Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    multi WAN per aumentare la velocità

    Scheduled Pinned Locked Moved Italiano
    19 Posts 5 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      cecio @fabio.vigano
      last edited by

      PS @fabio-vigano complimenti per la guida che hai fatto su pfsenseitaly.com! è davvero fantastica!

      1 Reply Last reply Reply Quote 0
      • C
        cecio
        last edited by

        qui
        https://docs.netgate.com/pfsense/en/latest/book/loadbalancing/index.html

        dice:
        "Servers in Load Balancing pools are always utilized in a round-robin manner. For more advanced balancing techniques such as source hashing, try a reverse proxy package such as HAProxy instead"

        quindi sembra che il load balancing in PFSense sia sempre "round robin" e quindi non aumenta la velocità di connessione ma distribuisce il carico se ci si sonnettte a più siti differenti ma pare che sia possibile istallare "l'estensione" HAProxy

        1 Reply Last reply Reply Quote 0
        • fabio.viganoF
          fabio.vigano
          last edited by

          Ciao,
          Purtroppo stai facendo un po' di confusione, complice il video e la documentazione che hai linkato.
          Loadbalancer ed haproxy sono servizi per bilanciare il traffico in ingresso e diretto verso 2 o più server che ospitano un servizio es: cluster di webserver che ospitano una web application.

          I protocolli menzionati dal wiki di mikrotik sono protocolli per gestire il routing in modo più evoluto di un semplice roundrobin, ma non ti aiuteranno a "sommare" la velocità delle tue connessioni, ma semplicemente ti permettono di ottimizzare l'uso delle connessioni dandoti la sensazione di andare più veloce.

          Anche nel video ad un certo punto ti dice che per esempio se hai una connessione vpn la velocità "misurata" sulla VPN non sarà pari alla somma delle due connessioni, ma sarà pari (molto più probabilmente inferiore) alla singola connessione.
          Provo a spiegarti in modo diverso il perché non può essere realistico un raddoppio della banda.
          Se tu avessi 2 auto che possono andare a 100 km/h possono trasportare 4 pacchetti per volta. Ogni auto può fare una strada diversa per arrivare a destinazione. Ora tu vuoi spostare pacchetti dal punto A al punto B alla massima velocità.
          A questo punto possiamo dire alcune cose:

          1. è impossibile sommare la velocità di punta delle due auto per averne una da 200 km/h
          2. sicuramente se usiamo entrambe le macchine possiamo spostare i 16 pacchetti in metà del tempo rispetto ad usarne una sola
          3. se guardassimo solo i pacchetti spostati, quanto detto nel punto 2 può farci illudere di avere un unica auto da 200 km/h
          4. se al punto B il ricevente pretende di ricevere i pacchi solo da una delle due auto, il nostro trasporto fallisce
          5. se le due auto possono compiere percorsi diversi non ho alcuna garanzia del fatto che impieghino sempre lo stesso tempo per andare da A a B quindi nonostante la stessa velocità di punta una potrebbe consegnare i pacchi in meno tempo dell'altra
          6. se hai un solo pacchetto da spostare non ti serve a nulla avere 2 auto e comunque lo sposterei a 100 km/h
          7. se hai un numero di pacchetti inferiore o uguale a 4 non puoi apprezzare un vantaggio dal fatto di avere 2 auto da 100 km/h anzi, in alcuni casi hai solo svantaggi (doppio consumo e tempo potenzialmente superiore)

          In conclusione, la velocità di punta di una macchina come di una connessione è solo uno dei parametri che entrano in gioco, gli altri sono il percorso, cosa trasporti, la quantità di quello che trasporti e chi deve ricevere il trasporto.

          Nel video si verifica una condizione particolare, speedtest per misurare la velocità di una connessione trasferisce una certa quantità di dati e misura in quanto tempo viene fatto, da questo ti restituisce la velocità di punta, quindi si verifica quanto ipotizzato nel punto 2 e 3, ma come abbiamo visto è una percezione dovuta ad un caso particolare che non tiene conto di quanto visto dal punto 4 in avanti.

          Spero di non averti ubriacato
          Ciao Fabio

          ===============================
          pfSenseItaly.com
          La risorsa italiana per pfSense

          Se il post o la risposta ti sono stati utili clicca su 👍

          1 Reply Last reply Reply Quote 1
          • C
            cecio
            last edited by

            sei stato molto chiaro ma ho ancora delle domande: se non erro la connessione internet utilizza dei "paccchetti di dati":
            io mi collego direttamente a server provider
            il server provider (primo nodo) smista la mia richiesta in "pacchetti" che percorrono strade differenti per poi arrivare, tutte guidade dallo stesso indirizzo IP di destinazione, all'ultimo nodo dove i pacchetti sono ricomposti.
            Giusto?

            Se quello che ho detto è giusto, perchè non posso spacchettare direttamente il la mia richiesta e mandarla al destiantario tramite più connessioni?

