shrbyy
  Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Здравствуйте. Нуждаюсь в совете Гуру. Значит, есть сервер, os linux debian 7 x64, установлен OpenVPN (2.2.1 x86_64 RC2).   Есть следующий конфиг:      server.conf:    Код: port 1194   proto tcp   dev tun   tls-server   ca /etc/openvpn/ca.crt   cert /etc/openvpn/server.crt   key /etc/openvpn/server.key   dh /etc/openvpn/dh1024.pem   tls-auth ta.key 0   cipher AES-256-CBC   server 10.8.0.0 255.255.255.0   ifconfig-pool-persist /etc/openvpn/ipp.txt 0   push "route 10.8.0.0 255.255.255.0"   keepalive 10 90   comp-lzo   max-clients 10   client-cert-not-required   user nobody   group nogroup   persist-key   persist-tun   verb 4   mute 5   duplicate-cn   client-to-client   client-config-dir /etc/openvpn/ccd   status openvpn-status.log   status /var/log/openvpn/openvpn-status.log 2   status-version 2   log-append /var/log/openvpn/openvpn.log   auth-user-pass-verify /etc/openvpn/verify.sh via-file   username-as-common-name   tmp-dir /dev/shm   script-security 2  |         Клиент (Windows 7 x64 в моём случае)      client.ovpn:    Код: #Аутентификация Login + Password   auth-user-pass   auth-user-pass "C:\\Program Files\\OpenVPN\\config\\authinfo"   #Указываем адрес и порт openvpn-servera.   remote ip 1194   client   # используемый тип устройства и номер   dev tun   # протокол будет использоваться udp (обычно он работает быстрее чем tcp)   proto tcp   #tls-шифрование   tls-client   tls-auth ta.key 1   cipher AES-256-CBC      #необходимо для DynDNS   resolv-retry infinite   nobind      persist-key   persist-tun      # раньше сертификат лежал отдельно, теперь не нужно   #ca "C:\\Program Files\\OpenVPN\\config\\ca.crt"   <ca>   -----BEGIN CERTIFICATE-----   код сертификата   -----END CERTIFICATE-----   </ca>      comp-lzo      # Установка маршрутов Windows   route-method exe   route-delay 4         #Для ByFly - Списки сетей РУП "Белтелеком"   #http://datacenter.by/ip/local.txt   route 100.64.0.0 255.192.0.0   и т.д.         #Для Peering - Списки белорусских подсетей   #http://datacenter.by/ip/bynets.txt   route 109.126.128.0 255.255.192.0   и т.д.         verb 4   mute 20  |         Вопрос. Если сервер перевести в udp протокол, то при подключении к серверу со стороны клиента в диспетчере задач, сетевой адаптер OpenVPN загружен на 99%. Перевод в TCP решает проблему. Также, не могу не как добиться более-менее адекватной скорости от OpenVPN при использовании его на трекерах (скачивание/раздача файлов). Может быть кто из вас подскажет чего путного?      ifconfig сервера:   http://s020.radikal.ru/i716/1501/5b/2110af8a15c4.png      P.s. Сервер расположен в Минске, ЦОД Белтелеком. Мой интернет-провайдер ByFly (adsl).    |   Всего записей: 2 | Зарегистр. 11-05-2013 | Отправлено:  22:46 04-01-2015  | Исправлено: shrbyy,   22:49 04-01-2015    |  
  |