Strongswan IPSec + GRE를 사용하여 FRR DMVPN을 테스트하고 있습니다. 터널은 잘 작동하며 지점 사이에 설정하기 쉽습니다. 터널은 잘 작동하며 지점 사이에 설정하기 쉽습니다. 회로. AES-GCM 캡슐화를 사용하고 TCP-MSS 및 MTU를 조정해 보았습니다. 그러나 원하는 결과를 얻지 못합니다. CPU: 2세대 Xeon 확장 가능. 가상 머신당 코어 6개. 4GB RAM - Ubuntu 20.04 AES-GCM 캡슐화를 사용하고 TCP-MSS 및 MTU를 조정해 보았습니다. 그러나 IPsec 없이 얻은 400Mb/s 대신 30-50Mb/s를 얻었습니다. 다음은 참조용 샘플 IPsec 구성입니다.
conn dmvpn
authby=secret
auto=add
keyexchange=ikev1
ike=aes128gcm16-aesxcbc-modp2048
esp=aes128gcm16-modp1024
dpdaction=clear
dpddelay=300s
left=%any
leftid=%any
right=%any
rightid=%any
leftprotoport=gre
rightprotoport=gre
type=transport
keyingtries=%forever
누구든지 이 문제를 해결하도록 도와줄 수 있나요? 제가 놓친 내용이 있거나 더 자세한 내용이 필요한 경우 알려주시기 바랍니다.