turbonet Posted December 8, 2009 Posted December 8, 2009 Подскажите, где и что прописывается, чтоб было более 100(по умолчанию) одновременных тунелей
Neelix Posted December 8, 2009 Posted December 8, 2009 Подскажите, где и что прописывается, чтоб было более 100(по умолчанию) одновременных тунелей вверху справа
prototip Posted December 8, 2009 Posted December 8, 2009 http://solaris.opennet.ru/openforum/vsluhforumID1/68986.html
rsst Posted December 8, 2009 Posted December 8, 2009 умно! ubuntu + pptp (vpn) есть ключик, есть опция в конфиге
turbonet Posted December 8, 2009 Author Posted December 8, 2009 умно! ubuntu + pptp (vpn) есть ключик, есть опция в конфиге если не трудно подскажите, где?
Neelix Posted December 8, 2009 Posted December 8, 2009 патчится хеадер poptop в демоне #if !defined(PPPD_IP_ALLOC) #define MAX_CONNECTIONS 100 defaults.h вопрос в том, что больше 100 ppp интерфейсов нельзя какбе.
Pretender Posted December 8, 2009 Posted December 8, 2009 патчится хеадер poptop в демоне #if !defined(PPPD_IP_ALLOC) #define MAX_CONNECTIONS 100 defaults.h вопрос в том, что больше 100 ppp интерфейсов нельзя какбе. а кто мешает пересобрать?
Neelix Posted December 8, 2009 Posted December 8, 2009 патчится хеадер poptop в демоне #if !defined(PPPD_IP_ALLOC) #define MAX_CONNECTIONS 100 defaults.h вопрос в том, что больше 100 ppp интерфейсов нельзя какбе. а кто мешает пересобрать? Спроси у турбонета!
Mobil Posted December 8, 2009 Posted December 8, 2009 А как можно защитить ВПН сервер в сети от подмены айпи адреса клиентов на адрес самого сервера?
Mobil Posted December 8, 2009 Posted December 8, 2009 убрать сервер в другую подсеть? А более подробно можно?
Neelix Posted December 8, 2009 Posted December 8, 2009 А как можно защитить ВПН сервер в сети от подмены айпи адреса клиентов на адрес самого сервера? Ну а чем мы можем оперировать в стандартном IP пакете на установку соединения если по L3? ничем Остается только контроль L2 BRAS роутер решает все эти задачи хороший ERX-310 от джуниперов
alex_o Posted December 9, 2009 Posted December 9, 2009 Это в смысле - на каждый подъезд такой поставить? Как же это он сможет "контролировать L2"? Даст удаленную команду уроду зашатдаунить комп? Вы если предлагаете дорогой брас, то уточняйте, что для этого браса надо vlan-per-user делать - тогда будет тотальный контроль. Но, боюсь, у задававшего вопрос сеть построена на простых мыльницах. Так что Ваш совет крут, но не к месту. убрать сервер в другую подсеть? А как защититься от подстановки уродом себе адреса шлюза?В свичах длинк 3526/3028/3200 есть функция arp-spoofing-prevention - как раз для защиты от подстановки юзерами адресов шлюза/сервера.
911 Posted December 9, 2009 Posted December 9, 2009 поставить mpd - там такой проблемы как бы нет в принципе
prototip Posted December 9, 2009 Posted December 9, 2009 Ага нет... А ты подыми так с 500-800 тунелей я посмотрю на эти "проблемы нет" .
zulu_gluk Posted December 9, 2009 Posted December 9, 2009 Ага нет... А ты подыми так с 500-800 тунелей я посмотрю на эти "проблемы нет" . кагбэ нет 1200 сессий, 400М траффика. Дальше упирается в производительность проца - надо менять на помощнее
prototip Posted December 9, 2009 Posted December 9, 2009 Ага нет... А ты подыми так с 500-800 тунелей я посмотрю на эти "проблемы нет" . кагбэ нет 1200 сессий, 400М траффика. Дальше упирается в производительность проца - надо менять на помощнее Ну как бы при 400М трафика уже по моему можно упереться не только в проц ,а и в шину PCI она же не резиновая (помоему теор типа 600М) но это уже "CRAZY"
zulu_gluk Posted December 9, 2009 Posted December 9, 2009 Ага нет... А ты подыми так с 500-800 тунелей я посмотрю на эти "проблемы нет" . кагбэ нет 1200 сессий, 400М траффика. Дальше упирается в производительность проца - надо менять на помощнее Ну как бы при 400М трафика уже по моему можно упереться не только в проц ,а и в шину PCI она же не резиновая (помоему теор типа 600М) но это уже "CRAZY" а не стоить использовать PCI сетевые при таких нагрузках
adeep Posted December 9, 2009 Posted December 9, 2009 Ага нет... А ты подыми так с 500-800 тунелей я посмотрю на эти "проблемы нет" . Есть и 500, и 900 туннелей. Траффик 200-400мбит. Все бегает отлично. Производительности еще вдвое больше хватит.
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now