turbonet Опубликовано: 8 грудня, 2009 Опубликовано: 8 грудня, 2009 Подскажите, где и что прописывается, чтоб было более 100(по умолчанию) одновременных тунелей
Neelix Опубліковано: 8 грудня, 2009 Опубліковано: 8 грудня, 2009 Подскажите, где и что прописывается, чтоб было более 100(по умолчанию) одновременных тунелей вверху справа
prototip Опубліковано: 8 грудня, 2009 Опубліковано: 8 грудня, 2009 http://solaris.opennet.ru/openforum/vsluhforumID1/68986.html
rsst Опубліковано: 8 грудня, 2009 Опубліковано: 8 грудня, 2009 умно! ubuntu + pptp (vpn) есть ключик, есть опция в конфиге
turbonet Опубліковано: 8 грудня, 2009 Автор Опубліковано: 8 грудня, 2009 умно! ubuntu + pptp (vpn) есть ключик, есть опция в конфиге если не трудно подскажите, где?
Neelix Опубліковано: 8 грудня, 2009 Опубліковано: 8 грудня, 2009 патчится хеадер poptop в демоне #if !defined(PPPD_IP_ALLOC) #define MAX_CONNECTIONS 100 defaults.h вопрос в том, что больше 100 ppp интерфейсов нельзя какбе.
Pretender Опубліковано: 8 грудня, 2009 Опубліковано: 8 грудня, 2009 патчится хеадер poptop в демоне #if !defined(PPPD_IP_ALLOC) #define MAX_CONNECTIONS 100 defaults.h вопрос в том, что больше 100 ppp интерфейсов нельзя какбе. а кто мешает пересобрать?
Neelix Опубліковано: 8 грудня, 2009 Опубліковано: 8 грудня, 2009 патчится хеадер poptop в демоне #if !defined(PPPD_IP_ALLOC) #define MAX_CONNECTIONS 100 defaults.h вопрос в том, что больше 100 ppp интерфейсов нельзя какбе. а кто мешает пересобрать? Спроси у турбонета!
Mobil Опубліковано: 8 грудня, 2009 Опубліковано: 8 грудня, 2009 А как можно защитить ВПН сервер в сети от подмены айпи адреса клиентов на адрес самого сервера?
zulu_Radist Опубліковано: 8 грудня, 2009 Опубліковано: 8 грудня, 2009 убрать сервер в другую подсеть?
Mobil Опубліковано: 8 грудня, 2009 Опубліковано: 8 грудня, 2009 убрать сервер в другую подсеть? А более подробно можно?
Neelix Опубліковано: 8 грудня, 2009 Опубліковано: 8 грудня, 2009 А как можно защитить ВПН сервер в сети от подмены айпи адреса клиентов на адрес самого сервера? Ну а чем мы можем оперировать в стандартном IP пакете на установку соединения если по L3? ничем Остается только контроль L2 BRAS роутер решает все эти задачи хороший ERX-310 от джуниперов
alex_o Опубліковано: 9 грудня, 2009 Опубліковано: 9 грудня, 2009 Это в смысле - на каждый подъезд такой поставить? Как же это он сможет "контролировать L2"? Даст удаленную команду уроду зашатдаунить комп? Вы если предлагаете дорогой брас, то уточняйте, что для этого браса надо vlan-per-user делать - тогда будет тотальный контроль. Но, боюсь, у задававшего вопрос сеть построена на простых мыльницах. Так что Ваш совет крут, но не к месту. убрать сервер в другую подсеть? А как защититься от подстановки уродом себе адреса шлюза?В свичах длинк 3526/3028/3200 есть функция arp-spoofing-prevention - как раз для защиты от подстановки юзерами адресов шлюза/сервера.
911 Опубліковано: 9 грудня, 2009 Опубліковано: 9 грудня, 2009 поставить mpd - там такой проблемы как бы нет в принципе
prototip Опубліковано: 9 грудня, 2009 Опубліковано: 9 грудня, 2009 Ага нет... А ты подыми так с 500-800 тунелей я посмотрю на эти "проблемы нет" .
zulu_gluk Опубліковано: 9 грудня, 2009 Опубліковано: 9 грудня, 2009 Ага нет... А ты подыми так с 500-800 тунелей я посмотрю на эти "проблемы нет" . кагбэ нет 1200 сессий, 400М траффика. Дальше упирается в производительность проца - надо менять на помощнее
prototip Опубліковано: 9 грудня, 2009 Опубліковано: 9 грудня, 2009 Ага нет... А ты подыми так с 500-800 тунелей я посмотрю на эти "проблемы нет" . кагбэ нет 1200 сессий, 400М траффика. Дальше упирается в производительность проца - надо менять на помощнее Ну как бы при 400М трафика уже по моему можно упереться не только в проц ,а и в шину PCI она же не резиновая (помоему теор типа 600М) но это уже "CRAZY"
zulu_gluk Опубліковано: 9 грудня, 2009 Опубліковано: 9 грудня, 2009 Ага нет... А ты подыми так с 500-800 тунелей я посмотрю на эти "проблемы нет" . кагбэ нет 1200 сессий, 400М траффика. Дальше упирается в производительность проца - надо менять на помощнее Ну как бы при 400М трафика уже по моему можно упереться не только в проц ,а и в шину PCI она же не резиновая (помоему теор типа 600М) но это уже "CRAZY" а не стоить использовать PCI сетевые при таких нагрузках
adeep Опубліковано: 9 грудня, 2009 Опубліковано: 9 грудня, 2009 Ага нет... А ты подыми так с 500-800 тунелей я посмотрю на эти "проблемы нет" . Есть и 500, и 900 туннелей. Траффик 200-400мбит. Все бегает отлично. Производительности еще вдвое больше хватит.
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас