The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"vpn"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"vpn"  +/
Сообщение от 999 (ok) on 13-Авг-09, 16:51 
Чайниковский вопрос! ;)
Сколько vpn соединений клиентов может выдержать сервер openvpn?
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

  • vpn, ivanF, 16:58 , 13-Авг-09, (1)  
  • vpn, ALex_hha, 17:22 , 13-Авг-09, (2)  
    • vpn, 999, 18:01 , 13-Авг-09, (3)  
      • vpn, ALex_hha, 19:07 , 13-Авг-09, (4)  
        • vpn, 999, 19:30 , 13-Авг-09, (5)  
          • vpn, reader, 20:29 , 13-Авг-09, (6)  
          • vpn, ALex_hha, 11:44 , 15-Авг-09, (9)  
  • vpn, 999, 00:36 , 14-Авг-09, (7)  
    • vpn, Septima, 00:11 , 15-Авг-09, (8)  
      • vpn, 999, 00:55 , 17-Авг-09, (10)  

Сообщения по теме [Сортировка по времени | RSS]


1. "vpn"  +/
Сообщение от ivanF on 13-Авг-09, 16:58 
>Чайниковский вопрос! ;)
>Сколько vpn соединений клиентов может выдержать сервер openvpn?

смотря на каком железе его поднять, и какой канал к нему подвести.
и смотря на какой ос запустить...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "vpn"  +/
Сообщение от ALex_hha (ok) on 13-Авг-09, 17:22 
>Чайниковский вопрос! ;)
>Сколько vpn соединений клиентов может выдержать сервер openvpn?

C офф сайта

OpenVPN is fast. Running Redhat 7.2 on a Pentium II 266mhz machine, using TLS-based session authentication, the Blowfish cipher, SHA1 authentication for the tunnel data, and tunneling an FTP session with large, precompressed files, OpenVPN achieved a send/receive transfer rate of 1.455 megabytes per second of CPU time (combined kernel and user time).

все будет зависить от железа/ОС

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "vpn"  +/
Сообщение от 999 (ok) on 13-Авг-09, 18:01 
>[оверквотинг удален]
>
>C офф сайта
>
>OpenVPN is fast. Running Redhat 7.2 on a Pentium II 266mhz machine,
>using TLS-based session authentication, the Blowfish cipher, SHA1 authentication for the
>tunnel data, and tunneling an FTP session with large, precompressed files,
>OpenVPN achieved a send/receive transfer rate of 1.455 megabytes per second
>of CPU time (combined kernel and user time).
>
>все будет зависить от железа/ОС

Ясно. Ну скажем, ося - Freebsd 6.4 - 7.2, железо что-то вроде Core2duo 2.4-3GHz с 2Гб мозгов, канал порядка 10mbps. Кстати попутно, при организации vpn смогу ли я использовать интерфейс как белый? Т.е. хотелось бы и впн_ить и в инет ходить через него.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "vpn"  +/
Сообщение от ALex_hha (ok) on 13-Авг-09, 19:07 
>[оверквотинг удален]
>>OpenVPN is fast. Running Redhat 7.2 on a Pentium II 266mhz machine,
>>using TLS-based session authentication, the Blowfish cipher, SHA1 authentication for the
>>tunnel data, and tunneling an FTP session with large, precompressed files,
>>OpenVPN achieved a send/receive transfer rate of 1.455 megabytes per second
>>of CPU time (combined kernel and user time).
>>
>>все будет зависить от железа/ОС
>
>Ясно. Ну скажем, ося - Freebsd 6.4 - 7.2, железо что-то вроде
>Core2duo 2.4-3GHz с 2Гб мозгов, канал порядка 10mbps.

думаю, вполне хватит

> Кстати попутно, при  организации vpn смогу ли я использовать интерфейс как белый?
> Т.е. хотелось бы и впн_ить и в инет ходить через него.

какой интерфейс? Не совсем понятно. Если ты будешь организовывать т.н. road warrior, то у тебя будет виртуальный интерфейс tun0/tap0. Смотря что выберишь


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "vpn"  +/
Сообщение от 999 (ok) on 13-Авг-09, 19:30 
>[оверквотинг удален]
>>Ясно. Ну скажем, ося - Freebsd 6.4 - 7.2, железо что-то вроде
>>Core2duo 2.4-3GHz с 2Гб мозгов, канал порядка 10mbps.
>
>думаю, вполне хватит
>
>> Кстати попутно, при  организации vpn смогу ли я использовать интерфейс как белый?
>> Т.е. хотелось бы и впн_ить и в инет ходить через него.
>
>какой интерфейс? Не совсем понятно. Если ты будешь организовывать т.н. road warrior,
>то у тебя будет виртуальный интерфейс tun0/tap0. Смотря что выберишь

