The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Код отечественного проекта Accel-pptp войдет в состав Linux-..., opennews (?), 13-Ноя-10, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


58. "Код отечественного проекта Accel-pptp войдет в состав Linux-..."  +/
Сообщение от Xaionaroemail (ok), 14-Ноя-10, 10:43 
Прирост на самом деле огромный. Если на poptop pptpd у меня сервер тянул от силы 100 клиентов, то после перехода на accel-pptpd стал вполне неплохо тянуть 350-400. Правда после ещё некоторых оптимизаций он способен теперь вообще больше 1000 тянуть, но это отдельный разговор.

Жаль только, что я уже в продакшен ввёл сервер со самосборным accel-pptpd, когда оказывается его на днях собираются уже встроить в ядро :(

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

59. "Код отечественного проекта Accel-pptp войдет в состав Linux-..."  –3 +/
Сообщение от rm_email (ok), 14-Ноя-10, 10:48 
> Прирост на самом деле огромный. Если на poptop pptpd у меня сервер
> тянул от силы 100 клиентов, то после перехода на accel-pptpd стал
> вполне неплохо тянуть 350-400. Правда после ещё некоторых оптимизаций он способен
> теперь вообще больше 1000 тянуть, но это отдельный разговор.

Всё-таки подумалось: чего только люди не изобретут, лишь бы не пользоваться L2TP.

Ответить | Правка | Наверх | Cообщить модератору

67. "Код отечественного проекта Accel-pptp войдет в состав Linux-..."  +1 +/
Сообщение от Arti (??), 14-Ноя-10, 16:38 
И чего есть принципиальная разница?

То и то в качестве транспорта использует L3, нуда понятно чо udp лучше и "легче" чем gre.

Но если говорить о провайдере, он уж постпрает обеспечить прохождение gre по свой собственной сети.

Вообше если свичи доступа поддреживают v6, есть смысл строить сеть на супер-вланх. Т.е. l3-туннели и PPPoE постепенно должны терять актуальность с точи зрения провайдера.

Но подчёркиваю принципиальной разничы нет, даже в настройках клинтов виндовз. Там убирать обязательное шифрование, в другом случае пачить рестр, чтобы не юзать IPSEC.

Ответить | Правка | Наверх | Cообщить модератору

69. "Код отечественного проекта Accel-pptp войдет в состав Linux-..."  +/
Сообщение от ы (?), 14-Ноя-10, 18:15 
Option 82 рулит, жаль не все оборудование его поддерживает.
Ответить | Правка | Наверх | Cообщить модератору

91. "Код отечественного проекта Accel-pptp войдет в состав Linux-..."  +/
Сообщение от Аноним (-), 17-Ноя-10, 01:28 
> Вообше если свичи доступа поддреживают v6, есть смысл строить сеть на супер-вланх.

Вот с этого момента, пожалуйста, поподробнее. Что за "супер-вланы" такие?

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

92. "Код отечественного проекта Accel-pptp войдет в состав Linux-..."  +/
Сообщение от Аноним (-), 17-Ноя-10, 13:58 
> Вот с этого момента, пожалуйста, поподробнее. Что за "супер-вланы" такие?

А, черт, погуглил. Не слышал раньше таких слов, ощутил себя пионером. Це ж "VLAN aggregation" aka "QinQ", да? Или я чего-то не так понял? Хотя, наверное, не так - потому как не ясно причем тут v6. Что с v4 отдавать /32 на клиента (NAT = нетрадиционная ориентация, ящитаю), что с v6 по /48 или, пусть даже, /64 - цифры сравнимы.

Вообще, учитывая что у IPoE нет никакой внятной защиты, а IPsec работает только между конечными адресатами, и никак не частично, на участке "клиент-провайдер", у PPP еще долгая жизнь.

Ответить | Правка | Наверх | Cообщить модератору

97. "Код отечественного проекта Accel-pptp войдет в состав Linux-..."  +/
Сообщение от Arti (??), 21-Ноя-10, 02:06 
http://www.faqs.org/rfcs/rfc3069.html

Про V6 заикнулся исключительно в свете мультикаста.

Использовать шифрование ТРАФИКА в системе "абонент-провайдер"  неэффективно.

Ответить | Правка | Наверх | Cообщить модератору

76. "Код отечественного проекта Accel-pptp войдет в состав Linux-..."  –5 +/
Сообщение от User294 (ok), 14-Ноя-10, 20:47 
> Всё-таки подумалось: чего только люди не изобретут, лишь бы не пользоваться L2TP.

Никто и не спорит что PPTP гадость, однако ж гадость почему-то упорно юзается провами и хомяками для доступа в инет. И как-то нельзя взять да и запретить им это в стиле "с завтрашнего дня, сцуки, юзаете только L2TP". А раз так - есть потребность в решении задачи "PPTP должен быстро работать". Правда просто? Теперь я кажется понимаю почему появился анекдот про инженера, физика, математика и пожар... :)

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

83. "Код отечественного проекта Accel-pptp войдет в состав Linux-..."  +/
Сообщение от Xaionaroemail (ok), 14-Ноя-10, 23:38 
>> Прирост на самом деле огромный. Если на poptop pptpd у меня сервер
>> тянул от силы 100 клиентов, то после перехода на accel-pptpd стал
>> вполне неплохо тянуть 350-400. Правда после ещё некоторых оптимизаций он способен
>> теперь вообще больше 1000 тянуть, но это отдельный разговор.
> Всё-таки подумалось: чего только люди не изобретут, лишь бы не пользоваться L2TP.

Между прочим l2tp я тоже поднимал на тех серверах. И поднимать его пришлось на openl2tpd, что было порядком геморройнее, чем поднять accel-pptpd :)

И я подчеркну, что я изначально ЗА L2TP, однако пытаясь обеспечить шифрование, мне приходится использовать ipsec, когда и без него само слово l2tp клиентов иногда напрягает. К тому же я предпочитаю предоставлять клиентам наибольшее кол-во альтернатив в меру доступного у меня времени и навыков.

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

82. "Код отечественного проекта Accel-pptp войдет в состав Linux-..."  +/
Сообщение от light (??), 14-Ноя-10, 23:30 
а подскажите, что именно нужно сделать, чтобы линуховый pptp тянул 1000 подключенных юзеров и больше?
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

84. "Код отечественного проекта Accel-pptp войдет в состав Linux-..."  +/
Сообщение от Xaionaroemail (ok), 14-Ноя-10, 23:46 
> а подскажите, что именно нужно сделать, чтобы линуховый pptp тянул 1000 подключенных
> юзеров и больше?

Ну зарание подчеркну, что конкретно в моём случае дан очень мощный сервер. А проблема производительности после перехода с strongswan/xl2tpd/poptop-pptpd на racoon/openl2tpd/accel-pptpd начала упираться, например, в то, что conntrack обрастал соединениями. Из-за чего пришлось, например, перевести фаерволл в state-less режим.

Вы лучше скажите, какой у вас канал, какой сервер и как организована сеть на L3+ (например в моём случае NAT-ирование и netflow-сенсор работают на цисках уже после VPN-сервера)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру