Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
kurask
Kreisi kasutaja

liitunud: 07.11.2003
|
13.07.2011 12:53:10
openvpn aeglane: windowsi rdp hakib, aga failid liiguvad õige kiirusega |
|
|
terminalRDPserver > ruuter[openvpn-server(esxi e1000)] > Internet < ruuter[openvpn klient(lambi pennu3 1 GHz)] < terminalRDP klient
mõlemad ruuterid on ClearOS(endine clarkconnect)
serveri otsas on sümmeetriline ja kliendi otsas asümmeetriline,
netist olen ka otsinud ja katsetanud igast asju,
nagu: tun-mtu 1500, mssfix 1400, fxnet3>e1000 jne
äkki keegi pasteb oma openvpn serveri ja kliendi konfi mulle siia
ja kas vastab tõele et comp-lzod ei saa maha nii lihtsalt(konfist) vaid peab kompileerima?
kui faile panna uploadima/downloadima asümmeetrilise kliendi poolt siis speed on
upload 74 KBAITI
download 450 KBAITI
edit: kui kliendist panna samal suunal pptp vpn, siis on kõik väga kiire ja korras.
_________________ IT haldus | IT hooldus | CarrotArrow.com |
|
tagasi üles |
|
 |
friik1
HV Guru

liitunud: 18.06.2004
|
13.07.2011 17:36:15
|
|
|
On n2htud OpenVPN lahendusi ja ikka on tulemuss yks - migratsioon IPSec peale.
OpenVPN on küll lihtne pysti panna, aga latentsus kipub vilets olema, raudvaraliste seadmete tugi null ning yldse selline p6lve otsas asi.
RDP probleem ongi t6en2oliselt latentsuses.
|
|
tagasi üles |
|
 |
Angrist
HV kasutaja
liitunud: 23.09.2004
|
14.07.2011 02:01:49
|
|
|
OpenVPN jookseb sul läbi kolmanda partei serverite, sa ei tea mis treisruuti pidi, ning lisaks sellele sa ei tea kes sealt kolmandast parteist seda kuidas ja mismoodi pealt vaatab. Ühesõnaga by default lääg. RDP toimib ilusti kui kasutad wordi, excelit, kui graafikat ja videot siis ongi lääg sisse ehitatud. Praegu tegid microsofti mehed rõõmsalt valmis uue generatsiooni Remote protokolli ehk Remote FX http://en.wikipedia.org/wiki/RemoteFX Uuuri seda parem.
|
|
tagasi üles |
|
 |
kurask
Kreisi kasutaja

liitunud: 07.11.2003
|
14.07.2011 13:39:29
|
|
|
friik1 kirjutas: |
On n2htud OpenVPN lahendusi ja ikka on tulemuss yks - migratsioon IPSec peale.
OpenVPN on küll lihtne pysti panna, aga latentsus kipub vilets olema, raudvaraliste seadmete tugi null ning yldse selline p6lve otsas asi.
RDP probleem ongi t6en2oliselt latentsuses. |
räägi sellest ipseci mulle, kuidas nati taha saaks?
mis softi või karpe ise kasutad?
_________________ IT haldus | IT hooldus | CarrotArrow.com |
|
tagasi üles |
|
 |
friik1
HV Guru

liitunud: 18.06.2004
|
14.07.2011 13:47:52
|
|
|
kurask, NAT pole probleem, specis ette nähtud lausa vajadusel topeltkapseldus.
Cisco RV042, SRP520 ja SRP 540 seeria. Toetavaid purke on jalaga segada...
Ise putitades suvaline NT põhine Windows (NT6 on parem), Linuxi all 2.6 kernel ja Racoon/StrongSwan, viimane meeldib endale rohkem.
Ühe lahenduse korral oli OpenVPN latentsus 30-500ms sõltuvalt koormusest, IPSeciga sai 0,6-10ms...
Angrist, OpenVPN nüüd küll mingist kolmandast parteist läbi ei käi... Või on mul midagi kahe silma vahele jäänud?
|
|
tagasi üles |
|
 |
kurask
Kreisi kasutaja

liitunud: 07.11.2003
|
14.07.2011 13:55:18
|
|
|
openvpn minu arust ka ei käi üle ussimu**i, kui need http://hostizzle.com tüüpi lahendused välja arvata muidugi.
ja see remotefx vajab serverisse videokaarti ja on gamerite mõeldud? :7
aga friik1 sa ipseci mingite clearos/pfsense/monowall/untangle asjade peale ei ole pannud? lõpeks oleks mul vaja, et suvalised jorsid suudaks ka neid tunneleid graafilisest liidest konfida või äärmisel juhul mõned konfifailid kuhugi uploadida )
_________________ IT haldus | IT hooldus | CarrotArrow.com |
|
tagasi üles |
|
 |
friik1
HV Guru

liitunud: 18.06.2004
|
14.07.2011 13:59:29
|
|
|
kurask, esmaspäeval küsi uuesti. Töö juures paarimees torgib seda Linuxi kasti, ma ei mäletagi mis seal oli.
IPSeci osa on seal vist ainult StrongSwan + confifailid, tulemüürikompott tegeleb minu mälu järgi ainult filtreerimise-ruutimise-forwardimisega.
|
|
tagasi üles |
|
 |
Angrist
HV kasutaja
liitunud: 23.09.2004
|
16.07.2011 09:07:02
|
|
|
L2TP suvalisest windows serverist, portidesuunamisegamüürist,müür ise eipea väga midagi oskama.
|
|
tagasi üles |
|
 |
kurask
Kreisi kasutaja

liitunud: 07.11.2003
|
20.07.2011 17:00:28
|
|
|
friik1, esmaspäev on möödas
katsetan homme hommikul vist openvpnil baseeruvat ssl-vpn purki, seal kõik preconfed, äkki see annab teistsorti tulemuse.
ja kui see failib see teen pfsense to pfsense openvpniga, ja kui see feilib siis vaatan seda ipseci asja^^
_________________ IT haldus | IT hooldus | CarrotArrow.com |
|
tagasi üles |
|
 |
friik1
HV Guru

liitunud: 18.06.2004
|
20.07.2011 17:13:42
|
|
|
kurask, ja ma isegi küsisin seda, aga ma jõudsin juba ära unustada!
Igatahes vahet pole niikuinii, sest StrongSwanil pole selle tulemüüriga eriti pistmist.
|
|
tagasi üles |
|
 |
kurask
Kreisi kasutaja

liitunud: 07.11.2003
|
21.07.2011 11:34:36
|
|
|
okei update: openvpn.neti ssl-vpn purgiga töötab kõik hästi. Lähen siis uurin konfi erisusi nüüd.
edit2: lasin konfid samasuguseks, ikka on on aeglane clearos, järelikult clearosi vpn on pask, testin nüüd pfsensega.
_________________ IT haldus | IT hooldus | CarrotArrow.com |
|
tagasi üles |
|
 |
terat
HV kasutaja
liitunud: 24.01.2008
|
21.07.2011 12:11:25
|
|
|
pfsense´i OpenVPN´ga mul muret pole olnud. A raske oli üles saada.
|
|
tagasi üles |
|
 |
kurask
Kreisi kasutaja

liitunud: 07.11.2003
|
06.09.2011 14:23:34
|
|
|
edit: huvitav on nüüd veel see, et hakib rdp terminal 2008 serverisse ning terminal2003 madalama turvalisusega serverisse ei haki.
_________________ IT haldus | IT hooldus | CarrotArrow.com |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|