turbonet Опубликовано: December 8, 2009 at 18:18 Опубликовано: December 8, 2009 at 18:18 Подскажите, где и что прописывается, чтоб было более 100(по умолчанию) одновременных тунелей
Neelix Опубліковано: December 8, 2009 at 18:30 Опубліковано: December 8, 2009 at 18:30 Подскажите, где и что прописывается, чтоб было более 100(по умолчанию) одновременных тунелей вверху справа
prototip Опубліковано: December 8, 2009 at 18:33 Опубліковано: December 8, 2009 at 18:33 http://solaris.opennet.ru/openforum/vsluhforumID1/68986.html
turbonet Опубліковано: December 8, 2009 at 18:34 Автор Опубліковано: December 8, 2009 at 18:34 умно! ubuntu + pptp (vpn)
rsst Опубліковано: December 8, 2009 at 18:59 Опубліковано: December 8, 2009 at 18:59 умно! ubuntu + pptp (vpn) есть ключик, есть опция в конфиге
turbonet Опубліковано: December 8, 2009 at 19:02 Автор Опубліковано: December 8, 2009 at 19:02 умно! ubuntu + pptp (vpn) есть ключик, есть опция в конфиге если не трудно подскажите, где?
Neelix Опубліковано: December 8, 2009 at 19:04 Опубліковано: December 8, 2009 at 19:04 патчится хеадер poptop в демоне #if !defined(PPPD_IP_ALLOC) #define MAX_CONNECTIONS 100 defaults.h вопрос в том, что больше 100 ppp интерфейсов нельзя какбе.
Pretender Опубліковано: December 8, 2009 at 20:04 Опубліковано: December 8, 2009 at 20:04 патчится хеадер poptop в демоне #if !defined(PPPD_IP_ALLOC) #define MAX_CONNECTIONS 100 defaults.h вопрос в том, что больше 100 ppp интерфейсов нельзя какбе. а кто мешает пересобрать?
Neelix Опубліковано: December 8, 2009 at 20:11 Опубліковано: December 8, 2009 at 20:11 патчится хеадер poptop в демоне #if !defined(PPPD_IP_ALLOC) #define MAX_CONNECTIONS 100 defaults.h вопрос в том, что больше 100 ppp интерфейсов нельзя какбе. а кто мешает пересобрать? Спроси у турбонета!
Mobil Опубліковано: December 8, 2009 at 20:44 Опубліковано: December 8, 2009 at 20:44 А как можно защитить ВПН сервер в сети от подмены айпи адреса клиентов на адрес самого сервера?
zulu_Radist Опубліковано: December 8, 2009 at 20:49 Опубліковано: December 8, 2009 at 20:49 убрать сервер в другую подсеть?
Mobil Опубліковано: December 8, 2009 at 20:59 Опубліковано: December 8, 2009 at 20:59 убрать сервер в другую подсеть? А более подробно можно?
Neelix Опубліковано: December 8, 2009 at 21:49 Опубліковано: December 8, 2009 at 21:49 А как можно защитить ВПН сервер в сети от подмены айпи адреса клиентов на адрес самого сервера? Ну а чем мы можем оперировать в стандартном IP пакете на установку соединения если по L3? ничем Остается только контроль L2 BRAS роутер решает все эти задачи хороший ERX-310 от джуниперов
alex_o Опубліковано: December 9, 2009 at 04:43 Опубліковано: December 9, 2009 at 04:43 Это в смысле - на каждый подъезд такой поставить? Как же это он сможет "контролировать L2"? Даст удаленную команду уроду зашатдаунить комп? Вы если предлагаете дорогой брас, то уточняйте, что для этого браса надо vlan-per-user делать - тогда будет тотальный контроль. Но, боюсь, у задававшего вопрос сеть построена на простых мыльницах. Так что Ваш совет крут, но не к месту. убрать сервер в другую подсеть? А как защититься от подстановки уродом себе адреса шлюза?В свичах длинк 3526/3028/3200 есть функция arp-spoofing-prevention - как раз для защиты от подстановки юзерами адресов шлюза/сервера.
911 Опубліковано: December 9, 2009 at 07:05 Опубліковано: December 9, 2009 at 07:05 поставить mpd - там такой проблемы как бы нет в принципе
prototip Опубліковано: December 9, 2009 at 07:35 Опубліковано: December 9, 2009 at 07:35 Ага нет... А ты подыми так с 500-800 тунелей я посмотрю на эти "проблемы нет" .
zulu_gluk Опубліковано: December 9, 2009 at 08:03 Опубліковано: December 9, 2009 at 08:03 Ага нет... А ты подыми так с 500-800 тунелей я посмотрю на эти "проблемы нет" . кагбэ нет 1200 сессий, 400М траффика. Дальше упирается в производительность проца - надо менять на помощнее
prototip Опубліковано: December 9, 2009 at 08:26 Опубліковано: December 9, 2009 at 08:26 Ага нет... А ты подыми так с 500-800 тунелей я посмотрю на эти "проблемы нет" . кагбэ нет 1200 сессий, 400М траффика. Дальше упирается в производительность проца - надо менять на помощнее Ну как бы при 400М трафика уже по моему можно упереться не только в проц ,а и в шину PCI она же не резиновая (помоему теор типа 600М) но это уже "CRAZY"
zulu_gluk Опубліковано: December 9, 2009 at 10:18 Опубліковано: December 9, 2009 at 10:18 Ага нет... А ты подыми так с 500-800 тунелей я посмотрю на эти "проблемы нет" . кагбэ нет 1200 сессий, 400М траффика. Дальше упирается в производительность проца - надо менять на помощнее Ну как бы при 400М трафика уже по моему можно упереться не только в проц ,а и в шину PCI она же не резиновая (помоему теор типа 600М) но это уже "CRAZY" а не стоить использовать PCI сетевые при таких нагрузках
adeep Опубліковано: December 9, 2009 at 11:49 Опубліковано: December 9, 2009 at 11:49 Ага нет... А ты подыми так с 500-800 тунелей я посмотрю на эти "проблемы нет" . Есть и 500, и 900 туннелей. Траффик 200-400мбит. Все бегает отлично. Производительности еще вдвое больше хватит.
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас