Auteur Sujet: SSH Tunnel Probleme QoS débit asymètrique?  (Lu 4287 fois)

0 Membres et 1 Invité sur ce sujet

frozeus

  • Abonné Orange Fibre
  • *
  • Messages: 121
SSH Tunnel Probleme QoS débit asymètrique?
« le: 08 juillet 2021 à 12:19:27 »
Salut,

En faisant des tests de perf dans un SSH Tunnel je me suis aperçu que j'avais un débit très faible ~10Mbps au lieu de 800Mbps attendu.

J'ai trouvé ce message: https://lafibre.info/serveur-linux/tunnel-ssh-bande-passante-bridee/msg647462/#msg647462

Et en effet, en changeant en IPQoS 0x00 dans /etc/ssh/config ça a résolu mon probleme.

J'aimerai savoir si il y avait un moyen de fixer le problème au niveau du router?

J'ai un USG Pro-4 + ONT avec la modif DHCP IPv4

Merci pour votre aide,

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
SSH Tunnel Probleme QoS débit asymètrique?
« Réponse #1 le: 08 juillet 2021 à 13:39:01 »
Sans perdre l'offload (acceleration matérielle) du routeur, j'en doute sauf amelioration récente de EdgeOS la dessus.

Sinon mettre un switch avec QoS L3 entre l'ONT et le USG Pro-4 et pas faire la modif DHCP IPv4 dans l'USG.
Dans le switch, mettte a CoS 6 les paquets DHCP sortants et a forcer CoS  0 tout le reste.

switch candidat : Netgear GS108Tv2 (ou v3), < 100€ . y'a surement d'autres marques/modeles.

a noter qu'on peut partitionner le switch (vlan) donc utiliser 2 ports pour mettre entre l'ONT et l'USG et les ports restants pour le LAN donc le switch peut ne pas que servir au WAN.

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
SSH Tunnel Probleme QoS débit asymètrique?
« Réponse #2 le: 11 juillet 2021 à 17:15:40 »
Dans le switch, mettte a CoS 6 les paquets DHCP sortants et a forcer CoS  0 tout le reste.
Oui mais ça ne suffit pas. La livebox remet également le DSCP sortant à 0 pour tout le trafic.
https://lafibre.info/remplacer-livebox/dhclient-patche-er-6p-2-0-8-hotfix1/msg781583/#msg781583

J'avais posté à ce sujet il y a un moment :
https://lafibre.info/remplacer-livebox/ip-qos-sur-reseau-orange/

Pour répondre à frozeus, au niveau routeur sur Ubiquiti, c'est possible en IPv4 seulement et c'est bancal :
https://community.ui.com/questions/Edgerouter-Strip-reset-DSCP/d86f0e3b-fa82-43ca-8d1d-23c0cf16cf3e

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
SSH Tunnel Probleme QoS débit asymètrique?
« Réponse #3 le: 11 juillet 2021 à 18:18:31 »
Oui mais ça ne suffit pas. La livebox remet également le DSCP sortant à 0 pour tout le trafic.

d'ou mon 'forcer CoS  0 tout le reste' ...

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
SSH Tunnel Probleme QoS débit asymètrique?
« Réponse #4 le: 11 juillet 2021 à 18:57:21 »
d'ou mon 'forcer CoS  0 tout le reste' ...
Non.
La CoS (dont tout le monde parle ici) est la priorité VLAN, PCP, 802.1Q...
La prio DSCP est au niveau IP.
Voir mes posts.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
SSH Tunnel Probleme QoS débit asymètrique?
« Réponse #5 le: 11 juillet 2021 à 22:55:33 »
Non.
La CoS (dont tout le monde parle ici) est la priorité VLAN, PCP, 802.1Q...
La prio DSCP est au niveau IP.
Voir mes posts.

oui ca incluait DSCP (Diffserve) d'ou la mention d'un "switch L3".

voir par exemple page 249 du manuel du GS108Tv2: https://www.downloads.netgear.com/files/GS108T_GS110TP_SWA_5Nov10.pdf

Il me semble que certains ici meme utilisent ce switch.

vivien

  • Administrateur
  • *
  • Messages: 47 184
    • Twitter LaFibre.info
SSH Tunnel Probleme QoS débit asymètrique?
« Réponse #6 le: 12 juillet 2021 à 07:45:05 »
Étonnant, donc si je comprends bien, Orange prend en compte les champ DSCP du trafic émis par l'utilisateur si il n'a pas de Livebox ?

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
SSH Tunnel Probleme QoS débit asymètrique?
« Réponse #7 le: 12 juillet 2021 à 16:17:05 »
Étonnant, donc si je comprends bien, Orange prend en compte les champ DSCP du trafic émis par l'utilisateur si il n'a pas de Livebox ?
Affirmatif (qu'on ai la livebox ou non). Certaines valeurs DSCP sont mal tolérées.
https://lafibre.info/remplacer-livebox/ip-qos-sur-reseau-orange/

Au sujet des switches, les Netgear ou Ubiquiti Edgeswitch (et probablement d'autres) ne peuvent pas faire du diffserv en IPv4 + IPv6 simultanément.
Le cisco SG350 le peut en revanche.

Pour tout gérer au niveau routeur, c-a-d :
- prio VLAN 6 pour DHCP
et
- reset DSCP=0 du trafic IP sortant
(qui sont deux choses très distinctes)
ce n'est pas possible sur EdgeOS sans désactiver l'offload.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
SSH Tunnel Probleme QoS débit asymètrique?
« Réponse #8 le: 12 juillet 2021 à 17:49:48 »
Au sujet des switches, les Netgear ou Ubiquiti Edgeswitch (et probablement d'autres) ne peuvent pas faire du diffserv en IPv4 + IPv6 simultanément.
Le cisco SG350 le peut en revanche.

ah effectivement manque IPv6 sur le Netgear que je mentionnais.

par contre on devrait pouvoir reset a 0 la DSCP avec un switch idoine devant le routeur (coté LAN donc), par exemple un TP-LINK T2500G-10TS ou meme un modele plus ancien comme le T1500G-8T. Ils ont une fonction 'DSCP remap' qui *devrait* fonctionner avec IPv6 aussi (pas testé).

frozeus

  • Abonné Orange Fibre
  • *
  • Messages: 121
SSH Tunnel Probleme QoS débit asymètrique?
« Réponse #9 le: 13 juillet 2021 à 15:31:33 »
Merci à tous, très intéressant!

Je suis en IPv4 seulement donc un

iptables -t mangle -A PREROUTING -i eth0 -j TOS --set-tos=0x00
sur mon USG Pro4 devrait faire l'affaire non ?

Pourquoi cette solution est bancale ?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 283
  • Antibes (06) / Mercury (73)
SSH Tunnel Probleme QoS débit asymètrique?
« Réponse #10 le: 13 juillet 2021 à 15:54:18 »
Ça désactive l’accélération matérielle et donc le débit sera pourri vu que le CPU de l’USG est anémiques.

dmfr

  • Abonné Orange adsl
  • *
  • Messages: 275
SSH Tunnel Probleme QoS débit asymètrique?
« Réponse #11 le: 16 juillet 2021 à 12:16:13 »
Ça désactive l’accélération matérielle et donc le débit sera pourri vu que le CPU de l’USG est anémiques.
Pas tout à fait (sur EdgeOS),
- en IPv4, cette commande est opérationnelle, le DSCP est remis à 0 avec conservation de l'offload
- en IPv6, aucun effet tant que l'offload est actif