А есть кто по нату в линукс опытный?
ru_root — 22.07.2016 Дано: три тазика: А, В, С, все в паблик сети на разных площадках.Тестирую полосу между тазиками таким образом:
iperf -s/iperf -c x.x.x.x -P 20.
Получаю:
A->B = 100 mbit/s
A->C = 100 mbit/s
B->C = 1Gbit/s (ну там пляшет то 700, то 800, не суть важно).
Теперь поднимаю IPSEC/lt2p между A и B, делаю на B обычный маскарад через iptables, и тестирую полосу A->C через этот канал. Есессно ожидаю увидеть +/- около 100 мегабит.
На тазике В (который натит) - 16 гиг памяти, 8 ядер проц, никакой нагрузки больше нет.
MTU, MSS и т.д. крутил.
Пробовал GRE вместо l2tp, пробовал также отключать IPSEC и оставить только GRE.
Но получаю всего 50 мегабит, по-то-лок.
Сабж? Просто же все вроде должно быть. :(
Поправка: С это на самом деле микротик CCR 1016. Мощей вроде до дури.
А хост с которого проверяю - сидит в локалке за микротиком и доходит до B по роутингу.
Двойного ната нет.
|
</> |