<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: RB1200 IPsec latency]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме RB1200 IPsec latency форума Аппаратное обеспечение на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 18:43:33 -0400</pubDate>
		<item>
			<title>RB1200 IPsec latency</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/68540-rb1200-ipsec-latency/message269018">RB1200 IPsec latency</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			К сожалению, у меня сейчас на другой стороне только RB2011 доступен. Скорость 95-105 Мбит TCP в обе стороны обеспечивается до того, как я загружу процессор RB2011UIAS на 100%. RB1200 в этот момент потребляет 40% ресурсов. Можно предположить, что вы получите минимум 200 Мбит/с, но учтите, что эти тесты проводились без фильтров брандмауэра и NAT. Задержка во время теста была приемлемая. Ниже представлена конфигурация, которую я использовал: RB1200 /ip ipsec proposal<br />set [ find default=yes ] enc-algorithms=camellia-256 pfs-group=none<br />/ip ipsec peer<br />add address=10.100.100.2/32 enc-algorithm=aes-256 secret=test<br />/ip ipsec policy<br />add dst-address=10.2.2.0/24 ipsec-protocols=ah-esp sa-dst-address=10.100.100.2 \<br /> &nbsp; &nbsp;sa-src-address=10.100.100.1 src-address=10.1.1.0/24 tunnel=yes RB2011 /ip ipsec proposal<br />set [ find default=yes ] enc-algorithms=camellia-256 pfs-group=none<br />/ip ipsec peer<br />add address=10.100.100.1/32 enc-algorithm=aes-256 secret=test<br />/ip ipsec policy<br />add dst-address=10.1.1.0/24 ipsec-protocols=ah-esp sa-dst-address=\<br /> &nbsp; &nbsp;10.100.100.1 sa-src-address=10.100.100.2 src-address=10.2.2.0/24 tunnel=yes <br />
			<i>05.12.2013 04:40:00, rjickity.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/68540-rb1200-ipsec-latency/message269018</link>
			<guid>http://mikrotik.moscow/forum/forum58/68540-rb1200-ipsec-latency/message269018</guid>
			<pubDate>Thu, 05 Dec 2013 04:40:00 -0500</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>RB1200 IPsec latency</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/68540-rb1200-ipsec-latency/message269017">RB1200 IPsec latency</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Спасибо, rjickity, за эту информацию… возможно, это действительно поможет некоторым пользователям rb1200 получить больше информации о своих роутерах. Интересно, почему это происходит… Я думаю, что шифрование Camellia не аппаратно ускоряется процессором rb1200, а AES и 3DES ускоряются, и проблема в реализации этого ускорения. Ты тоже проводил какие-то тесты загруженности процессора с Camellia? JF <br />
			<i>04.12.2013 22:44:00, JanezFord.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/68540-rb1200-ipsec-latency/message269017</link>
			<guid>http://mikrotik.moscow/forum/forum58/68540-rb1200-ipsec-latency/message269017</guid>
			<pubDate>Wed, 04 Dec 2013 22:44:00 -0500</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>RB1200 IPsec latency</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/68540-rb1200-ipsec-latency/message269016">RB1200 IPsec latency</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			К слову, недавно я вывел из эксплуатации RB1200 и немного поиграл в лаборатории с этой проблемой. На ROS 6.7 и прошивке 3.10 проблема с задержкой IPSec не проявляется при использовании следующих алгоритмов шифрования в предложении: Blowfish, Twofish, Camellia - 128, Camellia - 192, Camellia - 256. Все варианты DES и AES испытывают проблему задержки. Так что, возможно, не все потеряно, если у вас есть RB1200 с поддержкой Camellia… Надеюсь, кому-то это поможет.<br /><br />Редактирую: ether6 использовался в тестах, но проблема проявляется на всех ether-портах устройства. <br />
			<i>03.12.2013 14:16:00, rjickity.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/68540-rb1200-ipsec-latency/message269016</link>
			<guid>http://mikrotik.moscow/forum/forum58/68540-rb1200-ipsec-latency/message269016</guid>
			<pubDate>Tue, 03 Dec 2013 14:16:00 -0500</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>RB1200 IPsec latency</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/68540-rb1200-ipsec-latency/message269015">RB1200 IPsec latency</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Наконец-то я протестировал ROS 6.2 и ничего не изменилось. Планирую вернуть все RB1200. Но из-за EoL RB1200 я не знаю, какой бокс заменить RB1200 (см. мою тему). <br />
			<i>16.09.2013 10:16:00, 5nik.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/68540-rb1200-ipsec-latency/message269015</link>
			<guid>http://mikrotik.moscow/forum/forum58/68540-rb1200-ipsec-latency/message269015</guid>
			<pubDate>Mon, 16 Sep 2013 10:16:00 -0400</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>RB1200 IPsec latency</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/68540-rb1200-ipsec-latency/message269014">RB1200 IPsec latency</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Какие обновления по этому вопросу? Решили проблему? У меня есть клиент, которому нужен процессор rb1200 и бесвентиляторное исполнение для ipsec с другими офисами. RB2011 недостаточно, а все остальное слишком шумное. JF <br />
			<i>16.09.2013 10:00:00, JanezFord.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/68540-rb1200-ipsec-latency/message269014</link>
			<guid>http://mikrotik.moscow/forum/forum58/68540-rb1200-ipsec-latency/message269014</guid>
			<pubDate>Mon, 16 Sep 2013 10:00:00 -0400</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>RB1200 IPsec latency</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/68540-rb1200-ipsec-latency/message269013">RB1200 IPsec latency</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Привет, обнаружил, что RB1200 добавляет 10-12 мс задержки при обработке пакетов во время шифрования/дешифрования IPsec. Например, RTT ICMP-пакета без IPsec составляет 2-3 мс, с IPsec – 13-14 мс. Когда тестировал ту же конфигурацию на RB2011L, дополнительная задержка IPsec была 0-1 мс. Тестировал против RB1100AH. ROS 5.21 и 5.22. IPsec с хешем SHA и шифром AES-256. На RB1200 использовал порт 1. Порты 9 и 10 имеют дополнительную задержку примерно 1-20 мс (см. RB1200 performance issues on ether9 and 10?). У вас есть такой же опыт с RB1200 или другими RB?<br /><br />Добавлено позже: Проблема сохраняется и в ROS 6rc7 независимо от шифра (тестировал md5/null хеш и шифр DES тоже). Тестировал при отсутствии нагрузки на CPU и с минимальным другим трафиком (&lt; 0,5 Мбит). Когда IPsec использует шифр “null”, задержка нормальная &lt; 1 мс. Тестировал IPsec с теми же настройками на RB2011, RB750G и старом RB600A (ROS 5.21, 5.22 и 6rc7). Все они имеют нормальную &lt;1мс задержку IPsec. Тестировал RB1200 с ROS 6rc11, и обе проблемы (проблема с задержкой на портах 9, 10 и общая проблема с IPsec) сохраняются.<br /><br />Прошу прощения за мой плохой английский. <br />
			<i>17.01.2013 17:26:00, 5nik.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/68540-rb1200-ipsec-latency/message269013</link>
			<guid>http://mikrotik.moscow/forum/forum58/68540-rb1200-ipsec-latency/message269013</guid>
			<pubDate>Thu, 17 Jan 2013 17:26:00 -0500</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
	</channel>
</rss>
