技术解析

iptables nat 性能? 求教
0
2021-07-12 04:16:59
idczone
因现在直连国外的网络太差,中转是必须的了,我弄了个openwrt配置了NAT做中转,如下图:



我的中转路由器到VPN之间的速度和ping值都没话说,60ms,30Mbps 满速,但是现在电信 4G(图中 VPN Client 1)通过中转服务器连国外的VPN服务器之后,测速总是在5M~7Mbps左右,但是我的4G测试国内的服务器速度都在20Mbps上下,希望大牛帮忙解释下这是什么原因呢? 我的iptables规则是否有误?
VPN性能问题吧,把加密关了试试看

你的中转路由器使用的网络UL速度是多少?

如图 VPN Client 2 在中转的Linux Router的WIFI下面的时候,通过它中转拨VPN,测速30Mbps,满速。

30Mbps Download 30Mbps Upload 对等的。

@cattyhouse
不好意思,没仔细看
可能是4G造成的延迟不稳定和丢包导致的VPN不稳定。
30Mbps还达不到iptables nat的瓶颈

你觉得我的nat规则有问题吗。


规则没啥问题啊,但是为什么还要在里面套一层呢,直接在router a做跳转不好吗,

Router A 是 linksys的路由器,只能端口转发到内网,不能做 DNAT和SNAT

我也类似出现这个问题过,试试换个VPN协议可能会好些?

IKEv2 算是比较快的协议了。

一切路由器上的软nat都是浮云
openwrt支持hardware nat,找个支持的路由器吧

我DO新加坡和美国线路都试过 只能跑200k每秒.不知道您能跑到多少?有什么优化可以介绍一下吗?

数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服