<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Производительность VPN серверов</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81241.html</link>
    <description>Вопрос к админам использующим PPTP VPN сервера, под большой нагрузкой.&lt;br&gt;У меня 5 серверов, debian 2.6.18 патченый под mppe+mppc . Максимальна нагрузка на 1-м сервере - 700 подключений. Сервера - HP DL140 , 1 двухядерный Xeon , 2 гига озу.&lt;br&gt;Трафик ок 35Мбит на каждом. Процессор загружен на 60-80&#037; . И у меня создаеться впечатление - по графикам, что ограничение по трафику происходит из за ВПН-ов. Больно уж он квадратный, как становиться в 10-11 утра в 160 мбит так и стоит до 24-00. К тому же, после ребута загрузка проца при том же трафике - 10&#037;, и каждый день растет, растет, пока не доходит до 90&#037; и не ребутнешь его. Аптаймы по 6-8 дней.&lt;br&gt;А теперь собственно вопрос, кто использует какие конфигурации, и какие результаты. Интересно услышать насчет FreeBSD, кто то использует под большой нагрузкой? Только без релегиозных войн - типа фря рулит, линух говно. С цифрами пожалуйста. &lt;br&gt;</description>

<item>
    <title>Производительность VPN серверов (PavelR)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81241.html#15</link>
    <pubDate>Fri, 25 Jul 2008 09:41:31 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не буду повторяться &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;x:~# ps awux &amp;#124; grep pptpctrl &amp;#124; grep -v grep &lt;br&gt;&lt;br&gt;А я повторюсь:  &quot;не заметил в Вашем P.S.-списке ядерного pptp. &quot;&lt;br&gt;&lt;br&gt;в случае PPTP траффик проходит через юзерспейс. При этом он может расшифровываться/разжиматься на уровне ядра, но тем не менее проходит через юзерспейс.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ppp_generic            &lt;br&gt;&amp;gt;33448  10 ppp_mppe,ppp_deflate,bsd_comp,ppp_async,pppoe,pppox &lt;br&gt;&amp;gt;slhc            &lt;br&gt;&amp;gt;       10624  1 ppp_generic &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;zlib_deflate           24088 &lt;br&gt;&amp;gt; 2 ppp_deflate,deflate &lt;br&gt;&amp;gt;zlib_inflate           19328 &lt;br&gt;&amp;gt; 2 ppp_deflate,deflate &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Производительность VPN серверов (pavel_simple)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81241.html#14</link>
    <pubDate>Fri, 25 Jul 2008 09:34:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;poptop на данный момент только управляет установкой/остановкой/контролем ppp соединений -- остальное за &lt;br&gt;&amp;gt;&amp;gt;ядром &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Запустил с клиента (FreeBSD подключается к линуксу с помощью мпд) &quot;ping -f&quot;. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В топе резко нарисовался процесс pptpctrl. Интересно, почему это вдруг резко возросло &lt;br&gt;&amp;gt;число управляющих пакетов ;-) ? &lt;br&gt;&lt;br&gt;не буду повторяться&lt;br&gt;&lt;br&gt;x:~# ps awux &amp;#124; grep pptpctrl &amp;#124; grep -v grep&lt;br&gt;x:~# &lt;br&gt;x:~# lsmod &amp;#124; grep ppp&lt;br&gt;&lt;br&gt;ppp_mppe               11656  2 &lt;br&gt;ppp_deflate            10496  0 &lt;br&gt;ppp_async              16512  1 &lt;br&gt;crc_ccitt               6656  1 ppp_async&lt;br&gt;pppoe                  19200  0 &lt;br&gt;pppox                   8728  1 pppoe&lt;br&gt;ppp_generic            33448  10 ppp_mppe,ppp_deflate,bsd_comp,ppp_async,pppoe,pppox&lt;br&gt;slhc                   10624  1 ppp_generic&lt;br&gt;zlib_deflate           24088  2 ppp_deflate,deflate&lt;br&gt;zlib_inflate           19328  2 ppp_deflate,deflate&lt;br&gt;</description>
</item>

<item>
    <title>Производительность VPN серверов (Mikhail)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81241.html#13</link>
    <pubDate>Mon, 21 Jul 2008 18:22:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Когда-то работал на ISP были примерно такие-же проблемы. В итоге после наращивания &lt;br&gt;&amp;gt;&amp;gt;парка  vpn концентраторов на Linux(FreeBSD тоже пробовали), решили посмотреть в &lt;br&gt;&amp;gt;&amp;gt;сторону cisco, на которой и остались. Да, дороже, но оно того &lt;br&gt;&amp;gt;&amp;gt;стоило. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я только за. Но .. &lt;br&gt;&amp;gt;Типичный ВПН (а ля HP DL140G3) обходиться в 1200 баксов. 700 подключений &lt;br&gt;&amp;gt;- 1,7 бакса на юзера. Циско (72хх) - 3000 подключений - &lt;br&gt;&amp;gt;15000 баксов - 5 баксов на юзера. &lt;br&gt;&amp;gt;И не всегда админы решают финансовые вопросы, вы понимаете. &lt;br&gt;&lt;br&gt;Но кроме концентратора, Вы получаете много возможностей. Вообщем это как подать это на блюдечке руководству.&lt;br&gt;</description>
</item>

