Разрастающаяся ethernet-сеть, пользователи которой ходят в инет начинает доставлять проблемы. требуется
1. обеспечить авторизацию пользователей.
2. обеспечить шифрацию трафика внутри сети (чтобы шибко умные соседи не могли подсматривать за чужой информацией).как я понял, pptp очень хорошо подходит для этой цели. Но есть проблема с выбором сервера доступа.
один вариант - что-то типа cisco VPN concentrator (5001 стоит 13 K$, а современные из серии 3000 - еще выше).
другой - на том же linux'e или фре.
но в этом случае есть опасения, что писюк не выдержит нагрузки - уже сейчас в сети около 300 пользователей. Сеть растет довольно стремительно. Поэтому нужен запас производительности. К сожалению проверить pptp-сервер под управлением unix при больших нагрузках нет возможности.
Может у кого-то есть опыт создания и/или эксплуатации такой системы? поделитесь, пожалуйста, впечатлениями! как грузится проц, сколько надо памяти, какие ограничения со стороны ОС, математики?Заранее благодарю!
если тебе надо VPN, то рекомендую обратиться к отечественным разработчикам (названия указывать не буду из принципа :)). Если ты работаешь в достаточно крупной организации (банк например), то к отечественным производителям имеет смысл обратиться еще и потому, что с июля вступает в силу новый административный кодекс, согласно которому использование несертифицированных СКЗИ будет запрещено (ну или что-то в таком духе).
>если тебе надо VPN, то рекомендую обратиться к отечественным разработчикам (названия указывать
>не буду из принципа :)). Если ты работаешь в достаточно крупной
>организации (банк например), то к отечественным производителям имеет смысл обратиться еще
>и потому, что с июля вступает в силу новый административный кодекс,
>согласно которому использование несертифицированных СКЗИ будет запрещено (ну или что-то в
>таком духе).
А все-таки подскажи плиз, какие есть программные решения под Линукс для криптованного VPN-доступаЗаранее благодарен.
>Разрастающаяся ethernet-сеть, пользователи которой ходят в инет начинает доставлять проблемы. требуется
>1. обеспечить авторизацию пользователей.
>2. обеспечить шифрацию трафика внутри сети (чтобы шибко умные соседи не могли
>подсматривать за чужой информацией).
>
>как я понял, pptp очень хорошо подходит для этой цели. Но есть
>проблема с выбором сервера доступа.
>один вариант - что-то типа cisco VPN concentrator (5001 стоит 13 K$,
>а современные из серии 3000 - еще выше).
>другой - на том же linux'e или фре.
>но в этом случае есть опасения, что писюк не выдержит нагрузки -
>уже сейчас в сети около 300 пользователей. Сеть растет довольно стремительно.
>Поэтому нужен запас производительности. К сожалению проверить pptp-сервер под управлением unix
>при больших нагрузках нет возможности.
>Может у кого-то есть опыт создания и/или эксплуатации такой системы? поделитесь, пожалуйста,
>впечатлениями! как грузится проц, сколько надо памяти, какие ограничения со стороны
>ОС, математики?
>
>Заранее благодарю!у нас в сети используется pptp - весьма доволен, настроил и забыл! ))) правда, клиентов у нас не 300, к сожалению! )
а вообще, по вопросам производительности - почитай doc от данного продукта, там помнится был расчет нагрузки...
Удачи!