also hab hier ne leitung (100er) von vodadoof und hab da selbst bei 256-gcm und ner 4er kaskade quer durch Europa fast vollanschlag.
wie es bei dickeren leitungen aussieht, kann ich nicht sagen.
selbst aufm laptop hab ich über wlan fast full speed mit ner 4er kaskade sogar. Auslastung der VPN Daemons (alle 4 zusammen bei ner 4er kaskade logisch sind es 4) grade mal 6% CPU bei höchster Stufe Verschlüsselung.
selbst auf dem alten (8 jahre) funktioniert das problemlos, auch wenn die auslastung folglich höher ist.
schalte mal HyperThreading im Bios aus und guck mal was passiert.....kann ich dir aber direkt sagen die last und interrupts steigen massiv da die Verschlüsselung und openvpn ordentlich von HT profitieren. ohne HT hat jeder kern nur 1 write und 1 read channel und alles wird nacheinander abgearbeitet was natürlich zu höherer wartezeit (interrupts) führt und mit HT hat jeder kern 2 write und 2 read channel und alles wird doppelt so schnell abgearbeitet. das funktioniert auch wenn die anwenung nicht speziell für HT ausgelegt ist.
bei games genauso. wenn ich weiß es ist single-core lastig programmiert teste ich zuerst mit und dann ohne HT und entscheide dann nach performance.
für maximalen speed einfach mal die verschlüsselung (cipher) statt 256bit auf 128bit runter gehen und dann testen. das tut der Sicherheit eigentlich nix schont aber etwas die CPU und besser für den speed. kannst auch mal camellia ausprobieren statt AES wenn das besser mit dem speed ist.
die sicherheit ist da immernoch sehr gut gewährleistet.
ansonsten probiere doch mal statt OpenVPN die Einstellung im Manager IPSEC aus.
wenn es dir nur auf speed ankommt dann nimm da ebenfalls die niedrigste Verschlüsselungseinstellung.
anscheinend geht es dir nur um den speed für server2server flash, torrent, emule etc. pp.
für ein paar stunden was z.b. über fxp zu schieben oder sonstiges reicht da jede verschlüsselung die PP anbietet mehr als aus.
jedenfalls ist PP primär für max. Sicherheit und Schutz ausgelegt und nutzt keine neuen firlefans wie wireguard und nordlynx protokolle und was weiß ich was alles fürn scheiss da noch auf dem markt ist - hauptsache speed.
nachher ist das geheule groß. scheiss vpn, leak protokolle, scheisse die loggen doch, mist die verschlüsseln ja garnicht jeden hop sondern leiten einfach nur einfach verschlüsselt alles nur weiter, mist nen leak im achso schnellen und neuen protokoll...... mimimimimiiiiii....aber schnell wars.
man muss wissen WAS man will und sich entscheiden. entweder oder.
die eierlegendewollmilchsau hab ich auch noch nicht gefunden
