LINUX.ORG.RU
ФорумAdmin

Выбор типа VPN

 ,


1

3

Добрый день!

Нужно выбрать технолгию VPN для разбросанных по миру компов (порядка 5000 шт). Нужно чтобы VPN работала 24/7/365 с шифрованием и небольшим оверхедом трафика при простое. Сейчас склоняюсь в пользу OpenVPN. Скорость не важна, важна стабильность.

Подскажете, правильно ли я выбор сделал? Где можно почитать по поводу паразитного траффика OpenVPN, используемого для поддержания каналов?

Еще будет здорово, если подскажете куда смотреть, чтобы настроить резервный VPN-сервер, если это возможно.

★★

OpenVPN вроде бы до сих пор не умеет в многоядерность, так что на 5000 юзеров нужно очень мощьное железо

Solonix ★★★
()
Ответ на: комментарий от Dikar

Незнаю, я не пробовал других впнов ставить кроме опенвпна.

Solonix ★★★
()
Ответ на: комментарий от cyclon

Расскажешь где почитать об этом? Это же должна быть встроенная функция, иначе получим разные сервера с разными клиентами, верно?

Dikar ★★
() автор топика

Есть же VPN у банкоматов, платежных терминалов и тд. Никто не знает на чем они строятся?

Dikar ★★
() автор топика
Ответ на: комментарий от Dikar

Надо просто настроить маршрутизацию на сервере. Каждый процесс openvpn будет свою сеть поддерживать. Тут проблему я вижу, что нужны разные порты слушать, для клиентов не прозрачно.

Deleted
()
Ответ на: комментарий от Deleted

На 5000 клиентов всё-равно кластер строить. Ставим N серверов с M инстантов OpenVPN на каждом.

На клиентах как-то так (портов понятно больше будет):

    -remote *
    remote-random
    remote ip-addr-1 443 tcp
    remote ip-addr-1 1194 udp
    remote ip-addr-2 443 tcp
    remote ip-addr-2 1194 udp
    remote ip-addr-n 443 tcp
    remote ip-addr-n 1194 udp

Ну это если всё далеть именно на OpenVPN.

eabi
()
Ответ на: комментарий от eabi

рандом может и всех на одну ноду положить)

cyclon ★★★★★
()
Ответ на: комментарий от anonymous

Я и задаю вопрос, потому что моя компетенция в этом вопросе где-то между полом и плинтусом.

Какие варианты кроме OpenVPN? Сервер, коорый всё это едло обеспечивает будет хоститься в датацентре. На данный момент там не очень серьезная конфигурация, как и количество клиентов сейчас меньше 100. Нужно выбрать технологию, которая позволит масштабировать сеть малой кровью.

Dikar ★★
() автор топика
Ответ на: комментарий от eabi

о, ты прав, ротация самим клиентом! я об этом не подумал

Deleted
()

SoftEtherVPN только тебе поможет

MikeDM ★★★★★
()
Ответ на: комментарий от Dikar

Какие варианты кроме OpenVPN?

IPSEC vpn. Стандартное железное решение. Можешь купить виртуальный инстанс от checkpoint, fortinet,...

На данный момент там не очень серьезная конфигурация

Дык может сгодится кластер из калькуляторов c IPMI?

P.S. ты это серьезно про 24*7*365?

anonymous
()

У OpenVPN ограничение на 200 одновременных клиентов, которые так просто не убрать. Зато он работает буквально везде.

Возможно, вам будет удобней использовать IPsec, strongSwan, например. Он ядерный.

Шутников, рекомендующих SoftEther, не слушайте.

ValdikSS ★★★★★
()
Ответ на: комментарий от snaf

Я его до сих пор считаю несколько несерьезным проектом, не подходящим для таких высоких нагрузок. Аутентификация по сертификатам есть только для протокола SoftEther, для других нет (по крайней мере, так было раньше, они что-то изменили?).

Если что, я использовал PacketiX, когда SoftEther еще не был Open-Source.

ValdikSS ★★★★★
()
Ответ на: комментарий от Dikar

Есть же VPN у банкоматов, платежных терминалов и тд. Никто не знает на чем они строятся?

Випнет, наверное, но это жуткая проприетарщина, и стоит недешево. Вряд ли он в чем-то выигрывает у openvpn.

anonymous
()

до тысячи можно использовать tinc-vpn.org,очень удобна и может в mesh.

ktk ★★★★
()

Обратитесь к поставщику услуг или погуглите, там наверняка вы найдете ответ на свой вопрос) Явлюсь сам владельцем сайта и стал вопрос Установки VPN сервера для 100% шифрования трафика, вот:finevpn.org. Пропускная способность на высоте. Удачи)

dimaiton96
()
Ответ на: комментарий от dimaiton96

Поставщику каких услуг? Почитайте внимательнее. У меня Центральный сервер, до тысяч машин в VPN и десяток машын на мониторинге. В этой ситуации, я сам - поставщик услуг)

Dikar ★★
() автор топика

По поводу трафика можешь почитать на сайте https://finevpn.org . Да и вообще там много информации на счет впн. Если не найдешь ответ, обратись в поддержку. Мне там всегда быстро отвечали.

goldentravel
()
9 сентября 2017 г.

VPN

Могу посоветовать данный VPN сервис: http://vpn.rent на мой взгляд он наиболее удобный для твоих целей))

Olegovi4_228
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.