Задать вопрос
@AlexVWill

Выбор VPN протокола для сервера на Mikrotik, какой наиболее производительный?

Кто-то делал сравнение производительности различных протоколов для запуска VPN сервера на Mikrotik? Если не отключать шифрование, а выбрать какой то боее-менее защищенный протокол с 256 битовым шифрованием, и TLS 1.2 (1.3 вроде не поддерживается). Поделитесь собственными наблюдениями, плиз.
SSTP утилизирует CPU на 70% при загрузке одного соединения при интенсивном обмене трафиком, поэтому ширина канала не получается более 10мбит, а надо как минимум 50, а в идеале 100.
Девайс - hEX / с 7.18.2 Или я слишком многого хочу от непрофессиональной железки?
  • Вопрос задан
  • 5376 просмотров
Подписаться 2 Простой 2 комментария
Решения вопроса 1
b1ora
@b1ora Куратор тега MikroTik
Контакты в профиле
MikroTik умеет IPsec аппаратно, а новые модели ещё и SSTP аппаратно

По этому менять железку, например на RB5009
Ответ написан
Пригласить эксперта
Ответы на вопрос 5
@DeathRAMCC
Wireguard уже давно изобрели.
Ответ написан
Комментировать
CityCat4
@CityCat4 Куратор тега VPN
Дома с переломом ноги
Некоторые микротики умеют аппаратно в шифрование, в таком случае он десяток IPSec клиентов тащит и даже не замечает, что там что-то есть - 5-10%

Если Ваш - не такой, это плохо, потому что в таком случае шифрованием делается на проце и один IPSec глушит до 100%
Ответ написан
@Dupych
У спмого HexS RB760. У него аппаратеый чип шиврования. Просто строю туннель ipsec и все. Скорость как скорость интернета.
Ответ написан
Комментировать
@LetuchiZ
В мск сервер на colocation w2k12r2, в офисе (Забайкалье) CHR с ROS 7. Поднят туннель WireGuard, пров даёт 100мбит, по туннелю 500-600 мбит.
Ответ написан
sergeygals
@sergeygals
DevOps engineer
WG
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы