После этого у меня резко возросла скорость бекаповясно только, что это было совпадение, скорее всего. А не потому, что вы отключили один интерфейс.
Что поменять, чтобы опять стало быстро?Надо выяснить почему оно сейчас медленно, тогда и ответ будет. :) Допустим, что линк на 1 Гб/с стабильный и свитчи не перегружены трафиком. Скорость копирования по сети определяется не только хостом, откуда копируется, но и хостом, на который копируется. В том числе скоростью дисков на обоих хостах. Как сеть так и диски на любом из хостов могут быть загружены чем-то ещё кроме резервного копирования. А ещё узким местом может быть даже процессор, если данные налету во время пересылки сжимаются такими агрессивными прожорливыми штуками, как rar, 7zip, и т.п. Вот для начала выясните, что у вас является узким местом при резервном копировании.
и как заставить компьютеры подключатся к нужному vlan.
-A INPUT -p gre -j ACCEPT
или -A FORWARD -p gre -j ACCEPT
lsmod|grep proto_gre
Традиционная тема — в даташитах указана одна производительность VPN, а в реальных условиях имеем в почти в 3 раза меньше. Иллюзион, практически. И замеры для даташита делаются для UDP (который, IMHO, для VPN-соединения только от житейской скуки использовать можно), и при определенной длине пакета. Предложения технической поддержки заставляют задуматься, не в параллельном ли мире живет она.
P.S. Да-да, про USG60/USG310 речь.
post-up iptables -t nat -A POSTROUTING -s '192.168.0.0/24' -o vmbr0 -j MASQUERADE
post-up iptables -t nat -A OUTPUT -s '192.168.0.0/24' -o vmbr0 -j MASQUERADE
Провайдер говорит, что видит 192.168.0.1, а это адрес физического хоста, того же самого, на котором выполняется MASQUERADE. Цепочка POSTROUTING работает для пакетов, которые форвардятся (например, с виртуалок), а для пакетов, генерируемых этим же хостом, POSTROUTING не работает, вместо этого нужно использовать OUTPUT.
portal.ru:11180