Tôi đã cố gắng cải thiện hiệu suất OpenVPN của mình và đây là thiết lập hiện tại của tôi:
cat /etc/openvpn/server.conf
port 443 #- port
proto tcp #- protocol
dev tun
#tun-mtu 1500
tun-mtu-extra 32
#mssfix 1450
tun-mtu 64800
mssfix 1440
reneg-sec 0
ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt
cert /etc/openvpn/easy-rsa/2.0/keys/server.crt
key /etc/openvpn/easy-rsa/2.0/keys/server.key
dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem
plugin /etc/openvpn/openvpn-auth-pam.so /etc/pam.d/login
#plugin /usr/share/openvpn/plugin/lib/openvpn-auth-pam.so /etc/pam.d/login #- Comment this line if you are using FreeRADIUS
#plugin /etc/openvpn/radiusplugin.so /etc/openvpn/radiusplugin.cnf #- Uncomment this line if you are using FreeRADIUS
client-to-client
client-cert-not-required
username-as-common-name
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 5 30
comp-lzo
persist-key
persist-tun
status 1194.log
verb 3
KHÁCH HÀNG:
client
dev tun
proto tcp
remote 18.4.26.8 443
resolv-retry infinite
nobind
tun-mtu 64800
tun-mtu-extra 32
mssfix 1440
persist-key
persist-tun
auth-user-pass
comp-lzo
verb 3
Tôi đã thực hiện một số thay đổi đối với MTU và MSSFIX từ những gì tôi tìm thấy trên web.
Có bất kỳ thay đổi hạt nhân nào tôi có thể thực hiện? Đây là hộp CentOS 6.x. Tôi đã tìm thấy một số thứ cho BSD dựa trên nhưng không có gì hoạt động cho Linux.
Tôi biết TCP chậm hơn UDP nhưng tôi cần có khả năng trông giống như lưu lượng SSL để vượt qua tường lửa trên mạng.
Những ý tưởng khác?
PING cho một khách hàng khác trên mạng mà tôi RDP vào.
Pinging 10.8.0.6 with 32 bytes of data:
Reply from 10.8.0.6: bytes=32 time=152ms TTL=128
Reply from 10.8.0.6: bytes=32 time=565ms TTL=128
Reply from 10.8.0.6: bytes=32 time=152ms TTL=128
Reply from 10.8.0.6: bytes=32 time=782ms TTL=128
Ping statistics for 10.8.0.6:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 152ms, Maximum = 782ms, Average = 412ms
Có cách nào để cải thiện hiệu suất hoặc giảm ping không?
EDIT: Việc cài đặt phân mảnh có giúp ích gì không?
I know TCP is slower then UDP but I need to be able to look like SSL traffic to get thru a firewall on the network.
Tại sao không yêu cầu quản trị viên mạng của bạn mở cổng openvpn tại nơi làm việc? Trên một lưu ý liên quan, câu hỏi này có thể vi phạm các điều khoản của Câu hỏi thường gặpLicensing, legal advice, and *circumvention of security or policy*
tôi sẽ làm rõ.