
Share on other sites

@Le ecureuil @T@rkus а есть смысл? Я когда делал замер скорости при вкл данном интерфейсе с сервисом HideMy, скорость не привышела 20 мбит показатель. Но если это снизит показатели нагрузки ЦП, то стоит попробовать, я за! Ждем ответа @T@rkus

Edited by enpa
Link to comment
Share on other sites

@enpa @T@rkus пришлите ваши self-test с нужных вам устройств, и я по нему соберу вам тестовые прошивки с вашим набором компонентов и этими изменениями. Погоняете, посмотрите насколько новый вариант вообще отличается от текущего.

  • Thanks 1
Link to comment
Share on other sites

6 часов назад, enpa сказал:

@Le ecureuil @T@rkus а есть смысл? Я когда делал замер скорости при вкл данном интерфейсе с сервисом HideMy, скорость не привышела 20 мбит показатель. Но если это снизит показатели нагрузки ЦП, то стоит попробовать, я за! Ждем ответа @T@rkus

Тут суть даже не стольно в снижении нагрузки на проц, сколько в том, чтобы кроме шифрования процессор отдавался под другие задачи, в том числе под Web, под DNS, под DHCP, под системные нужды, под контроль соединений, и. т. д., и. т. п. Иначе шифрование подминает по себя абсолютно все.

  • Thanks 1
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...