- Modificato
Ciao a tutti, avrei (purtroppo) necessità di instradare tutto il traffico di una connettività attraverso una VPN.
Più precisamente, vorrei terminare la VPN su una VPS sul quale ho installato pfSense.
La connettività in questione è una classica 1000/500 in OpenStream su cluster A&B.
Documentandomi un po', ho reputato che WireGuard potesse essere la soluzione in grado di fornirmi le migliori prestazioni (accetto suggerimenti!)
Ho effettuato le prime prove utilizzando una RB450Gx4 (è sostanzialmente un hAP ac² senza WiFi ma con più RAM), ottenendo da Speedtest circa 300Mbps simmetrici. Non male, ma l'obiettivo sarebbe stato quello di raggiungere per quanto possibile il massimo delle prestazioni offerte dalla connettività in questione.
Ho provato quindi a replicare la configurazione su una RB4011, ottenendo intorno ai 500Mbps.
Avete stratagemmi da suggerirmi per incrementare ulteriormente le prestazioni senza cambiare router?
/interface wireguard
add listen-port=51827 mtu=1400 name=wireguard1
/interface wireguard peers
add allowed-address=0.0.0.0/0 endpoint-address=<RIMOSSO> endpoint-port=51827 interface=wireguard1 preshared-key=<RIMOSSO> public-key=<RIMOSSO>
/routing table
add disabled=no fib name=wg-fwcloud
/ip firewall mangle
add action=change-mss chain=forward new-mss=clamp-to-pmtu out-interface=wireguard1 passthrough=yes protocol=tcp tcp-flags=syn
/ip firewall nat
add action=masquerade chain=srcnat out-interface=wireguard1
/ip route
add dst-address=0.0.0.0/0 gateway=wireguard1 routing-table=wg-fwcloud
/routing rule
add action=lookup disabled=no src-address=192.168.2.0/24 table=wg-fwcloud
La connettività usa PPPoE e ho 1480 di MTU.
Oltretutto, noto una certa lentezza durante la semplice navigazione, mi viene da ipotizzare che io abbia sbagliato qualcosa (magari proprio lato MTU).
Nel caso vi servissero informazioni aggiuntive, non esitate a chiedermele
Grazie in anticipo.