Ник | Пост | Дата |
---|---|---|
0ka(0ka) | Запускаю wireguard на сервере и подключаюсь с клиента в обычной стандартной конфигурации и в итоге скорость интернета через туннель печальная, но если создать на сервере правило маршрутизации wg в tun от sing-box (freedom outbound), то скорость интернета через туннель на клиенте возрастает почти до максимальной. | 2023-11-01T08:28:57.284Z |
spirt(andy) | Попробуйте в конфигах wg добавить MTU = 1492. и вообще потестить на уменьшение mtu. | 2023-11-01T09:48:55.017Z |
0ka(0ka) | 1492 это выход за рамки, если на интернет интерфейсе (или роутере) стоит mtu 1500, то максимальный mtu внутри ipv4 wg не может быть выше 1440 (который у меня и стоит, уменьшение только снижает скорость как и положено) | 2023-11-01T10:11:35.382Z |
spirt(andy) | у меня “чистый” wg вообще не требует манипуляций с mtu. а вот его обертки в разные штуки постоянно ругаются на оверсайсз. при этом скорость падает раза в 2-3. уменьшение mtu в этих случаях повышает скорость, как и положено ) ваш случай просто мне показался очень похожем на проблемы с mtu ) | 2023-11-01T10:33:07.927Z |
0ka(0ka) | по дефолту в wg mtu 1420 который и не требует манипуляций на большинстве сетей | 2023-11-01T10:37:39.122Z |
0ka(0ka) | ничего другого похожего не нашел и решил оставить sing-box, но часто появляется плавающий баг: новые соединения перестают устанавливаться (curl зависает на trying…), в логах системы и sing-box при этом ничего необычного. попробую поставить сокс сервер и tun2socks вместо одного sing-box upd: hev-socks5-tunnel и hev-socks5-server вместе не дают нужного эффекта, как будто системный tcp или его настройки не используются. hev-socks5-tunnel и sing-box с socks в итоге пинг на wg клиентах становится 2x, системный tcp используется но скорость все равно ужасна. Походу придётся смириться или поверх wg пускать уже какой-то другой протокол (hysteria? от wg отказываться не хочу, уж очень удобен) | 2023-11-04T12:44:33.563Z |
ValdikSS |
tpws zapret’а, по идее, может работать в таком режиме. Он использует splice для проксирования сокетов, должно создавать минимум нагрузки на CPU. | 2023-11-08T23:24:19.774Z |
0ka(0ka) | попробовал tpws, tcptp-booster, xray. Использовал iptables redirect, и еще сделал небольшой бенч прямое подключение: бенч выдает 330ms real tpws: маленькое потребление цп. Иногда в dmesg вижу сообщения о syn flood, решением будет запуск нескольких tpws и load balance через iptables -m statistic. На моей системе есть неопределенный баг с 100% потреблением цп если использовать iptables tproxy. бенч выдает 430ms real tcptp-booster: маленькое потребление цп (спорно), бенч выдает 530ms real. xray: большое потребление цп, по умолчанию нет защиты от петли (при обычном tcp подключении к порту прокси начинает потреблять 100% цп), бенч выдает 330ms sing-box с tun отбросил из-за неопределенного бага, из-за которого иногда не устанавливались новые соединения (curl рандомно зависал) решил остановиться на xray для постоянного использования для гугл поиска: udp vpn tcp bbr boost | 2023-12-29T14:00:29.858Z |