The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"максимум клиентов на одном VPN-сервере (РРТР)"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"максимум клиентов на одном VPN-сервере (РРТР)" 
Сообщение от Moralez emailИскать по авторуВ закладки(??) on 01-Дек-04, 18:48  (MSK)
В интернете, почему-то, ничего не находится, сколько не искал! Только FAQ от poptop, где написано, что теоретически много, а практически - сотня  в плане mpd вообще ничего такого не нашёл... Может кто поделиться опытом (или ссылками)?

Компутеры разные (Р3-1200, С-2400D), ОСи тоже (linux+poptop и freebsd+mpd), но когда клиентов подключается около сотни, начинается кхм... zhoppa... :-( при этом ни шифрования, ни сжатия не используем... Неужели так и должно быть?

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "максимум клиентов на одном VPN-сервере (РРТР)" 
Сообщение от fantom Искать по авторуВ закладки(??) on 02-Дек-04, 20:09  (MSK)
>В интернете, почему-то, ничего не находится, сколько не искал! Только FAQ от
>poptop, где написано, что теоретически много, а практически - сотня  
>в плане mpd вообще ничего такого не нашёл... Может кто поделиться
>опытом (или ссылками)?
>
>Компутеры разные (Р3-1200, С-2400D), ОСи тоже (linux+poptop и freebsd+mpd), но когда клиентов
>подключается около сотни, начинается кхм... zhoppa... :-( при этом ни шифрования,
>ни сжатия не используем... Неужели так и должно быть?

zhoppa Какого плана? Я как-то интересовался, ответили, что в rh до 256 тунелей, там типа только 1 байт под счетчик интерфейсов отводится, и ppp256 уже неполучиться создать....
Но сам непроверял :)
Где-то на opennet.ru читал, что mpd тянет ДОФИГА этих тунелей, под фрей чтобы тянул еще больше надо в ядре что-то там увеличить и перекомпилить, но вот что именно - непомню...., если память неизменяет, то что-то связанное с максимальным количеством толи процессов, толи консолей... но наверняка нескажу.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "максимум клиентов на одном VPN-сервере (РРТР)" 
Сообщение от Moralez Искать по авторуВ закладки(??) on 03-Дек-04, 06:32  (MSK)
CPU в idle совсем перестаёт быть (0%, т.е.), возрастает задержка (150-200 ms :( ). Если вспомните, что надо со фрёй делать, напишите! :) Пока что попробуем maxusers увеличить...
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "максимум клиентов на одном VPN-сервере (РРТР)" 
Сообщение от butcher emailИскать по авторуВ закладки(ok) on 03-Дек-04, 10:08  (MSK)
>CPU в idle совсем перестаёт быть (0%, т.е.), возрастает задержка (150-200 ms
>:( ). Если вспомните, что надо со фрёй делать, напишите! :)
>Пока что попробуем maxusers увеличить...
В mpd есть такая проблема. При использовании широкого канала и много клиентов ему становится тяжко. Чтобы увеличит кол-во клиентов, нужно увеличить FD_SETSIZE в файле ppp.h перекомпилить mpd. Но, в некоторых случаях, может потребоваться пересборка либ, например libradius. Об этом точно сказать не могу..
Ещё можно попробовать поставить mpd-4b2. Там архитектура приложения несколько преоброзовалась в лучшую сторону, но соответсвенно возмоны баги..
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "максимум клиентов на одном VPN-сервере (РРТР)" 
Сообщение от Moralez emailИскать по авторуВ закладки(??) on 03-Дек-04, 12:33  (MSK)
спасибо! мы лучше будем подождать! :) (когда mpd4 станет совсем-совсем stable)
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "максимум клиентов на одном VPN-сервере (РРТР)" 
Сообщение от fantom Искать по авторуВ закладки(??) on 15-Дек-04, 20:32  (MSK)
>спасибо! мы лучше будем подождать! :) (когда mpd4 станет совсем-совсем stable)

Еще вариант - покопайтесь в исходниках pppd-шника, если он у вас не "родной"...
вспомнил, что у нас было подобное, один pppd - шник "кушал" от 1 до 5% CPU внезависимости от компа (Cel 333 & Athlon 2500). Один чел покопался в исходниках и... нашел там какой-то баг с циклом, после удаления этого куска pppd шники стали лопать гораздо меньше ресурсов, 25-30 pppd-шников на  Athlon 2500 дают ВМЕСТЕ 1-2%....

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "максимум клиентов на одном VPN-сервере (РРТР)" 
Сообщение от Moralez emailИскать по авторуВ закладки(??) on 19-Дек-04, 16:02  (MSK)
mpd не использует pppd. :) Кстати, сильно помогло device polling плюс ifconfig lalala link0. До этого делал просто, device polling (через sysctl), особой разницы не заметил. А вместе - ещё как, правда скорость прокачки через тоннель упала вдвое (60kbytes/s vs 30kbytes/s ) %-I
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "максимум клиентов на одном VPN-сервере (РРТР)" 
Сообщение от Barsuk Искать по авторуВ закладки(??) on 19-Дек-04, 18:01  (MSK)
>mpd не использует pppd. :) Кстати, сильно помогло device polling плюс ifconfig
>lalala link0. До этого делал просто, device polling (через sysctl), особой
>разницы не заметил. А вместе - ещё как, правда скорость прокачки
>через тоннель упала вдвое (60kbytes/s vs 30kbytes/s ) %-I
А сетевые карты какие? device polling дает ощутимый результат на картах которые его поддерживают: fxp, rl и т.д. xl - нету...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру