Всем привет.
Есть 2 квартиры. Обе квартиры сидят на одном и том же провайдере.
Скорость интернета по тарифу 20мбит/с.
Соединяем две квартиры по впн микротиками.
Скорость скачивания внутри впн из общих папок 15-20 мбит/с, как раз как по тарифу и есть.
Но при этом если выходить в интернет через ВПН, то скорость упирается в 1мбит/с.
Сначала я думал, что это провайдер режет ВПН, но почему тогда режется только скорость интернета, а скачивание из общих папок внутри ВПН не режется?
Раньше по этой схеме ничего не резалось.
Какой ВПН не имеет разницы, все время одно и тоже.
Как такое вообще может быть?
Diman89, HAP Lite и HAP.
PPTP, L2TP, SSTP на разных портах, все время одно и тоже.
Причем если тестировать через SpeedTest, то скорость быстро поднимается выше мегабита, но потом будто кто то его тормозит и спускает ниже.
PPTP, L2TP, SSTP на разных портах, все время одно и тоже.
так определись, L2TP или SSTP - это две совершенно разные вещи.
Судя по симптомам где то идет переполнение памяти, кончается кэш и привет... попробуй поднять OpenVPN через UDP бес сжатия пакетов LZO, у него родной клиент - сервер хороший, без ошибок работает. Ну или IPSec - тоже вариант очень быстрый.
AlexVWill, я про то что проблема наблюдается в трех перечисленных типах Впн. Pptp, l2tp, sstp.
Просто удивляет что Впн работает на максимальной скорости, но интернет замедлен до 1мбит.
Roc27, Все перечисленные тобой варианты VPN используют TCP для передачи данных, получается что при открытии сайта передаешь TCP внутри TCP. Так же у тебя уменьшается MTU при использовании VPN, что тоже зарезает канал интернета. Причин может быть несколько, дробиться MTU по пути, производительность железок не вывозит, большие потери пакетов из-за неправильно настроенного firewall. Как минимум стоит запустить трассу что бы проверить путь следования пакета.
Тебе уже написали выше, попробуй использовать VPN который умеет работать по UDP, например OpenVPN, IPsec или WireGuard (wireguard проще всего настраивается). Так же можно поиграться со значением MTU.
Andrey Barbolin, wireguard это в routeros 7?
Странно то что это все работало на протяжении года, а сейчас какие то урезания начались.
Боюсь я пока не готов на 7 переходить)) разок попробовал, посмотрел на баги и откатился назад.
>Все перечисленные тобой варианты VPN используют TCP для передачи данных, получается что при открытии сайта передаешь TCP внутри TCP.
И это снижает скорость передачи ровно нинасколько.
Andrey Barbolin, На 100 Мб канале TCP и UDP VPN без шифрования будут показывать одинаковою скорость. UDP быстрее, но это не значит, что TCP намного медленее. Чувствуешь разницу?
К слову IPSec использует UDP для облегчения прохождения NAT.