VPN канал между двумя Микротиками -- как увеличить скорость канала?
Собственно между двумя бюджетными Микротиками L2TP/IPsec канал. Заметили, что vpn-канал при 100Мбит Интернета выше 20Мбит не поднимается. После прочтения форума микротиковского, стало ясно, что тут две проблемы: загрузка CPU и, как ни странно, проблема софта самих роутеров (на 2016/2017 год)..
CPU и правда при загрузке vpn-канала банальным скачиванием одного файла — под 100% на обоих девайсах. Небольшой прирост дала смена шифрования, но все равно медленно. Решили с бюджетных девайсов перейти на их более-менее многоядерный "энтерпрайз".
Вопрос: Есть ли живой опыт/практика на эту тему? Не хотелось бы потратиться -- снять процессорный потолок и упереться в софт. Спасибо!
Проблема в том что вы пытаетесь на бюджетных моделях использовать тяжёлое шифрование. Подумайте, может не всё есть смысл шифровать? Простой l2tp без шифрования даже бюджетные модели смогут вывезти около 100mbit/s
hEX с удовольствием переварит до 500mbit/s шифрованного канала. Если нужен wifi, то посмотрите в сторону hap ac2. Из стоечных решений первое с поддержкой аппаратного шифрования rb3011 с новой прошивкой.
У нас с одной стороны RB2011iL, с другой RB2011UiAS-2HnD -- при максимальной загрузке канала в 20Мбит -- CPU под 100%. у обоих. Не понимаю как может hEX давать 500mbit? Какой протокол, какое шифрование?