Hirdetés

2024. május 4., szombat

Gyorskeresés

Hozzászólások

(#766) azbest


azbest
félisten

sziasztok,

tapasztalt már valaki olyat, hogy pfsense alatti openvpn -re, amikor egy kliens felkapcsolódik, akkor másodpercekre teljesen beáll a forgalom a többi, ugyanarra kapcsolódó kliensnél is és az egy szálon, amit fut, ott 100% cpu terhelést tol?

Amd GX-412TC soc-os boardon futó pfsense 2.5.1 ha jól emlékszem. Egyébként amúgy elmegy az átviteli sebesség (30mbps körül, bár ezen úgy olvastam sndbuf rcvbuf fast-io paraméterezéssel még sokat lehetne javítani), elvileg a felület szerint a hw gyorsítás is aktív.
Szóval nem a kapcsolódás utáni átvitel, hanem a kapcsolódás közben a többi user forgalmának megakasztása a probléma.

Túl erős lehet a titkosítás kézfogáskor? cipher AES-256-CBC ncp-ciphers AES-128-GCM auth SHA512.

Per pillanat az a gány megoldás tűnik elérhetőnek csak, ha annyi openvpn futna ahány user, de azt managelni eléggé problémás, mert ez a config.xml-ből generálós dolog nem tesz lehetővé semmi include-ot, hogy közös helyen legyen a konfig közös része. Jól látom, hogy nem tud ilyen template vagy közös részt kiszervézést a pfsense konfigolófelülete?

Copyright © 2000-2024 PROHARDVER Informatikai Kft.