            Forse se ti spiego cosa devo fare mi puoi aiutare...
            quello che devo riuscire a fare è collegarmi velocemente verso il server (virtuale) che si troverà su Aruba o altro fornitore di servizi

            Grazie mille, sei gentilissimo

            PS come posso fare a offrirti un caffè?

            fabio.viganoF 1 Reply Last reply Reply Quote 0
            • fabio.viganoF
              fabio.vigano @cecio
              last edited by

              @cecio said in multi WAN per aumentare la velocità:

              ho ancora delle domande: se non erro la connessione internet utilizza dei "paccchetti di dati":
              io mi collego direttamente a server provider
              il server provider (primo nodo) smista la mia richiesta in "pacchetti" che percorrono strade differenti per poi arrivare, tutte guidade dallo stesso indirizzo IP di destinazione, all'ultimo nodo dove i pacchetti sono ricomposti.
              Giusto?

              Purtroppo NI, perchè i pacchetti vengono originati da IP pubblici differenti quindi alla destinazione non vengono riconosciuti come parte di un unica trasmissione.

              Se il server è tuo ed hai un pfsense a protezione, puoi fare quello che avevo suggerito all'inizio: più vpn layer 2 affasciate in LACP, in questo caso sfrutti entrambe le connessioni, questo mitiga i problemi che ti ho mostrato nell'esempio e ti da l'impressione di viaggiare quasi sempre alla somma delle velocità.

              Ciao Fabio

              ===============================
              pfSenseItaly.com
              La risorsa italiana per pfSense

              Se il post o la risposta ti sono stati utili clicca su 👍

              C 1 Reply Last reply Reply Quote 1
              • C
                cecio @fabio.vigano
                last edited by

                @fabio-vigano said in multi WAN per aumentare la velocità:

                Purtroppo NI, perchè i pacchetti vengono originati da IP pubblici differenti quindi alla destinazione non vengono riconosciuti come parte di un unica trasmissione.

                certo, logico
                resta da capire come faccia il ragazzo di questo filmato a usare speedtest
                https://www.youtube.com/watch?v=sFOS-6GFrs0&pbjreload=10

                Se il server è tuo ed hai un pfsense a protezione, puoi fare quello che avevo suggerito all'inizio: più vpn layer 2 affasciate in LACP, in questo caso sfrutti entrambe le connessioni, questo mitiga i problemi che ti ho mostrato nell'esempio e ti da l'impressione di viaggiare quasi sempre alla somma delle velocità.

                Devo studiare e capire esamente quello che mi hai detto ma me lo studio e... mi sembra una ottima idea
                So che su Aruba è possibile installare un PFsense virtuale quindi...

                non mi hai rispost alla domanda sul caffè :-)

                1 Reply Last reply Reply Quote 0
                • kiokomanK
                  kiokoman LAYER 8
                  last edited by

                  probabilmente dipende dal server di speedtest che ha usato, in realtà è un "finto valore" cioè la somma delle due linee che ha testato ma per farlo ha aperto due o più sessioni tcp, cosa che nella "vita reale" non succede ed è come dice fabio

                  ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                  Please do not use chat/PM to ask for help
                  we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                  Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                  C 1 Reply Last reply Reply Quote 0
                  • C
                    cecio @kiokoman
                    last edited by

                    @kiokoman quindi dici che è un fake?
                    mi sembra strano: è un video lungo e spiega molto bene come ha preparato il tutto e dice che la velocità massima non è la somma delle due velocità ma circa il 150% della prima

                    1 Reply Last reply Reply Quote 0
                    • kiokomanK
                      kiokoman LAYER 8
                      last edited by kiokoman

                      no non è un fake, presumibilmente è solo uno speed test multistream (con più sessioni tcp aperte), finto nel senso che comunque il test avviene singolarmente per le due linee ma il sito ti fa vedere la somma delle due linee

                      ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                      Please do not use chat/PM to ask for help
                      we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                      Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                      1 Reply Last reply Reply Quote 0
                      • P
                        psp
                        last edited by

                        Infatti lo Speed test, di default, apre più sessioni contemporaneamente. Recentemente è stata aggiunta l'opzione "sessione singola" per i test delle VPN. Ma in questo caso lo "sfondo" del tachimetro NON è blù/verde ma rosso/arancio...
                        2020-01-02_191201.png

                        1 Reply Last reply Reply Quote 1
                        • D
                          Davide Cruccolini @fabio.vigano
                          last edited by

                          @fabio-vigano Ciao Fabio , io vorrei realizzare proprio quello che hai descritto sopra , cioe tunnel l2 con i lagg su entrambi firewall.
                          Sapresti dirmi dove posso trovare una giuida che mi dia le dritta per implementare questa cosa?! oppure se tu stesso sai come fare piu nel dettaglio.
                          Grazie

                          1 Reply Last reply Reply Quote 0
                          • fabio.viganoF
                            fabio.vigano
                            last edited by

                            Ciao,
                            non ho delle guide, quello che ho descritto è a livello teorico, bisogna verificare se a livello pratico pfSense permette di farlo.
                            Potrebbero essere necessari 2 pfSense in cascata, perchè i LAGG mi pare siano fattibili solo con interfacce fisiche quindi dovresti usare un pfsense per creare le connessioni VPN ed esporle su porte fisiche che poi collegi al secondo pfsense che le affascia mettendole in LAGG.
                            Ciao Fabio

                            ===============================
                            pfSenseItaly.com
                            La risorsa italiana per pfSense

                            Se il post o la risposta ti sono stati utili clicca su 👍

                            1 Reply Last reply Reply Quote 1
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.