U prezantua moduli i bërthamës, i cili mund të përshpejtojë OpenVPN disa herë.

Zhvilluesit e paketës për krijimin e rrjeteve private virtuale OpenVPN prezantuan modulin e bërthamës ovpn-dco, i cili lehtëson ndjeshëm përformancën e VPN. Megjithëse ky modul është ende në zhvillim me fokus në degën linux-next dhe ka statusin eksperimental, ai tashmë ka arritur një nivel stabiliteti që lejon përdorimin e tij për sigurimin e shërbimit OpenVPN Cloud.

Në krahasim me konfigurimin që bazohet në ndërfaqen tun, përdorimi i modulit nga ana e klientit dhe serverit me enkriptim AES-256-GCM ka mundësuar një rritje të kapacitetit 8-fish (nga 370 Mbit/s në 2950 Mbit/s). Kur moduli përdoret vetëm nga ana e klientit, kapaciteti u rrit tre herë për trafikun dalës dhe mbeti i pandryshuar për trafikun hyrës. Kur moduli aplikohet vetëm nga ana e server kapaciteti u rrit 4 herë për trafikun hyrës dhe me 35% për trafikun dalës.

U prezantua moduli i bërthamës, i cili mund të përshpejtojë OpenVPN disa herë.

Rritja arrihet përmes zhvendosjes së të gjitha operacioneve të enkriptimit, procesimit të paketave dhe menaxhimit të kanalit të komunikimit në bërthamën Linux, gjë që elimiton kostot e lidhura me ndërrimin e konteksteve, optimizon funksionimin përmes qasjes direkte në API-të e brendshme të bërthamës dhe përjashton transferimin e ngadaltë të të dhënave midis bërthamës dhe hapësirës së përdoruesit (enkriptimi, dekriptimi dhe ruterimi kryhen nga moduli pa dërguar trafik në trajtuesin në hapësirën e përdoruesit).

Vërehet se ndikimi negativ në performancë VPN vjen kryesisht nga operacionet e ndjeshme ndaj burimeve të enkriptimit dhe vonesave të shkaktuara nga ndërrimi i konteksteve. Përshpejtimi i enkriptimit është realizuar duke përdorur zgjerime procesorike, si Intel AES-NI, por ndërrimi i konteksteve para ovpn-dco ka mbetur një ngushticë. Përveç përdorimit të instruksioneve të ofruara nga procesori për të përshpejtuar enkriptimin, moduli ovpn-dco gjithashtu ofron ndarjen e operacioneve të enkriptimit në segmente të veçanta dhe procesimin e tyre në mënyrë shumëfishe, e cila lejon shfrytëzimin e të gjitha bërthamave të disponueshme të CPU.

Nga kufizimet e tanishme tĂ« implementimit, tĂ« cilat do tĂ« zgjidhen nĂ« tĂ« ardhmen, pĂ«rmendet mbĂ«shtetje vetĂ«m pĂ«r modet AEAD dhe ‘none’ (pa autentifikim) dhe enkriptimet AES-GCM dhe CHACHA20POLY1305. MbĂ«shtetja DCO planifikohet tĂ« pĂ«rfshihet nĂ« versionin 2.6 tĂ« OpenVPN, i cili Ă«shtĂ« planifikuar pĂ«r tremujorin e katĂ«rt tĂ« kĂ«tij viti. Aktualisht, moduli mbĂ«shtetet nĂ« klientin beta tĂ« OpenVPN3 pĂ«r Linux dhe nĂ« pĂ«rbĂ«rjet eksperimentale tĂ« serverit OpenVPN pĂ«r Linux. NjĂ« modul i ngjashĂ«m ovpn-dco-win po zhvillohet gjithashtu pĂ«r bĂ«rthamĂ«n Windows.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster