Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    multi WAN per aumentare la velocità

    Scheduled Pinned Locked Moved Italiano
    19 Posts 5 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      cecio
      last edited by

      https://www.youtube.com/watch?v=sFOS-6GFrs0&pbjreload=10

      qui dicono di riuscire nell'intento ma non ho ancora avuto modo di studiare bene

      invece qui https://forum.mikrotik.com/viewtopic.php?t=123296 dicono di utilizzare il protocollo NTH o PCC ma, purtroppo non sono esperto

      grazie
      ciao

      1 Reply Last reply Reply Quote 0
      • C
        cecio @fabio.vigano
        last edited by

        PS @fabio-vigano complimenti per la guida che hai fatto su pfsenseitaly.com! è davvero fantastica!

        1 Reply Last reply Reply Quote 0
        • C
          cecio
          last edited by

          qui
          https://docs.netgate.com/pfsense/en/latest/book/loadbalancing/index.html

          dice:
          "Servers in Load Balancing pools are always utilized in a round-robin manner. For more advanced balancing techniques such as source hashing, try a reverse proxy package such as HAProxy instead"

          quindi sembra che il load balancing in PFSense sia sempre "round robin" e quindi non aumenta la velocità di connessione ma distribuisce il carico se ci si sonnettte a più siti differenti ma pare che sia possibile istallare "l'estensione" HAProxy

          1 Reply Last reply Reply Quote 0
          • fabio.viganoF
            fabio.vigano
            last edited by

            Ciao,
            Purtroppo stai facendo un po' di confusione, complice il video e la documentazione che hai linkato.
            Loadbalancer ed haproxy sono servizi per bilanciare il traffico in ingresso e diretto verso 2 o più server che ospitano un servizio es: cluster di webserver che ospitano una web application.

            I protocolli menzionati dal wiki di mikrotik sono protocolli per gestire il routing in modo più evoluto di un semplice roundrobin, ma non ti aiuteranno a "sommare" la velocità delle tue connessioni, ma semplicemente ti permettono di ottimizzare l'uso delle connessioni dandoti la sensazione di andare più veloce.

            Anche nel video ad un certo punto ti dice che per esempio se hai una connessione vpn la velocità "misurata" sulla VPN non sarà pari alla somma delle due connessioni, ma sarà pari (molto più probabilmente inferiore) alla singola connessione.
            Provo a spiegarti in modo diverso il perché non può essere realistico un raddoppio della banda.
            Se tu avessi 2 auto che possono andare a 100 km/h possono trasportare 4 pacchetti per volta. Ogni auto può fare una strada diversa per arrivare a destinazione. Ora tu vuoi spostare pacchetti dal punto A al punto B alla massima velocità.
            A questo punto possiamo dire alcune cose:

            1. è impossibile sommare la velocità di punta delle due auto per averne una da 200 km/h
            2. sicuramente se usiamo entrambe le macchine possiamo spostare i 16 pacchetti in metà del tempo rispetto ad usarne una sola
            3. se guardassimo solo i pacchetti spostati, quanto detto nel punto 2 può farci illudere di avere un unica auto da 200 km/h
            4. se al punto B il ricevente pretende di ricevere i pacchi solo da una delle due auto, il nostro trasporto fallisce
            5. se le due auto possono compiere percorsi diversi non ho alcuna garanzia del fatto che impieghino sempre lo stesso tempo per andare da A a B quindi nonostante la stessa velocità di punta una potrebbe consegnare i pacchi in meno tempo dell'altra
            6. se hai un solo pacchetto da spostare non ti serve a nulla avere 2 auto e comunque lo sposterei a 100 km/h
            7. se hai un numero di pacchetti inferiore o uguale a 4 non puoi apprezzare un vantaggio dal fatto di avere 2 auto da 100 km/h anzi, in alcuni casi hai solo svantaggi (doppio consumo e tempo potenzialmente superiore)

            In conclusione, la velocità di punta di una macchina come di una connessione è solo uno dei parametri che entrano in gioco, gli altri sono il percorso, cosa trasporti, la quantità di quello che trasporti e chi deve ricevere il trasporto.

            Nel video si verifica una condizione particolare, speedtest per misurare la velocità di una connessione trasferisce una certa quantità di dati e misura in quanto tempo viene fatto, da questo ti restituisce la velocità di punta, quindi si verifica quanto ipotizzato nel punto 2 e 3, ma come abbiamo visto è una percezione dovuta ad un caso particolare che non tiene conto di quanto visto dal punto 4 in avanti.

            Spero di non averti ubriacato
            Ciao Fabio

            ===============================
            pfSenseItaly.com
            La risorsa italiana per pfSense

            Se il post o la risposta ti sono stati utili clicca su 👍

            1 Reply Last reply Reply Quote 1
            • C
              cecio
              last edited by

              sei stato molto chiaro ma ho ancora delle domande: se non erro la connessione internet utilizza dei "paccchetti di dati":
              io mi collego direttamente a server provider
              il server provider (primo nodo) smista la mia richiesta in "pacchetti" che percorrono strade differenti per poi arrivare, tutte guidade dallo stesso indirizzo IP di destinazione, all'ultimo nodo dove i pacchetti sono ricomposti.
              Giusto?

              Se quello che ho detto è giusto, perchè non posso spacchettare direttamente il la mia richiesta e mandarla al destiantario tramite più connessioni?