тогда лик.без., если можно... ;) насколько я помню, по канонам vpn организуя соединение на белом ip теряешь его для открытого использования. т.е. есть внешний интерфейс с одним ip 33.33.33.33, если я говорю, что он будет работать под vpn то шлюзить на него не vpn трафик из врутр. сети я уже не смогу. верно?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "vpn"  +/
Сообщение от reader (ok) on 13-Авг-09, 20:29 
>[оверквотинг удален]
>>> Т.е. хотелось бы и впн_ить и в инет ходить через него.
>>
>>какой интерфейс? Не совсем понятно. Если ты будешь организовывать т.н. road warrior,
>>то у тебя будет виртуальный интерфейс tun0/tap0. Смотря что выберишь
>
>тогда лик.без., если можно... ;) насколько я помню, по канонам vpn организуя
>соединение на белом ip теряешь его для открытого использования. т.е. есть
>внешний интерфейс с одним ip 33.33.33.33, если я говорю, что он
>будет работать под vpn то шлюзить на него не vpn трафик
>из врутр. сети я уже не смогу. верно?

при поднятии openvpn появится еще интерфейс и все будут доступны, а пакеты будут ходить согласно таблицы маршрутизации, как настроите ее, так и будет

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "vpn"  +/
Сообщение от ALex_hha (ok) on 15-Авг-09, 11:44 
>[оверквотинг удален]
>>> Т.е. хотелось бы и впн_ить и в инет ходить через него.
>>
>>какой интерфейс? Не совсем понятно. Если ты будешь организовывать т.н. road warrior,
>>то у тебя будет виртуальный интерфейс tun0/tap0. Смотря что выберишь
>
>тогда лик.без., если можно... ;) насколько я помню, по канонам vpn организуя
>соединение на белом ip теряешь его для открытого использования. т.е. есть
>внешний интерфейс с одним ip 33.33.33.33, если я говорю, что он
>будет работать под vpn то шлюзить на него не vpn трафик
>из врутр. сети я уже не смогу. верно?

Нет, у меня все отлично работает, люди подключаются из дома на белый ip, при этом внутренние компы также выходят в инет через этот ip.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "vpn"  +/
Сообщение от 999 (ok) on 14-Авг-09, 00:36 
>Чайниковский вопрос! ;)
>Сколько vpn соединений клиентов может выдержать сервер openvpn?

Продолжени темы.
Настроил сервер и 2 клиента. Поодиночке каждый клиент работает нормально, однако им обоим выдаются одинаковые ip, и соответственно, при подключении обоих клиентов олучаем настабильную работу. Подскажите, плz, где подкрутить?
Настраивал по образу и подобию http://linuxopen.ru/2007/12/16/nastrojjka-vpn-na-primere-ope...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "vpn"  +/
Сообщение от Septima (??) on 15-Авг-09, 00:11 
>>Чайниковский вопрос! ;)
>>Сколько vpn соединений клиентов может выдержать сервер openvpn?
>
>Продолжени темы.
>Настроил сервер и 2 клиента. Поодиночке каждый клиент работает нормально, однако им
>обоим выдаются одинаковые ip, и соответственно, при подключении обоих клиентов получаем
>настабильную работу. Подскажите, плz, где подкрутить?
>Настраивал по образу и подобию http://linuxopen.ru/2007/12/16/nastrojjka-vpn-na-primere-ope...

Клиенты различаются сервером по ключам - нужно использовать разные ключи для разных клиентов. Или, что не есть правильно, не использовать client-config-dir.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "vpn"  +/
Сообщение от 999 (ok) on 17-Авг-09, 00:55 
>[оверквотинг удален]
>>>Сколько vpn соединений клиентов может выдержать сервер openvpn?
>>
>>Продолжени темы.
>>Настроил сервер и 2 клиента. Поодиночке каждый клиент работает нормально, однако им
>>обоим выдаются одинаковые ip, и соответственно, при подключении обоих клиентов получаем
>>настабильную работу. Подскажите, плz, где подкрутить?
>>Настраивал по образу и подобию http://linuxopen.ru/2007/12/16/nastrojjka-vpn-na-primere-ope...
>
>Клиенты различаются сервером по ключам - нужно использовать разные ключи для разных
>клиентов. Или, что не есть правильно, не использовать client-config-dir.

Да, спасибо, уже сам дошел. ;)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру