Moin!
Wir betreiben zur Zeit bei uns 4 Gateways. Eines davon ein 5 Euro KVM Maschine mit 2 vCPU mit angeblich 3,5 GHZ Intel CPU und 1 GB RAM. 3 davon sind virtuelle Root Server M von Netcup. Unser Netz besteht zur Zeit aus ca. 210 Knoten Online, mal mehr mal weniger. Die Außenanbindung erfolgt über OpenVPN Schweden Tunnel. Die Anbieter sind AirVPN, Mullvad und Websecuritas. Zusätzlich läuft auf einem Gateway ein Sixxs Tunnel für Public IPv6 mit AICCU. Während unser Netz noch klein war, so um die 70 Knoten und nur zwei Gateways konnte ein 1043v2 problemlos die 20-25 MBit auf IPv4 schaffen. Seit einiger Zeit schafft ein Knoten bzw. Offloader allerdings nur noch maximal 10 MBit/s auf IPv4, aber auch nur wenn sonst das Gateway nicht viel zu tun hat. In der Mitte schafft man bei Speedtest gerade mal so um die 5 MBit. Auch wenn ich mir spät nachts mal ein Gateway frei Räume und nur meinen 1043v2 Knoten angebunden lasse, bleibt diese magische 10 MBit/s Grenze bestehen. Wenn ich einen wget Speedtest vom Gateway aus durch den Schwedentunnel starte kommen aber gut und gerne 40-50 MBit zu stande. Auch ein Testlauf mit FastD ohne Verschlüsselung brachte nicht mehr als 10 MBit/s zu Tage.
So sieht TOP auf einem der Gateways aus:
top - 19:56:10 up 3 days, 11:42, 1 user, load average: 0.27, 0.31, 0.38
Tasks: 82 total, 2 running, 80 sleeping, 0 stopped, 0 zombie
%Cpu(s): 0.9 us, 5.5 sy, 0.0 ni, 82.0 id, 0.0 wa, 0.0 hi, 11.2 si, 0.4 st
KiB Mem: 6130020 total, 2099436 used, 4030584 free, 154700 buffers
KiB Swap: 1492988 total, 0 used, 1492988 free, 1699348 cached
PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
2289 nobody 20 0 44572 2856 1932 R 23.3 0.0 587:50.95 fastd
129 root 20 0 0 0 0 S 3.3 0.0 58:34.20 kworker/u:1
21928 root 20 0 31000 3276 2372 S 2.0 0.1 58:15.54 openvpn
2341 root 20 0 4728 928 236 S 1.0 0.0 35:11.09 haveged
2409 bind 20 0 231m 73m 2204 S 1.0 1.2 22:24.93 named
2423 root 20 0 8652 1268 660 S 1.0 0.0 14:53.41 alfred
2209 root 20 0 116m 3264 1176 S 0.7 0.1 36:10.94 rsyslogd
2189 nobody 20 0 21692 5588 2948 S 0.3 0.1 12:13.16 darkstat
2364 ntp 20 0 39072 2424 1764 S 0.3 0.0 12:56.43 ntpd
Für mich sieht das noch nicht nach Überlastung auf. Wir haben FastD auf 50 Knotentunnel pro Gateway begrenzt und jeder Knoten baut auch nur noch einen Tunnel zu einem Gateway auf.
Die Verbindung zwischen den Knoten habe ich vor zwei Wochen von Fastd auf L2TP umgestellt. Dieses hat eine ganze Ecke CPU Entlastung von Seiten des FastD mit sich gebracht. Einen nennenswerten Durchsatzanstieg jedoch nicht.
Jemand ne Idee wo ich die Handbremse lösen muss? Mit den MTUs habe ich auch schon gespielt. Aber es ist egal ob ich 1280 oder unseren normalen Wert von 1390 fahre. Bleibt beides gleich schnell bzw. langsam.
Unsere Traffic Statistik ist hier zu sehen, pro Gateway.
http://uegw1.freifunk-uelzen.de/vnstat/
http://ffuegw2.freifunk-uelzen.de/vnstat/
http://ffuegw3.freifunk-uelzen.de/vnstat/
http://ffuegw4.freifunk-uelzen.de/vnstat/
Eine Anbindung ans Rheinland Backbone ist für uns keine Option, da wir uns 1,50 pro Knoten (noch) nicht leisten können.