<item>
    <title>Производительность VPN серверов (drv)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81241.html#12</link>
    <pubDate>Sun, 20 Jul 2008 19:24:35 GMT</pubDate>
    <description>&amp;gt;Когда-то работал на ISP были примерно такие-же проблемы. В итоге после наращивания &lt;br&gt;&amp;gt;парка  vpn концентраторов на Linux(FreeBSD тоже пробовали), решили посмотреть в &lt;br&gt;&amp;gt;сторону cisco, на которой и остались. Да, дороже, но оно того &lt;br&gt;&amp;gt;стоило. &lt;br&gt;&lt;br&gt;Я только за. Но ..&lt;br&gt;Типичный ВПН (а ля HP DL140G3) обходиться в 1200 баксов. 700 подключений - 1,7 бакса на юзера. Циско (72хх) - 3000 подключений - 15000 баксов - 5 баксов на юзера.&lt;br&gt;И не всегда админы решают финансовые вопросы, вы понимаете.&lt;br&gt;</description>
</item>

<item>
    <title>Производительность VPN серверов (drv)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81241.html#11</link>
    <pubDate>Sun, 20 Jul 2008 19:21:19 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Правильнее использовать управляемые свичи, D-Link на 24 1Gbit порта за 7000 рублей &lt;br&gt;&amp;gt;- это не те деньги, хотя конкретно эта модель свича не &lt;br&gt;&amp;gt;удобна в централизованном управлении. &lt;br&gt;&lt;br&gt;Не подходит. Сеть стоилась много лет, во многих старых сегментах, не то что юзер на управляемом порту, а целые кварталы сидят. Реконструкция идет, но не так быстро как хотелось бы. Понятно, что если бы каждый сидел на порту то впн бы нафиг не был нужен. Длинки используем, и телезины и циски. Но нужна общая схема, по этому от впн пока не отказаться.&lt;br&gt;</description>
</item>

<item>
    <title>Производительность VPN серверов (Mikhail)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81241.html#10</link>
    <pubDate>Sun, 20 Jul 2008 18:01:31 GMT</pubDate>
    <description>Когда-то работал на ISP были примерно такие-же проблемы. В итоге после наращивания парка  vpn концентраторов на Linux(FreeBSD тоже пробовали), решили посмотреть в сторону cisco, на которой и остались. Да, дороже, но оно того стоило.&lt;br&gt;</description>
</item>

<item>
    <title>Производительность VPN серверов (PavelR)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81241.html#9</link>
    <pubDate>Sun, 20 Jul 2008 15:09:09 GMT</pubDate>
    <description>&amp;gt;poptop на данный момент только управляет установкой/остановкой/контролем ppp соединений -- остальное за &lt;br&gt;&amp;gt;ядром &lt;br&gt;&lt;br&gt;Запустил с клиента (FreeBSD подключается к линуксу с помощью мпд) &quot;ping -f&quot;.&lt;br&gt;&lt;br&gt;В топе резко нарисовался процесс pptpctrl. Интересно, почему это вдруг резко возросло число управляющих пакетов ;-) ? &lt;br&gt;</description>
</item>

<item>
    <title>Производительность VPN серверов (PavelR)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81241.html#8</link>
    <pubDate>Sun, 20 Jul 2008 15:05:57 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;http://tula.bofh.ru/articles/461 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Читал, и даже делал на одном ВПН &lt;br&gt;&amp;gt;результат, к сожалению 0-й - абсолютно ничего не поменялось. Автор замеряет  &lt;br&gt;&amp;gt;производительность 1-м клиентом и одной закачкой, а тут 700-800 клиентов, и &lt;br&gt;&amp;gt;по 200 тысяч TCP сессий (торренты и пр.) Кстати - l2tp &lt;br&gt;&amp;gt;без шифрования дает производительность на 30-40&#037; выше, но проблема перевести на &lt;br&gt;&amp;gt;него 15 000 юзеров. &lt;br&gt;&amp;gt;Фрю попробую, конечно, как будет новый сервер. &lt;br&gt;&lt;br&gt;Правильнее использовать управляемые свичи, D-Link на 24 1Gbit порта за 7000 рублей - это не те деньги, хотя конкретно эта модель свича не удобна в централизованном управлении. &lt;br&gt;</description>
</item>

<item>
    <title>Производительность VPN серверов (PavelR)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/81241.html#7</link>
    <pubDate>Sun, 20 Jul 2008 15:04:09 GMT</pubDate>
    <description>&amp;gt;poptop на данный момент только управляет установкой/остановкой/контролем ppp соединений -- остальное за &lt;br&gt;&amp;gt;ядром &lt;br&gt;&lt;br&gt;Вы хотите сказать что я смотрел не в те исходники или использую не тот софт ?&lt;br&gt;Расскажите мне как pppd умеет сам работать с GRE-сокетами?&lt;br&gt;</description>
</item>

</channel>
</rss>
