Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Стабильно низкая скорость pptpd  (Прочитано 4314 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Nik_x

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Стабильно низкая скорость pptpd
« : 27 Сентября 2013, 12:12:42 »
Добрый день!
Уже все перепробовал. Наставьте на путь истинный!

Что имеем:
~# uname -a
Linux ubuntu 3.8.0-19-generic #30-Ubuntu SMP Wed May 1 16:36:13 UTC 2013 i686 i686 i686 GNU/Linux

~# pptpd -v
pptpd v1.3.4

~# cat /etc/ppp/pptpd-options | grep -v '^#' | sed '/^$/d' | more
auth
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
proxyarp
nodefaultroute
debug
nobsdcomp
mru 1492
mtu 1492

~# cat /etc/pptpd.conf | grep -v '^#' | sed '/^$/d' | more
option /etc/ppp/pptpd-options
logwtmp
localip 192.168.1.10
remoteip 192.168.1.200-238

Суть проблемы: при подключении win клиентов скорость скачивания файлов с ubuntu server через samba нормальная (2-3 Мбайт/с). Но при попытке скачать что-нибудь с машин, находящихся с ubuntu server в одной сети, скорость стабильно низкая 200 - 250 Кбайт/с.
При чем скорость отдачи с машины, подключенной через vpn, нормальная (2-3 Мбайт/с)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Стабильно низкая скорость pptpd
« Ответ #1 : 27 Сентября 2013, 12:18:29 »
Таки вы MSS не выравниваете, и блочите ICMP небось до кучи...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Nik_x

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: Стабильно низкая скорость pptpd
« Ответ #2 : 27 Сентября 2013, 12:28:57 »
Таки вы MSS не выравниваете, и блочите ICMP небось до кучи...

Так если бы значение MSS было неверным, то трафик в обе стороны должен быть медленным. Или я ошибаюсь?
ICMP не блочу.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Стабильно низкая скорость pptpd
« Ответ #3 : 27 Сентября 2013, 12:50:13 »
Ошибаетесь... iptables-save уже показывайте.
И промеряйте размер пакета, проходящего через шлюз без фрагментации.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Nik_x

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: Стабильно низкая скорость pptpd
« Ответ #4 : 27 Сентября 2013, 13:11:23 »
~# iptables-save
# Generated by iptables-save v1.4.12 on Fri Sep 27 13:06:21 2013
*filter
:INPUT ACCEPT [295248:148196061]
:FORWARD ACCEPT [277586:219575315]
:OUTPUT ACCEPT [375797:430692806]
:fail2ban-apache - [0:0]
:fail2ban-ssh - [0:0]
-A INPUT -p tcp -m multiport --dports 80,443,81 -j fail2ban-apache
-A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh
-A fail2ban-apache -j RETURN
-A fail2ban-ssh -j RETURN
COMMIT
# Completed on Fri Sep 27 13:06:21 2013

Посоветуйте, чем помереть размер пакета?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Стабильно низкая скорость pptpd
« Ответ #5 : 27 Сентября 2013, 14:07:26 »
-A fail2ban-apache -j RETURN
-A fail2ban-ssh -j RETURN
бесполезные правила.

померять размер пакета, естественно, пингом...
ping -f -l 1440 <назначение>
1440 уменьшаете, пока пинги не начнут проходить до хоста внутри сети.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Nik_x

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: Стабильно низкая скорость pptpd
« Ответ #6 : 27 Сентября 2013, 14:41:44 »
Пинги с машины подключенной по vpn до машины в локальной сети.

ping -f -l 1373 192.168.1.3

Обмен пакетами с 192.168.1.3 по с 1373 байтами данных:
Требуется фрагментация пакета, но установлен запрещающий флаг.
Требуется фрагментация пакета, но установлен запрещающий флаг.
Требуется фрагментация пакета, но установлен запрещающий флаг.
Требуется фрагментация пакета, но установлен запрещающий флаг.

Статистика Ping для 192.168.1.3:
    Пакетов: отправлено = 4, получено = 0, потеряно = 4
    (100% потерь)

//////////////////////////////////////////////////////////////

ping -f -l 1372 192.168.1.3

Обмен пакетами с 192.168.1.3 по с 1372 байтами данных:
Ответ от 192.168.1.3: число байт=1372 время=10мс TTL=127
Ответ от 192.168.1.3: число байт=1372 время=7мс TTL=127
Ответ от 192.168.1.3: число байт=1372 время=8мс TTL=127
Ответ от 192.168.1.3: число байт=1372 время=8мс TTL=127

Статистика Ping для 192.168.1.3:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0
    (0% потерь)
Приблизительное время приема-передачи в мс:
    Минимальное = 7мсек, Максимальное = 10 мсек, Среднее = 8 мсек

//////////////////////////////////////////////////////////////

~# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:0c:29:97:cb:e8
          inet addr:192.168.1.10  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::20c:29ff:fe97:cbe8/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:493368 errors:0 dropped:0 overruns:0 frame:0
          TX packets:539011 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:328778997 (328.7 MB)  TX bytes:546190714 (546.1 MB)
          Interrupt:18 Base address:0x2000

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:671 errors:0 dropped:0 overruns:0 frame:0
          TX packets:671 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:57786 (57.7 KB)  TX bytes:57786 (57.7 KB)

ppp0      Link encap:Point-to-Point Protocol
          inet addr:192.168.1.10  P-t-P:192.168.1.200  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1396  Metric:1
          RX packets:24050 errors:0 dropped:0 overruns:0 frame:0
          TX packets:43977 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:1217357 (1.2 MB)  TX bytes:53237817 (53.2 MB)
« Последнее редактирование: 27 Сентября 2013, 15:06:13 от Nik_x »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Стабильно низкая скорость pptpd
« Ответ #7 : 27 Сентября 2013, 15:08:32 »
Добавьте

*mangle
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A FORWARD -i ppp+ -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1401:1500 -j TCPMSS --set-mss 1400
COMMIT

и перезагрузите правила.

