[Berlin-wireless] Lastverteilung VPN

Bastian fly
Sa Jan 24 14:58:55 CET 2015


Hallo,

On 01/24/2015 11:36 AM, Philipp Borgers wrote:
> Beide VMs habe eigentlich noch mehr Bandbreite frei. In der Vergangenheit habe
> ich auf beiden Maschinen mal ein iperf in Richtung Freifunk Rheinland Server
> gemacht (Log muss ich suchen). Ergebnis war, dass die Anbindung der Server noch
> genug Raum für Optimierungen des openvpn bietet.
> 
> Gibt es denn noch Ideen fürs Debuggen und Optimieren?

Sowohl die Virtualisierer auf denen die VPN-Instanzen laufen, als auch
die BGP-Server selbst haben noch Potential zur Performance-Optimierung.
Speziell für Packet-Forwarding können wir sicherlich noch an ein paar
sysctl- und ethtool-Schrauben drehen. Auch jede iptables-Regel zwischen
Internet und VPN-NAT (z.B. der MSS/MTU Kram) kostet uns zusätzlich.

Ich glaube aber, dass momentan noch OpenVPN selbst der Flaschenhals ist.
Dahin tendieren zumindest die bisher gemachten Messungen. Die Anbindung
selbst hat definitiv noch Reserven frei.

Gruß
Bastian

-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 473 bytes
Beschreibung: OpenPGP digital signature
URL         : <http://lists.berlin.freifunk.net/pipermail/berlin/attachments/20150124/9e396cc5/attachment.pgp>



Mehr Informationen über die Mailingliste Berlin