Permalänk

Sjukt långsamt vpn i router.

Varför blir mitt nätverk så jävla långsamt när jag lägger in vpn i routern? Det funkar utmärkt när jag kör vpn via programmet på datorn men kör jag via routern får jag runt 10 mbit/s vs 400-500 mbit/s när jag stänger av den eller kör via programmet.
Kör mullvad med server relativt nära mig.
Är detta normalt? Känns helt sjukt att det kan bli så långsamt.. är det kanske nån inställning jag missar?

Permalänk
Medlem

Routern kanske inte är snabb/stark nog att hantera krypteringen

Permalänk
Medlem

Vad har du för router?

Permalänk
Skrivet av jocke92:

Vad har du för router?

ASUS RT-AC59U V2

Permalänk
Medlem

Skillnad i hårdvara mellan router och dator.
Pga åldern av routern och hur slö processor den har (Samt hittar inget om det ska finnas acceleratorer för VPN?) så är det nog helt enkelt så att hårdvaran är för klen för det.

Jag kör OpenVPN på en 4 kärnig AMD-prolle från Teklager och jag toppar runt 100Mbit/s med OpenVPN, och detta är med AES-NI acceleration.

Dvs - När du kör på datorn sker all beräkning på datorn, när du kör på routern så är det en 2 kärnig processor på 775Mhz och 128mb ram som ska göra samma uppgift, så ja det är normalt.
Vill du köra VPN dedikerat på routern krävs bättre hårdvara

Visa signatur

Krusidullen är stulen

Permalänk
Skrivet av SuperSverker:

Skillnad i hårdvara mellan router och dator.
Pga åldern av routern och hur slö processor den har (Samt hittar inget om det ska finnas acceleratorer för VPN?) så är det nog helt enkelt så att hårdvaran är för klen för det.

Jag kör OpenVPN på en 4 kärnig AMD-prolle från Teklager och jag toppar runt 100Mbit/s med OpenVPN, och detta är med AES-NI acceleration.

Dvs - När du kör på datorn sker all beräkning på datorn, när du kör på routern så är det en 2 kärnig processor på 775Mhz och 128mb ram som ska göra samma uppgift, så ja det är normalt.
Vill du köra VPN dedikerat på routern krävs bättre hårdvara

Okej. Är det alltså bara att drömma om att få mina 400-500mbit/s då alltså? Eller finns det nån router inom rimligt pris som fixar detta?

Permalänk
Medlem

Klassisk OpenVPN är singeltrådad per VPN-koppel och kör i userspace, vilket är dubbelt dåligt (prestandamässigt) jämfört med Wireguard som kör i kerneln och (så vitt jag vet) nyttjar flera trådar för ett VPN-koppel. Nya OpenVPN verkar vara på gång att lösa åtminstonde flertrådsproblemet, jag är inte inläst på det.

Om man sitter på en gammal/ny router med ett proprietärt eller halvproprietärt operativsystem så är det troligt att OS:et aldrig någonsin kommer att få Wireguard/modern OpenVPN, eftersom OS:et bygger på gamla, totalt sönderhackade Linux-versioner som inte kommer att kunna uppgraderas till något som liknar modern mainline Linux - vari utveckling av moderna funktioner sker.

Det kommer dessutom ta några år innan det finns modeller på marknaden att köpa med (halv)proprietära OS och funktioner som släpps nu i mainline, eftersom det kommer dröja länge innan chip-tillverkarna har uppgraderat sina SDK:er till 6.01 LTS.

Vill man kunna hålla liv i sin hårdvara med moderna funktioner så är det OpenSource som gäller, i praktiken OPNSense eller OpenWrt, i nödfall det halvsuspekta pfSense — om man vill ha ett specialicerat router-OS och inte sätter upp allt från Linux/BSD på egen hand. Priset man betalar är då obefintligt eller sent stöd för modern WiFi, vilket förstås kan lösas genom att separera router- och AP-funktioner till olika hårdvaror.

Permalänk
Medlem
Skrivet av mangemeck:

Okej. Är det alltså bara att drömma om att få mina 400-500mbit/s då alltså? Eller finns det nån router inom rimligt pris som fixar detta?

Jag tror nog många skulle vilja säga att 3999kr för en Vilfo-router med medioker Wifi inte är rimligt pris. Men jag har den, fast jag använder min gamla router som AP för Wifi och då får jag ut 445Mbit/s av min 500/500Mbit/s uppkoppling. Trådat får jag ut 483Mbit/s med VPN aktiverat (OVPN, Surfshark, Mullvad, Ivacy ligger ganska nära varandra, men OVPN snäppet bättre av dessa som jag testat). Jag använder Wireguard.

