Страница 1 из 1

производительность NAT, VPN

Добавлено: 2009-01-28 16:56:36
godlike
Всем привет!
Интересно, кто-то из нас(БСД-шников=)) Проводил тестирование пропускрной способности разных механизмов NAT?

Например natd, pfnat, ipfwnat?

И, кстати, почему никто не советует вместо natd использовать ipfw nat? Все зациклились на pfnat.
Например я перешел на ipfw nat - нравицца ;-) .

Еще вопрос:

Есть ли какое либо VPN решение, которое было бы быстрее в связке - мастдай-фря? Туннель over-IP. Тоже интересно=).

Всем заранее спасибо за ответы и потраченное на мои глупые вопросы время!

Re: производительность NAT, VPN

Добавлено: 2009-01-28 17:09:13
hizel
это у нас самый флейсер балуецо %:)
для ipfw nat надо сисетму 7.x до которой не всегда есть возможность обновицо
для чего VPN и какое значение вы вкладываете в этот термин?

Re: производительность NAT, VPN

Добавлено: 2009-01-28 17:22:57
godlike
для ipfw nat надо сисетму 7.x до которой не всегда есть возможность обновицо
Ну, скажем так, не всегда=))
На работе обновляли один из аксес-роутеров с 4.11 до 7.0 RELEASE (через 3 дня ее выхода)- отличненько встала=)
Правда квага чего-то падала, так что пришлось через 2 недели еще раз обновится, после чего все стало гут=)
для чего VPN и какое значение вы вкладываете в этот термин?
Собственно, задача у мну - раздача юзверям инета посредством VPN-туннелей,
а вопрос я задавал с точки зрения производительности.
Например, ясно, что связка openvpn-openvpn куда производительнее, чем pppd - mspptp client =)

Re: производительность NAT, VPN

Добавлено: 2009-01-28 17:31:46
hizel
какбэ если такой роутер находится от вас за 5 км по прямой и на высоте ~100 метров очень сцыкотна знаетели обновлять мир :D
самое производительно, то что не прыгает постоянно туда-сюда (kernel space)-(user space) , во фриибсд это pptp и l2tp , выбор не большой
раздача интернета через vpn теннели - маразм российский ;)

Re: производительность NAT, VPN

Добавлено: 2009-01-28 17:41:12
godlike
какбэ если такой роутер находится от вас за 5 км по прямой и на высоте ~100 метров очень сцыкотна знаетели обновлять мир
Ну, у нас физ консолька в 20м от нас=))
во фриибсд это pptp и l2tp
Тут интересно, насколько я помню pptp - этож userspace во всех системах? или я ошибаюсь...
В помойке так точно userspace, а вот во фре...
Разве что использовать NETGRAPH, но и то оно не будет полностью kernel-spase...
раздача интернета через vpn теннели - маразм российский
Ну почему, отличная идея ИМХО, если нужно разделить трафик ЛВС/Интернета.

Re: производительность NAT, VPN

Добавлено: 2009-01-28 17:48:47
gloom
hizel писал(а):какбэ если такой роутер находится от вас за 5 км по прямой и на высоте ~100 метров очень сцыкотна знаетели обновлять мир :D
ето что сервак на телевышке стоит??
или просто мачта радиорелейки?

Re: производительность NAT, VPN

Добавлено: 2009-01-28 17:50:08
hizel
ну, типо того :)

Re: производительность NAT, VPN

Добавлено: 2009-01-28 19:25:17
RusBiT
Интересно, а почему все же vpn более популярнее чем pppoe в России.

Re: производительность NAT, VPN

Добавлено: 2009-01-28 20:19:19
godlike
Потому как PPPOE работает, как следует из названия, только в 1 broadcast-сегменте.
Поскольку в больших распределенных локалках broadcast-сегментов далеко не 1, а прокидывания кучи вланов не всегда возможно, то overIP туннели имеют у нас место быть...

Re: производительность NAT, VPN

Добавлено: 2009-01-28 22:02:25
hizel
за жопу провайдеров не берут за разгул перацтва внутри сети, клиента привлекает холява, рано или поздно, верно, кончицо всё

Re: производительность NAT, VPN

Добавлено: 2009-01-28 23:23:05
godlike
Хм, а разве где-то законом запрещен обмен трафика внутри ЛВС? Какой это трафик - это уже не забота ISP, а забота пользователя=). ISP предоставляет _возможность_ передачи данных, он же не КГБ, чтоб все отфильровывать...

Re: производительность NAT, VPN

Добавлено: 2009-01-29 1:07:28
hizel
"орагны" нелогичны, им проще маски-шоу в одно место послать :smile:

Re: производительность NAT, VPN

Добавлено: 2009-01-29 21:36:29
godlike
ппц=( Это точно. чего только стоил infostore.org...

Re: производительность NAT, VPN

Добавлено: 2009-01-29 22:13:19
hizel
да кстати файлообменники тоже только предоставляют возможность
но это не защищает их попу от нападок ;)

Re: производительность NAT, VPN

Добавлено: 2009-01-30 6:02:14
ADRE
=) это точно.... у нас на месном торенте упали винчестеры, знакомый следователь звонил спрашивал: почему я не могу кино скачать, на сайт не пускают ))) так что если выгодно, то трогать не будут, а чтом им еще на работе делать? )))