Open VPN - Datendurchsatz

  • Hallo zusammen,


    weiß einer von euch was die Schnittstelle wirklich hergibt? (Evtl. nur 10 Mbit/s wie früher... ;-()


    Vom RZ zum Büro besteht eine 1 Gbit/s Verbindung. (down)

    Es besteht vom Synology (office) eine ovpv Verbindung zum qnap (RZ).


    Der Durchsatz ligt bei ca. 7-9 MB/s.


    VG

  • So viel ich weiss, hängt die Geschwindigkeit auch davon ab wie schnell die CPU in deinem NAS arbeitet. Der VPN-Server muss ja verschlüsseln und entschlüsseln.


    Ich habe Zuhause eine 1GB/s Leitung im Büro 400MB/s Synchron.


    Mit OpenVPN komme ich so auf knapp 100MB/s. Mit Wireguard komme ich sogar auf knapp 330MB/s. Somit wird die 400MB/s. Leitung im Büro fast gänzlich ausgenutzt.


    Mein NAS ist ein TS451+

  • Das 451U beherrscht ebenfalls AES-NI sodass die CPU hier sicherlich nicht bremst, eventuell aber die der Syno (Typ und CPU?).

  • MB/s oder MBit/s, das sollten wir hier zuerst mal differenzieren.


    Dann nutzt OpenVPN nur einen CPU Core pro Verbindung, das limitiert hier schon mal stark den Durchsatz.


    Wie wurde dann der Durchsatz gemessen, per direktem SMB Zugriff? Das hängt extrem von der Latenz ab, bei der 1GBit Verbindung vermute ich mal Cabel und das hat schon mal ein Latzenzproblem von rund 20ms, bei Last geht es dank der neuen OFDMA Probleme auch gern mal auf das doppelte hoch.

    Dann kannst auch im Büro die 2-5ms Glasfaser haben, mehr wird dann nicht durch gehen bei SMB.

    Denn die Latenz geht halt überproportional negativ in die SMB Bandbreite einher.


    Um das reine VPN zu testen, am besten mal mit iPerf und 4 Workern den Durchsatz ermitteln.

  • Gehe auch davon aus dass die Qnap Kiste bremst.

    Steht genug im Netz dass das wohl katastrophal implementiert ist.


    Das Synology ist ein DS720+ mit 8gb.


    Gesichert werden VMware hosts über Active Backup for Business.

    Wenn ich z. B. ein Hypervisor direkt anspreche, ohne VPN über IP, dann komme ich auf 120-140 MB/s, im Büro.

  • Man kann ja auch mal nen Benchmark fahren und vergleichen


    openssl speed -evp aes-128-cbc


    Den Cipher kann man dann auch ersetzen (wenn man was anderes fährt)

  • Das aktuelle Wirecard von Git läuft bei mir nicht richtig.


    Gegebenenfalls muss ich am Routing rumbiegen, oder Docker, lieber wär’s mir nativ.