              Forse se ti spiego cosa devo fare mi puoi aiutare...
              quello che devo riuscire a fare è collegarmi velocemente verso il server (virtuale) che si troverà su Aruba o altro fornitore di servizi

              Grazie mille, sei gentilissimo

              PS come posso fare a offrirti un caffè?

              fabio.viganoF 1 Reply Last reply Reply Quote 0
              • fabio.viganoF
                fabio.vigano @cecio
                last edited by

                @cecio said in multi WAN per aumentare la velocità:

                ho ancora delle domande: se non erro la connessione internet utilizza dei "paccchetti di dati":
                io mi collego direttamente a server provider
                il server provider (primo nodo) smista la mia richiesta in "pacchetti" che percorrono strade differenti per poi arrivare, tutte guidade dallo stesso indirizzo IP di destinazione, all'ultimo nodo dove i pacchetti sono ricomposti.
                Giusto?

                Purtroppo NI, perchè i pacchetti vengono originati da IP pubblici differenti quindi alla destinazione non vengono riconosciuti come parte di un unica trasmissione.

                Se il server è tuo ed hai un pfsense a protezione, puoi fare quello che avevo suggerito all'inizio: più vpn layer 2 affasciate in LACP, in questo caso sfrutti entrambe le connessioni, questo mitiga i problemi che ti ho mostrato nell'esempio e ti da l'impressione di viaggiare quasi sempre alla somma delle velocità.

                Ciao Fabio

                ===============================
                pfSenseItaly.com
                La risorsa italiana per pfSense

                Se il post o la risposta ti sono stati utili clicca su 👍

                C 1 Reply Last reply Reply Quote 1
                • C
                  cecio @fabio.vigano
                  last edited by

                  @fabio-vigano said in multi WAN per aumentare la velocità:

                  Purtroppo NI, perchè i pacchetti vengono originati da IP pubblici differenti quindi alla destinazione non vengono riconosciuti come parte di un unica trasmissione.

                  certo, logico
                  resta da capire come faccia il ragazzo di questo filmato a usare speedtest
                  https://www.youtube.com/watch?v=sFOS-6GFrs0&pbjreload=10

                  Se il server è tuo ed hai un pfsense a protezione, puoi fare quello che avevo suggerito all'inizio: più vpn layer 2 affasciate in LACP, in questo caso sfrutti entrambe le connessioni, questo mitiga i problemi che ti ho mostrato nell'esempio e ti da l'impressione di viaggiare quasi sempre alla somma delle velocità.

                  Devo studiare e capire esamente quello che mi hai detto ma me lo studio e... mi sembra una ottima idea
                  So che su Aruba è possibile installare un PFsense virtuale quindi...

                  non mi hai rispost alla domanda sul caffè :-)

                  1 Reply Last reply Reply Quote 0
                  • kiokomanK
                    kiokoman LAYER 8
                    last edited by

                    probabilmente dipende dal server di speedtest che ha usato, in realtà è un "finto valore" cioè la somma delle due linee che ha testato ma per farlo ha aperto due o più sessioni tcp, cosa che nella "vita reale" non succede ed è come dice fabio

                    ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                    Please do not use chat/PM to ask for help
                    we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                    Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                    C 1 Reply Last reply Reply Quote 0
                    • C
                      cecio @kiokoman
                      last edited by

                      @kiokoman quindi dici che è un fake?
                      mi sembra strano: è un video lungo e spiega molto bene come ha preparato il tutto e dice che la velocità massima non è la somma delle due velocità ma circa il 150% della prima

                      1 Reply Last reply Reply Quote 0
                      • kiokomanK
                        kiokoman LAYER 8
                        last edited by kiokoman

                        no non è un fake, presumibilmente è solo uno speed test multistream (con più sessioni tcp aperte), finto nel senso che comunque il test avviene singolarmente per le due linee ma il sito ti fa vedere la somma delle due linee

                        ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                        Please do not use chat/PM to ask for help
                        we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                        Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                        1 Reply Last reply Reply Quote 0
                        • P
                          psp
                          last edited by

                          Infatti lo Speed test, di default, apre più sessioni contemporaneamente. Recentemente è stata aggiunta l'opzione "sessione singola" per i test delle VPN. Ma in questo caso lo "sfondo" del tachimetro NON è blù/verde ma rosso/arancio...
                          2020-01-02_191201.png

                          1 Reply Last reply Reply Quote 1
                          • D
                            Davide Cruccolini @fabio.vigano
                            last edited by

                            @fabio-vigano Ciao Fabio , io vorrei realizzare proprio quello che hai descritto sopra , cioe tunnel l2 con i lagg su entrambi firewall.
                            Sapresti dirmi dove posso trovare una giuida che mi dia le dritta per implementare questa cosa?! oppure se tu stesso sai come fare piu nel dettaglio.
                            Grazie

                            1 Reply Last reply Reply Quote 0
                            • fabio.viganoF
                              fabio.vigano
                              last edited by

                              Ciao,
                              non ho delle guide, quello che ho descritto è a livello teorico, bisogna verificare se a livello pratico pfSense permette di farlo.
                              Potrebbero essere necessari 2 pfSense in cascata, perchè i LAGG mi pare siano fattibili solo con interfacce fisiche quindi dovresti usare un pfsense per creare le connessioni VPN ed esporle su porte fisiche che poi collegi al secondo pfsense che le affascia mettendole in LAGG.
                              Ciao Fabio

                              ===============================
                              pfSenseItaly.com
                              La risorsa italiana per pfSense

                              Se il post o la risposta ti sono stati utili clicca su 👍

                              1 Reply Last reply Reply Quote 1
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.