par jdh » 06 Avr 2011 19:16
Effectivement, il faut lire attentivement la config.
- rtr (donc NAT) sur ADSL 512k versus BIO 2M
Ce serait pas plutôt "BIV 2M" ? (Ligne fournie par Orange avec fourniture voix basé sur une SDSL).
Une ligne SDSL 2M n'a rien à voir avec une ligne ADSL 512k !
La vitesse n'est pas la même, la latence n'est pas la même, le temps minimal ou moyen n'est pas le même.
Et le mode de connexion n'est pas le même : NAT versus Bridge.
Il ne me choque pas que, le débit ayant augmenté, la performance générale augmente, donc la sollicitation du proxy transparent augmente et créé une latence supplémentaire.
Il me semble logique que, puisque le débit a augmenté, le cache se remplit mieux et plus vite, il se présente alors comme un peu plus lent au lancement (plus de choses à balayer).
Concernant la différence NAT et BRIDGE, cela porte sur Red qui a ou non une adresse ip publique.
Mais cela ne change pas tant que ça puisque tout le trafic Green vers Red sera obligatoirement NATé.
il faut comprendre que la pile tcp/ip via netfilter doit quand, quand on NATe, changer l'ip source (tout paquet sortant doit avoir l'adresse Red).
Or le travail nécessite déjà de changer l'adresse MAC !
Donc changer, en plus, dans le paquet, l'ip source ne doit pas beaucoup ralentir le job tant qu'on en est à modifier certains champs du paquet !
Ce qui change c'est que le boulot est fait une fois dans Ipcop puis une autre dans le routeur NAT, contre une fois seulement pour un bridge.
L'impact du proxy est bien plus important que tout cela !
NB : Attention la nouvelle ligne vient avec de nouveaux serveurs dns : il faut mettre à jour chaque serveur en ayant besoin (Ipcop et le serveur Windows interne généralement) !
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.