Mig veterligen den enda routern som är byggd för just VPN hårdvarumässigt så jag tror det blir svårt att få ut de hastigheterna med en vanlig router med VPN aktiverat.

Visa signatur

Gigabyte UD AX,
Intel i7 13700KF, Arctic Freezer III 280mm. Corsair Dominator Platinum 32GB,
XTX Radeon RX 7800 XT Speedster MERC 319 Black,
Samsung Odyssey G7 Neo "32
Phanteks XT Pro Ultra chassi. Garuda Linux/Windows 11.

Permalänk
Medlem

Det är en instegsrouter så tror inte den orkar mer helt enkelt. Su behöver upp på dyrare löst grejor. Speciellt eftersom du siktar på 500 Mbit

Permalänk
Medlem

Har Routern ingen AES-NI eller motsvarande HW-stöd i sin processor-kärna eller support-stöd för att hantera HW-AES i använda libbar (även om processorn har stödet) så är det rätt mycket kod och loopar som skall köras för var 16 byte (eller 128 bit) som krypteras (det oavsett om nyckeln är 128, 192 eller 256 bit stor) - är det dessutom mer än en inkapsling med kryptering så ökar det linjärt i tid för antal steg krypteringar som görs i serie efter varandra.

Förhandlas det fram andra krypteringsalgoritmer som det inte fins HW-stöd för det så blir det oundvikligt att det måste hanteras i mjukvara.

https://github.com/kokke/tiny-AES-c/blob/master/aes.c - är ett exempel på AES-implementation i C-kod.

Det fins anledning varför krypteringsblock när det är möjligt implementeras som en HW-krypterings-block i processor-kärnorna för att snabba upp det hela mer eller mindre.

Permalänk

Kan någon länka en router som skulle kunna köra ok hastighet med vpn? Helst inte under 200mbit.

Permalänk
Medlem

Mullvad kör Wireguard. En RPi4-4gb klarar 860mbit/s via Wireguard. Använd route-kommandot själv för att välja vad som ska gå via VPN och inte, sätt enheter som statiskt ska gå via VPN till RPi4:an, de som ska gå "rent" till din existerande router. Aktivera ip forwarding på RPi:n efter att du fått mullvad att funka, tadaa!

Finns hur många guider som helst att hitta via google, exempelvis https://github.com/adrianmihalko/raspberrypiwireguard

Visa signatur

Asus B550E-Gaming / Ryzen 5900X stock / Corsair Vengeance 32GB 3600 MHz CL18 /
ASUS TUF 4080 Gaming OC / Samsung 980 PRO 2TB PCI-Ev4 + 2TB WD Black NVME PCI-Ev3 / Corsair RM850x v2 / Acer Predator XB273UGX 1440p 270 Hz G-Sync / Phantek P500A / Arctic Cooling LF II 240mm / Evo 4 / Sennheiser IE 300 / Rode NT1-A
Synology 1621+ 6*16 / 1513+ 5*8 / LG CX 65" / XBox Series X
Ownit > Bahnhof

Permalänk
Medlem

Vill du ha en router som är enkel att konfigurera utan speciella förkunskaper så känner jag bara till Vilfo.
Medioker wifi, ställ in nuvarande router som AP och stäng av wifi i Vilfon.
https://www.vilfo.com/sv

Känner du att du vill/kan sätta upp allt själv, se ovan om RaspberryPi eller köp något ifrån TekLager.
https://teklager.se/sv/

Visa signatur

CPU: Ryzen 3600 | RAM: 16GB (2x8GB) Crucial | MB: Gigabyte B550M AORUS PRO-P | GPU: RX 6700XT MERC 319 | Chassi: FD Arc mini R2 | PSU: CM700V | SSD: Gigabyte NVMe 1TB | Monitor: LG 27GN800 | Input: CM Quick Fire TK, Roccat Kone Pure Optical, Steam Controller | OS: Garuda Linux

Steam Deck har tagit över datorn :)

Permalänk
Medlem

Om du vill ha fart på VPN så skaffa en VPN leverantör med WireGuard support.
Här är listan på ASUS routrar som supportar WireGuard: https://routerkb.asuscomm.com/?page_id=9
Finns allra längst ned på den mycket långa sidan.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W