Pfsense

De Linux Server Wiki
Révision datée du 3 janvier 2016 à 18:44 par Pfoo (discussion | contributions) (Page créée avec « =AES NI= * Dans System > Advanced > Miscellaneous tab : Cryptographic Hardware a définir a aes-ni * vérifier le support : <code>/usr/bin/openssl engine -t -c</code> * o... »)
(diff) ← Version précédente | Voir la version actuelle (diff) | Version suivante → (diff)
Aller à la navigation Aller à la recherche

AES NI

  • Dans System > Advanced > Miscellaneous tab : Cryptographic Hardware a définir a aes-ni
  • vérifier le support : /usr/bin/openssl engine -t -c
  • openvpn : utiliser aes-128-cbc, pas besoin de selectionner de "Hardware Crypto" (passe par openssl)
  • ipsec : utiliser AES-GCM

Performance sans aes :

[  5]   0.00-10.06  sec   256 MBytes   213 Mbits/sec  341             sender
[  5]   0.00-10.06  sec   253 MBytes   211 Mbits/sec                  receiver

performance avec aes :

[  5]   0.00-10.05  sec   631 MBytes   527 Mbits/sec  352             sender
[  5]   0.00-10.05  sec   629 MBytes   525 Mbits/sec                  receiver