Задать вопрос
Bermut
@Bermut
Жертва домашней лаборатории

Почему такая низкая скорость с openvpn?

В общем, есть openvpn сервер в Германии, провайдер Contabo, так же основной провайдер интернета дома мобильный Мегафон, регион Подмосковье, последнее время наблюдаю снижение скорости туннеля до 128кбит/с, все это началось примерно в один момент с блокировкой tor'a(у меня он блокируется), использую данный сервер уже 5 месяцев, и до этого все было хорошо, такую проблему наблюдаю только ночью, примерно с 2:00 по 6:00 по мск, помогает переподключение к серверу, и то на короткий промежуток, примерно на 10-15 минут, после скорость опять падает. Так же данная проблема наблюдается и на других устройствах, с той же конфигурацией, которые подключены к Мегафону. Openvpn развернут на 55431 порту, мне кажется, или РКН начинает блокировать openvpn? Кстати, с такой же конфигурацией сервера только в Москве(то есть Московский сервер) скорость стабильно максимальная. И если все же это не РКН, то что можно сделать для решения проблемы?
конфигурация сервера

port 55431
proto udp
dev tun
user nobody
group nogroup
persist-key
persist-tun
keepalive 10 120
topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
push "redirect-gateway def1 bypass-dhcp"
dh none
ecdh-curve prime256v1
tls-crypt tls-crypt.key
crl-verify crl.pem
ca ca.crt
cert server_x.crt
key server_x.key
auth SHA256
cipher AES-128-GCM
ncp-ciphers AES-128-GCM
tls-server
tls-version-min 1.2
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
client-config-dir /etc/openvpn/ccd
status /var/log/openvpn/status.log
verb 3

Конфигурация клиента
client
proto udp
explicit-exit-notify
remote 1.1.1.1 55431
dev tun
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
verify-x509-name server_x name
auth SHA256
auth-nocache
cipher AES-128-GCM
tls-client
tls-version-min 1.2
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
ignore-unknown-option block-outside-dns
setenv opt block-outside-dns # Prevent Windows 10 DNS leak
verb 3
ip-win32 netsh
route 192.168.0.0 255.255.0.0 10.1.0.1
route 10.2.0.0 255.255.255.0 10.1.0.1

-----BEGIN CERTIFICATE-----
u
-----END CERTIFICATE-----


-----BEGIN CERTIFICATE-----
y
-----END CERTIFICATE-----


-----BEGIN ENCRYPTED PRIVATE KEY-----
x
-----END ENCRYPTED PRIVATE KEY-----


#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
z
-----END OpenVPN Static key V1-----

  • Вопрос задан
  • 321 просмотр
Подписаться 1 Простой Комментировать
Пригласить эксперта
Ответы на вопрос 2
@res2001
Developer, ex-admin
РКН начинает блокировать openvpn?

Если бы начал, то скорость бы упала в ноль.

Для начала стоит замерить задержки на пути пакетов от дома до ВПН сервера. Это надо сделать когда скорость нормальная и когда скорость упала. Проводите замеры несколько дней, чтоб набрать статистику. Сравнивая задержки, вы сможете найти на каком участке по пути есть провалы скорости. Возможно, во время провала скорости меняется маршрут пакетов и т.п.
Измеряйте задержки не внутри ВПН, а по "чистому" каналу. Измерять задержки можно с помощью traceroute (tracert) или с помощью iperf.

Если провалы скорости у ваших операторов (Мегафон или Contabo), то можно попробовать пообщаться с поддержкой операторов. Если же это где-то по середине, у других операторов, то вряд ли можно что-то реально сделать. Вероятно только сменить своего оператора, или попробовать как-то повоздействовать через своего оператора, предоставив ему статистику.
Ответ написан
Комментировать
@Drno
Возможно мегафон просто отрубает скорость до европы в эти часы, вот и проседает
Попробуйте TCP вместо UDP.... может поможет

Ну и для частоты эксперимента проверьте с другим провайдером, чтобы исключить проблемы посередине или у контабо
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы