Langsame Downloadgeschwindigkeiten bei OpenVPN. Konfigurationsproblem?

Langsame Downloadgeschwindigkeiten bei OpenVPN. Konfigurationsproblem?

Ich versuche herauszufinden, warum OpenVPN 1 Mbit/s heruntergezogen hat. Der Server hat eine dedizierte 1-Gbit/s-Verbindung, daher bin ich sicher, dass der Server nicht der Engpass sein kann. Ich habe gerade angefangen, mit tls-crypt herumzuspielen und war neugierig, ob das Problem darin besteht, den Datenverkehr so ​​aussehen zu lassen, als wäre er HTTPS/TLS.

Ich habe die gesamte Verschlüsselung auf ein Minimum reduziert, um zu sehen, ob das das Problem war.

KLIENT:

client
proto tcp-client
remote IP 443
dev tun
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
verify-x509-name server_ICbcwWyFekPWtXQk name
auth SHA256
auth-nocache
cipher AES-128-CBC
tls-client
compress lz4
tls-version-min 1.2
tls-cipher TLS-DHE-RSA-WITH-AES-128-GCM-SHA256
setenv opt block-outside-dns
verb 3
<ca>
</ca>
<cert>
</cert>
<key>
</key>
key-direction 1
<tls-crypt>
</tls-crypt>

SERVER:

port 443
proto tcp
dev tun
user nobody
group nobody
persist-key
persist-tun
keepalive 10 120
topology subnet
compress lz4-v2
push "compress lz4-v2"
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "dhcp-option DNS 1.1.1.1"
push "dhcp-option DNS 8.8.8.8"
push "redirect-gateway def1 bypass-dhcp"
crl-verify crl.pem
ca ca.crt
cert server_ICbcwWyFekPWtXQk.crt
key server_ICbcwWyFekPWtXQk.key
tls-crypt tls-auth.key 0
dh dh.pem
auth SHA256
cipher AES-128-CBC
tls-version-min 1.2
tls-cipher TLS-DHE-RSA-WITH-AES-128-GCM-SHA256
status /var/log/openvpn/status.log
verb 3

Antwort1

Sofern Ihr OpenVPN-Server keinewirklich niedrigCPU-Leistung. Ich glaube nicht, dass das Problem mit der Verschlüsselung oder Komprimierung zusammenhängt.

Ihr Server wird über eine Gigabit-Verbindung bedient, großartig! Aber auch die Clients? Wenn Sie auf beiden Seiten eine feste IP erhalten (geht auch mit dynamischer IP), können Sie die Verbindung ohne den OpenVPN-Tunnel mit iperf testen. Auf diese Weise können Sie die Internetverbindung aus der Gleichung ausschließen. Um die Leistung zu verbessern, können Sie auch versuchen, mit der MTU des Tunnels und der Komprimierungsmethode zu spielen. Das kann ein wenig helfen.

verwandte Informationen