OpenVPN का उपयोग करते समय महत्वपूर्ण ओवरहेड


1

मैंने खुद को एक संपूर्ण गोपनीयता सदस्यता खरीदी और कई सर्वरों का परीक्षण किया। डाउनलोड करते समय

कुछ परीक्षण फ़ाइलें, मैंने पहचाना, कि VPN क्लाइंट ने मेरी उपलब्ध अपलोड गति का लगभग 3/4 उपयोग किया।

कुछ जानकारी:

  • सेवा: सही गोपनीयता
  • कनेक्शन की गति: 11/1 Mbit - IPv4
  • ग्राहक: OpenVPN

मैंने कुछ अतिरिक्त परीक्षण किए, एक ही फ़ाइल (http पर Ubuntu आईएसओ) डाउनलोड करके, डाउनलोड की गति हमेशा समान थी (~ 1.1 एमबी / एस), लेकिन अपलोड का उपयोग काफी भिन्न होता है:

क्या यह OpenVPN प्रोटोकॉल की प्रकृति है, कि अपलोड ओवरहेड कितना राक्षसी है?

मैंने कई मशीनों पर OpenVPN को कई मशीनों पर, हमेशा एक ही परिणाम के साथ आज़माया, इसलिए शायद मेरी कॉन्फ़िग फ़ाइल में कुछ त्रुटियां हैं या कुछ ट्यूनिंग की आवश्यकता है।

मैं पहले से ही mtu मूल्यों के साथ खेलता था, लेकिन अब तक कोई भाग्य नहीं है।

क्या आपका कोई सुझाव है?

मैं पूर्ण गोपनीयता की मानक कॉन्फ़िगरेशन फ़ाइल का उपयोग कर रहा हूं:

proto udp
tun-mtu 1500
mssfix 1500
fragment 1500
cipher AES-256-CBC 
ignore-unknown-option ncp-disable # ovpn 2.3 to 2.4 transition
ncp-disable

#Server urls ....

auth SHA512
auth-user-pass
client
comp-lzo
dev tun
#float
hand-window 120
inactive 604800
mute-replay-warnings
nobind
#ns-cert-type server  # deprecated in openvpn 2.5
remote-cert-tls server # new
persist-key
persist-remote-ip
persist-tun
ping 5
ping-restart 120
redirect-gateway def1
remote-random
reneg-sec 3600
resolv-retry 60
route-delay 2
route-method exe
script-security 2
tls-cipher 
TLS-DHE-RSA-WITH-AES-256-GCM-SHA384:TLS-DHE-RSA-WITH-AES-256-CBC-SHA256:TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA:TLS-DHE-RSA-WITH-AES-256-CBC-SHA:TLS-RSA-WITH-CAMELLIA-256-CBC-SHA:TLS-RSA-WITH-AES-256-CB$
tls-timeout 5
verb 4
tun-ipv6

#certs

मैं यह नहीं देखता कि इसे उस बैंडविड्थ का उपयोग क्यों करना चाहिए, जब तक कि इसे किसी कारण से एन्क्रिप्शन कुंजियों को लगातार बदलना न पड़े। या बफरब्लॉट के कारण डाउनलोड अटक जाता है, और पुन: प्रसारण अनुरोध ढेर हो जाता है। के साथ डिबग करें wireshark दोनों पर tun और बाहरी इंटरफ़ेस यह समझने के लिए कि वास्तव में क्या चल रहा है। यदि आप कर सकते हैं, तो एक अनएन्क्रिप्टेड OpenVPN कनेक्शन भी आज़माएं
dirkt

1
अरे, प्रतिक्रिया के लिए धन्यवाद, मैंने एन्क्रिप्शन विधियों के साथ थोड़ा सा खेला, और ऐसा लगता है कि वास्तव में इसके साथ कुछ करना था, मैंने पहले एईएस सीबीसी-मोड का उपयोग किया, एईएस-जीसीएम पर स्विच करने के बाद, अपलोड उपयोग नीचे सामान्य था। मैं निश्चित रूप से उस पर कुछ पठन करूंगा, ताकि यह पता चल सके कि सीबीसी के साथ क्या समस्याएं हो सकती हैं। आपके सुझावों के लिए धन्यवाद।
Findus
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.