URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 71793
[ Назад ]

Исходное сообщение
"Подскажите пожалуйста по VPN!!!"

Отправлено Kos , 30-Янв-07 13:47 
Есть локалка за сервером под FreeBSD. Нужно подключить к ней через инет несколько компов. Я так думаю, что лучше сделать это через VPN. Возникают вопросы:
1. Какие требования к компу, если нужно, чтобы надежно зашифровать канал 1Мбит?
2. Кто пользуется сервером терминалов по вин2003: какой минимальный канал нужен для работы (фильмы смотреть не обязательно)?

Спасибо.


Содержание

Сообщения в этом обсуждении
"Подскажите пожалуйста по VPN!!!"
Отправлено solaris , 30-Янв-07 17:35 
>Есть локалка за сервером под FreeBSD. Нужно подключить к ней через инет
>несколько компов. Я так думаю, что лучше сделать это через VPN.
>Возникают вопросы:
>1. Какие требования к компу, если нужно, чтобы надежно зашифровать канал 1Мбит?
>
>2. Кто пользуется сервером терминалов по вин2003: какой минимальный канал нужен для
>работы (фильмы смотреть не обязательно)?
>
>Спасибо.


Используй openvpn - для нескольких клиентов. freeradius+mdp - для большего кол-ва клиентов (abills.sourceforge.net). Требования не так важны, если будет всего 2-3 клиента.


"Подскажите пожалуйста по VPN!!!"
Отправлено Kos , 30-Янв-07 18:18 
>Используй openvpn - для нескольких клиентов. freeradius+mdp - для большего кол-ва клиентов
>(abills.sourceforge.net). Требования не так важны, если будет всего 2-3 клиента.

Спасибо!
А насколько стабильно работает openvpn под виндХР?
Какая схема надежнее:

локалка1<-> FreeBSD OpenVPN <->INET<->маршрутизатор d-link<->виндХР1 OpenVPN
                                                             виндХР2 OpenVPN

или

локалка1<-> FreeBSD OpenVPN <->INET<->маршрутизатор d-link<->FreeBSD OpenVPN<->виндХР1
                                                                               виндХР2

Извиняюсь за качество схемы. надеюсь понятно нарисовал.


"Подскажите пожалуйста по VPN!!!"
Отправлено Broot , 01-Фев-07 03:43 
>>Используй openvpn - для нескольких клиентов. freeradius+mdp - для большего кол-ва клиентов
>>(abills.sourceforge.net). Требования не так важны, если будет всего 2-3 клиента.
>
>Спасибо!
>А насколько стабильно работает openvpn под виндХР?
>Какая схема надежнее:
>
>локалка1<-> FreeBSD OpenVPN <->INET<->маршрутизатор d-link<->виндХР1 OpenVPN
>            
>          
>          
>          
>          
>     виндХР2 OpenVPN
>
>или
>
>локалка1<-> FreeBSD OpenVPN <->INET<->маршрутизатор d-link<->FreeBSD OpenVPN<->виндХР1
>            
>          
>          
>          
>          
>          
>          
> виндХР2
>
>Извиняюсь за качество схемы. надеюсь понятно нарисовал.

та, что проще!


"Подскажите пожалуйста по VPN!!!"
Отправлено чччч , 01-Фев-07 08:46 
Если есть возможность - не используй pptp (и вообще все что угодно по верх gre).
При прохождении через всякие шейперы хитрож...х провайдеров и томуподобные приблуды, когда пакеты иногда приходят не по порядку и/или теряются - у gre срывает башню, и как результат - падение скорости при свободных ресурсах.
У меня был 2 мбит канал, простая прокачка по ftp через который давала порядка 1,6-1,9 мбита,  а pptp поверх этого канала принципиально больше 0,8 мбита не давал.
Притом что на соседнем таком же канале у того же прова и на том же железе все работало идеально ;)

Если есть возможность - попробуй vtun или openvpn поверх udp.
Они конечно user-level но при твоих нагрузках это не актуально.

п.с. по поводу схемы - я бы выкинул маршрутизатор длинк - или тебе охота в три часа ночи обьяснять охраннику по телефону как перегрузить его по питанию например ;)


"Подскажите пожалуйста по VPN!!!"
Отправлено Kos , 01-Фев-07 09:55 
Спасибо за совет.

>п.с. по поводу схемы - я бы выкинул маршрутизатор длинк - или
>тебе охота в три часа ночи обьяснять охраннику по телефону как
>перегрузить его по питанию например ;)

если поставлю BSD то длинк будет как модем дсл в режиме бриджа. Или можно канал без него организовать)


"Подскажите пожалуйста по VPN!!!"
Отправлено Kos , 01-Фев-07 09:52 
>та, что проще!

Проще - понятие относительное)))
Что проще: настроить сервак с фрей и забыть про него или поставить софт на винду и ждать когда она вылетит? А это другой город...