Zde jsou jejich testy:
Asi to zabíjí NAT, který je náročnější a nejspíš není v testovacích scénářích podchycen (píšou filter rules, queue). Ano dvoujádro a starý 32bit ARM, takže žádný extra výkon.
Na poradi zalezi. Pravidlo na povolenie wireguardu by som dal az za "accept ICMP". Nemusi sa na neho kontrolovat kazdy jeden paket, este pred established,related. "Block everything else" je zbytocne.
S pořadím souhlas, ale zahodit vše ostatní v tomto případě nutné je. V
nové verzi návodu to nezmiňují, ale ve
staré verzi bylo explicitně napsáno:
If a packet has not matched any rule within the built-in chain, then it is accepted.OK s fasttrack som sa dostal na 600-650 Mbps, co je vcelku OK (ale nie je to 800). CPU pri tomto trafficu sa zatazi na 45-55%.
Zde se někdo tváří, že mu to utáhne 2.5Gbit (což mi teda přijde příliš optimistické):
https://www.youtube.com/watch?v=fSeeIXNuIB4Jak se měří rychlost? Těch 800Mbit má jít přímo z internetu, nebo je to nějaký testovací setup? Není tam problém s MTU?
Jak je to rozložené na jádra (není jedno 100%)?
Chová se to stejně, když se místo ETH1 použije jeden z těch ostatních portů (na videu ETH1 nepoužívá)?
Aktuální verze ROS je 7.19.6 (ale to asi zásadní vliv mít nebude).