willsazon
(usa Ubuntu)
Enviado em 23/07/2015 - 17:04h
Boa tarde a todos,
Estou a um tempo pesquisando sobre a questão e não obtive sucesso.
Configurei um servidor VPN com o OpenVPN para ligar a matriz a filial em modo bridge.
Na matriz tenho um link full de 10MB e na filial tenho um link de download de 6MB.
Ao fazer alguns teste com o software de gestão da empresa o mesmo fica muito lento e trava.
Fiz a cópia de um arquivo para ver a taxa de transferência estava variando entre 15k e 50k.
Não tenho como melhorar essa taxa?
Minha configuração:
# /etc/openvpn/bridge-start
#!/bin/bash
# /etc/openvpn/bridge-start
br="br0"
tap="tap0"
eth="eth0"
eth_ip="192.168.100.15"
eth_gw="192.168.100.1"
eth_netmask="255.255.255.0"
eth_broadcast="192.168.100.255"
for t in $tap; do
openvpn --mktun --dev $t
done
brctl addbr $br
brctl addif $br $eth
for t in $tap; do
brctl addif $br $t
done
for t in $tap; do
ifconfig $t 0.0.0.0 promisc up
done
ifconfig $eth 0.0.0.0 promisc up
ifconfig $br $eth_ip netmask $eth_netmask broadcast $eth_broadcast
route add default gw $eth_gw dev $br
iptables -A INPUT -i tap0 -j ACCEPT
iptables -A INPUT -i br0 -j ACCEPT
iptables -A FORWARD -i br0 -j ACCEPT
#Aceita conexaoes Porta 1194 Openvpn
iptables -A INPUT -p udp --dport 1194 -j ACCEPT
# /etc/openvpn/server.conf
proto udp
port 1194
dev tap0
server-bridge 192.168.100.15 255.255.255.0 192.168.100.220 192.168.100.250
# Configura o DNS no cliente
push "dhcp-option DNS 192.168.100.10"
# Define qual será gateway utilizado pelos clientes
# quando conectarem na VPN. E bom que este gateway seja
# a interface interna do seu servidor OpenVPN.
#push "redirect-gateway"
#
comp-lzo
keepalive 10 120
ifconfig-pool-persist /etc/openvpn/ipp.txt
tls-server
dh /etc/openvpn/keys/dh2048.pem
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/servidor.crt
key /etc/openvpn/keys/servidor.key
tls-auth keys/static.key
verb 3
status /var/log/openvpn/status.log
log-append /var/log/openvpn/mensagens.log
log /var/log/openvpn/openvpn.log
Clientes Windows
remote minhaempresa.no-ip.org
proto udp
port 1194
client
pull
dev tap
tls-client
dh keys/dh2048.pem
ca keys/ca.crt
cert keys/teste1.crt
key keys/teste1.key
ns-cert-type server
verb 3