Пользователь решил продолжить мысль 27 Сентября 2013, 15:09:07:
Одного не понятно, из каких побуждений у вас
mru 1492
mtu 1492
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Nik_x

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: Стабильно низкая скорость pptpd
« Ответ #8 : 27 Сентября 2013, 17:06:41 »
Не взлетело. Результат тот же. Клиент VPN <- Шлюз ubuntu <- Машина локальной сети :скорость осталась 200-250 Кбайт/с
Шлюз после reboot
:~# iptables-save
# Generated by iptables-save v1.4.12 on Fri Sep 27 16:59:58 2013
*filter
:INPUT ACCEPT [432:61109]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [300:37942]
:fail2ban-apache - [0:0]
:fail2ban-ssh - [0:0]
-A INPUT -p tcp -m multiport --dports 80,443,81 -j fail2ban-apache
-A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh
-A fail2ban-apache -j RETURN
-A fail2ban-ssh -j RETURN
COMMIT
# Completed on Fri Sep 27 16:59:58 2013
# Generated by iptables-save v1.4.12 on Fri Sep 27 16:59:58 2013
*mangle
:PREROUTING ACCEPT [501:76422]
:INPUT ACCEPT [457:62984]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [334:41350]
:POSTROUTING ACCEPT [357:43864]
-A FORWARD -i ppp+ -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1401:15                                                                                                                               00 -j TCPMSS --set-mss 1400
COMMIT
# Completed on Fri Sep 27 16:59:58 2013

~# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:0c:29:97:cb:e8
          inet addr:192.168.1.10  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::20c:29ff:fe97:cbe8/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:12444 errors:0 dropped:0 overruns:0 frame:0
          TX packets:12310 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:9394341 (9.3 MB)  TX bytes:8141159 (8.1 MB)
          Interrupt:18 Base address:0x2000

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:46 errors:0 dropped:0 overruns:0 frame:0
          TX packets:46 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:4512 (4.5 KB)  TX bytes:4512 (4.5 KB)

ppp0      Link encap:Point-to-Point Protocol
          inet addr:192.168.1.10  P-t-P:192.168.1.200  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1396  Metric:1
          RX packets:5115 errors:0 dropped:0 overruns:0 frame:0
          TX packets:5575 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:316324 (316.3 KB)  TX bytes:6648911 (6.6 MB)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Стабильно низкая скорость pptpd
« Ответ #9 : 27 Сентября 2013, 17:51:22 »
А вы не видите, что ваша строчка отличается от приведённой мною?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Nik_x

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: Стабильно низкая скорость pptpd
« Ответ #10 : 27 Сентября 2013, 18:08:57 »
Издержки копипаста.
Строка один в один.
~# iptables-save
# Generated by iptables-save v1.4.12 on Fri Sep 27 18:06:51 2013
*filter
:INPUT ACCEPT [407:58774]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [284:46624]
:fail2ban-apache - [0:0]
:fail2ban-ssh - [0:0]
-A INPUT -p tcp -m multiport --dports 80,443,81 -j fail2ban-apache
-A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh
-A fail2ban-apache -j RETURN
-A fail2ban-ssh -j RETURN
COMMIT
# Completed on Fri Sep 27 18:06:51 2013
# Generated by iptables-save v1.4.12 on Fri Sep 27 18:06:51 2013
*mangle
:PREROUTING ACCEPT [460:72648]
:INPUT ACCEPT [423:60333]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [309:49672]
:POSTROUTING ACCEPT [332:52186]
-A FORWARD -i ppp+ -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1401:1500 -j TCPMSS --set-mss 1400
COMMIT
# Completed on Fri Sep 27 18:06:51 2013

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Стабильно низкая скорость pptpd
« Ответ #11 : 27 Сентября 2013, 18:27:25 »
Минуточку. А вы эти манипуляции где проделываете?
И почему у вас адреса в тоннеле совпадают с адресами локальной сети?

Пользователь решил продолжить мысль 27 Сентября 2013, 18:31:04:
У меня это вот так выглядит:
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 27 Сентября 2013, 18:31:04 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Nik_x

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: Стабильно низкая скорость pptpd
« Ответ #12 : 27 Сентября 2013, 18:44:06 »
Скрипт в /etc/network/if-up.d/
(Нажмите, чтобы показать/скрыть)

Да, адреса действительно из одной подсети. Разве это криминал?

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 27 Сентября 2013, 18:46:55 от Nik_x »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Стабильно низкая скорость pptpd
« Ответ #13 : 28 Сентября 2013, 01:41:51 »
Вы вопроса, видимо, не поняли.
С какого компьютера вы мне диагностику приводите?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Nik_x

  • Автор темы
  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Re: Стабильно низкая скорость pptpd
« Ответ #14 : 28 Сентября 2013, 09:41:13 »
Это шлюз ubuntu из цепочки Клиент VPN <- Шлюз ubuntu <- Машина локальной сети

 

Страница сгенерирована за 0.018 секунд. Запросов: 20.