LINUX.ORG.RU
ФорумAdmin

Что необходимо изменить в настройках SoftEther VPN Server, чтобы он так сильно не нагружал CPU?

 , , , ,


1

4

Подскажите, пожалуйста, что необходимо изменить в настройках SoftEther VPN Server, чтобы он так сильно не нагружал ЦП?

Имеется SoftEther VPN Server настроен на Local Bridge (VPS ОС Debian GNU/Linux 9.7). SecureNAT выключен. Шифрование и сжатие тоже выключено (это отображено в админке сервера в свойствах сессии клиента). В качестве сервера DHCP выступает dnsmasq. Все настроено, примерно, как описано здесь:
https://hd.zp.ua/ustanovka-softether-na-ubuntu-ili-debian/

К SoftEther VPN Server подключен MikroTik как L2TP клиент, как описано здесь, но без IPsec:
https://hd.zp.ua/puskaem-trafik-s-mikrotik-cherez-softether/

Через этот VPN подключено 20 IP камер общим трафиком в 30 Мегабит/сек, по схеме:

Запрос (команды):

player --> eth0 --> tap_soft --> MikroTik --> IPcam

Ответ (видео):

IPcam --> MikroTik --> tap_soft --> eth0 --> player

При этом 2 ядра Intel(R) Xeon(R) Gold 6140 CPU @ 2.30GHz в сумме нагружены на 65% (ядро №1 ~ 20% и ядро №2 ~ 45%) процессом vpnserver.

Никаких сервисов, кроме тех, которые связаны с SoftEther VPN, на VPS нет.

Очень нужна Ваша помощь в этом вопросе.

Заранее спасибо.

У меня та же история была. Лень было разбираться. Перешел на mpd5 и счастлив.

iron ★★★★★
()
Ответ на: комментарий от pospelov

Ошибся, модуль называется l2tp_ppp, после его загрузки снижается нагрузка на проц.

voltmod ★★
()
Ответ на: комментарий от Jopich1

Куда поставить второй микротик? сервер облачный

Чем туннель просто через ipsec лучше L2TP?

pospelov
() автор топика
26 декабря 2019 г.

Возможно поможет если установить для виртуального хаба параметр NoIpTable в true.

Если кто-то проверял - отпишитесь, пожалуйста.

pospelov
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.