|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Sep 2006
Messaggi: 459
|
Limitazione router openvpn
Salve a tutti, ho rispolverato una vecchia Fonera 2.0N, moddata con ultimo firmware openwrt su cui ho istallato openvpn per collegarmi come client ad un server VPN commerciale.
Dopo tutte le peripezie per configurare il client openvpn non riesco ad andare a più di 6MBit independentemente dal server a cui mi connetto, sia udp che tcp. Possibile che il router non ce la faccia per la crittografia? Collegandomi allo stesso server sempre con client openvpn da smartphone o PC la velocità è abbastanza alta, perdo circa 10Mbit rispetto alla connessione senza VPN. Se fosse colpa del router quale mi consigliate di comprare considerando che sto su rete Vodafone FTTC 100MBit ed ho VSR per collegarmi? Inviato dal mio SM-G960F utilizzando Tapatalk |
![]() |
![]() |
![]() |
#2 | |||
Senior Member
Iscritto dal: Nov 2010
Messaggi: 8886
|
Quote:
Quote:
https://www.snbforums.com/threads/op...t-ac86u.41217/ ne parlano bene: Quote:
Se ti interessano solo le prestazioni di OpenVPN punta all'AC86U, OpenVPN è single threaded quindi non riceve alcun vantaggio dai core aggiuntivi dell'AX88U. Inoltre supportano la creazione di una connessione Client verso le VPN commerciali già con il firmware standard. |
|||
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 2006
Messaggi: 459
|
Qualche altra soluzione più economica?
In alternativa ad openvpn in teoria potrei utilizzare IKEv2. Inviato dal mio SM-G960F utilizzando Tapatalk |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2010
Messaggi: 8886
|
Dovresti cercare tra i router della generazione precedente, con ARM A9/A15 (ARMv7-32bit), però non avendo l'accelerazione hardware per la crittografia e per rimanere il più vicino possibile ai 100Mbps della tua connessione devi trovarne uno con CPU particolarmente potente.
Si, prova con crittografia diversa, se il tuo provider VPN permette di connettersi con Wireguard prova anche quello (OpenWRT ha i pacchetti per instaurare una connessione con Wireguard), ha prestazioni migliori di OpenVPN o IPsec. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: May 2019
Città: ovunque, ahimè
Messaggi: 1355
|
più che il tipo di VPN, dovresti controllare che livello di cifratura usa.
Se sei su AES256, direi che il collo di bottiglia si fa presto a scoprire. Prova AES128 oppure 3DES, vecchio ma tanto mica hai segreti nazionali da trasferire, no?
__________________
Network architect from hell - Tu vuoi cosa? Per fare che? - cit. ![]() |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Nov 2010
Messaggi: 8886
|
Però se ti connetti ad una VPN commerciale il livello di cifratura lo subisci, non puoi modificarlo, loro ti forniscono i dati di collegamento ai server con tutto già preimpostato, puoi cambiare invece il sistema/protocollo di crittografia (se il servizio ne supporta più di uno, tra OpenVPN/IPSec/wireguard etc.)
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:58.