Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Оптимизация производительности VPN на UDM Pro: устранение проблем с ухудшением скорости с PIA., wifiman
 
Пытаюсь настроить свой Ubiquiti UDM Pro, чтобы весь сетевой трафик проходил через VPN. У меня есть долгосрочная подписка на Private Internet Access (PIA) и оптоволоконное интернет-соединение с симметричными скоростями 1 Гбит/с как на загрузку, так и на выгрузку. Однако, когда я настраиваю UDM Pro для маршрутизации всего трафика через PIA, скорость моей сети значительно снижается до уровня ниже 100 Мбит/с. В то же время, когда я убираю эти настройки и вместо этого использую PIA-клиент напрямую на своем iMac, я достигаю гораздо более высоких скоростей. Не могли бы вы подсказать, правильно ли настроена моя текущая конфигурация, или существуют какие-то ограничения в обработке VPN на UDM Pro, которые могут быть причиной снижения производительности?
 
@tmckee007 Тип VPN не указан, но есть известные проблемы с Unifi OS, которая неправильно устанавливает MTU/MSS в Wireguard.
 
Несмотря на то, что PIA рассказывает тебе о "неограниченной скорости", на самом деле есть какой-то предел, независимо от тарифа. Скорость также зависит от конечной точки и формата. На UDMP, используя OpenVPN (ерунда), получается максимум 100-200mbps. Если переключиться на Wireguard, можно получить около 400mbps, но только на определенных серверах, которые не перегружены (например, чикагский сервер, где в большинстве случаев тебе повезет получить 20mbps). У UDMP довольно много ограничений по вычислительной мощности и VPN, но большинство проблем с PIA связаны с их ужасно перегруженными узлами входа/выхода. Даже при симметричном соединении 5Gbps я никогда не достигал полной скорости, а тем более не поддерживал что-то больше 400-500mbps на PIA, и это при подключении напрямую к оптоволокну на моем кулере с четырьмя Xeon и 40GBe NIC "настольном" через коммутатор Juniper. Также стоит отметить, что сервер на другом конце, вероятно, тоже лимитирован. Очень немногие серверы могут/будут позволять клиентам подключаться с какой-либо приличной скоростью. Пока что загрузка драйверов Intel и пакетов обновлений Microsoft — единственные вещи, которые я видел с полностью открытой скоростью. Я тестировал между своими собственными приватными серверами (США -> Германия и США -> Гонконг), которые, я знаю, имеют оборудование и канал для поддержания полной скорости соединения. Работает отлично вне PIA, как только попадает в нее — задыхается. Можно выжать больше из PIA, если тестировать и находить самый быстрый узел (который может даже не быть в твоей стране) и получить что-то лучше, чем серия UDM, чтобы справиться с этим.
Страницы: 1
Читают тему (гостей: 1)