我正在使用 Strongswan IPSec + GRE 测试 FRR DMVPN。隧道效果很好,并且很容易在分支机构之间建立。隧道效果很好,并且很容易在分支机构之间建立。电路。我尝试使用 AES-GCM 封装并调整 TCP-MSS 和 MTU。但是,我没有得到想要的结果。 CPU:第二代至强可扩展。每个虚拟机 6 个核心。 4 GB RAM - Ubuntu 20.04 我尝试使用 AES-GCM 封装并调整 TCP-MSS 和 MTU。但是,我获得了 30-50 Mb/s 的速度,而不是没有 IPsec 时获得的 400 Mb/s。这是我的示例 IPsec 配置供参考
conn dmvpn
authby=secret
auto=add
keyexchange=ikev1
ike=aes128gcm16-aesxcbc-modp2048
esp=aes128gcm16-modp1024
dpdaction=clear
dpddelay=300s
left=%any
leftid=%any
right=%any
rightid=%any
leftprotoport=gre
rightprotoport=gre
type=transport
keyingtries=%forever
有人能帮我解决这个问题吗?如果我遗漏了任何内容或需要更多详细信息,请告诉我。