Heggi Posted August 2, 2008 Posted August 2, 2008 Сеть до 1000 клиентов (на вырост) Необходимо терминировать VPN, натить определенные серые IP без VPN, шейпить и чтобы это все двумя интерфейсами торчало наружу. Маршрутизация в виде: этот диапазон IP адресов идет через первый внешний интерфейс, а этот - через второй внешний интерфейс Еще треба netflow. Сейчас все собрано на PC. Хотелось бы аппаратную железку... В планах к этому всему прикрутить BG-Billing, т.е. железка должна иметь удаленное управление (чтобы запрещать выход в инет тех, кто без VPNа торчат) По бюджету в 2000$ хотелось бы уложиться. Вставить ник Quote
Beginner Posted August 2, 2008 Posted August 2, 2008 По бюджету - РС чуток покруче. Вставить ник Quote
Heggi Posted August 2, 2008 Author Posted August 2, 2008 А если не ограничиваясь бюджетом? Скажем так, самая простая (дешевая) железка, способная выполнять вышеперечисленные функции З.Ы. Можно ограничиться одним внешним интерфейсом Вставить ник Quote
2bit Posted August 3, 2008 Posted August 3, 2008 rb1000 на базе МикроТик. 4Гигабитных порта. Полная прокачка. http://mikc.ru/product.php?id_catalog=2&id_position=143 Вставить ник Quote
Heggi Posted August 3, 2008 Author Posted August 3, 2008 rb1000 на базе МикроТик. 4Гигабитных порта. Полная прокачка. http://mikc.ru/product.php?id_catalog=2&id_position=143 Интересная весчь, только не понял есть там шейпер или нет... З.Ы. версия U нравится больше (чтоб в стойку закрутить) Вставить ник Quote
snark Posted November 8, 2008 Posted November 8, 2008 Сеть до 1000 клиентов (на вырост)Необходимо терминировать VPN, натить определенные серые IP без VPN, шейпить и чтобы это все двумя интерфейсами торчало наружу. Маршрутизация в виде: этот диапазон IP адресов идет через первый внешний интерфейс, а этот - через второй внешний интерфейс Еще треба netflow. Сейчас все собрано на PC. Хотелось бы аппаратную железку... ... По бюджету в 2000$ хотелось бы уложиться. с Вашим бюджетом или Cisco 7204VXR + NPE-300 (у Nag-а если брать) или RB1000 они по идее 1 килоюзера вытянут хотя не факт ... где то тут, по соседству, как раз производительность RB1000 обсуждают ... В планах к этому всему прикрутить BG-Billingда, хорошая софтина, сам юзаю и пока доволен ... Интересная весчь, только не понял есть там шейпер или нет...в RB1000 стоит микротик, а значит шейпер (и еще куча всего) там точно есть ;) Вставить ник Quote
a0d75 Posted November 8, 2008 Posted November 8, 2008 (edited) с Вашим бюджетом или Cisco 7204VXR + NPE-300 (у Nag-а если брать) или RB1000 они по идее 1 килоюзера вытянут хотя не факт ... где то тут, по соседству, как раз производительность RB1000 обсуждают ... Производительность VPN нужно мерить не количеством одновременно работающих клиентов, а объемом трафика, который сервер может через себя пропустить. У нас в сети в режиме теста работают 3 VPN сервера на базе RB1000, на каждом в час пик порядка 300 клиентов, в основном безлимитные тарифы (до 10 мбит), на каждом роутере в час пик суммарный трафик из интернета к законнекченным VPN клиентам в среднем до 80 мбит/с (20000 pps), загрузка процессора около 100%. Edited November 8, 2008 by a0d75 Вставить ник Quote
visir Posted November 9, 2008 Posted November 9, 2008 У нас в сети в режиме теста работают 3 VPN сервера на базе RB1000, на каждом в час пик порядка 300 клиентов, в основном безлимитные тарифы (до 10 мбит), на каждом роутере в час пик суммарный трафик из интернета к законнекченным VPN клиентам в среднем до 80 мбит/с (20000 pps), загрузка процессора около 100%. И это "полная прокачка" 4-х гигабитных портов ? )))))))))))))))))))) Вставить ник Quote
martini Posted November 9, 2008 Posted November 9, 2008 это правда )) шифрование съедает у RB1000 весь CPU Вставить ник Quote
martini Posted November 9, 2008 Posted November 9, 2008 эсли без гифрования то помешьше конечно нагрузка на проц Вставить ник Quote
vadimus Posted November 9, 2008 Posted November 9, 2008 Грамотно собранный и настроенный IBM PC по производительности все равно сильно впереди и Микротика, и Cisco. И по надёжности не хуже. Вставить ник Quote
mikevlz Posted November 9, 2008 Posted November 9, 2008 не-а... есть таки решения, которые лучше реализовывать в микросхеме, чем на сях... и надежнее... Вот апдейтить их сложно, но что делать. Вставить ник Quote
vadimus Posted November 9, 2008 Posted November 9, 2008 не-а... есть таки решения, которые лучше реализовывать в микросхеме, чем на сях... и надежнее... Вот апдейтить их сложно, но что делать. А какие, если не секрет? Вставить ник Quote
vadimus Posted November 9, 2008 Posted November 9, 2008 jab, ты же вроде сторонник серверов на FreeBSD ? Вставить ник Quote
troyand Posted November 9, 2008 Posted November 9, 2008 А какие, если не секрет? XML Аппаратный XML-парсер от Intel? Вставить ник Quote
jab Posted November 10, 2008 Posted November 10, 2008 Аппаратный XML-парсер от Intel? Нет, я про программируемые матрицы. :-) Загнал схему в ASIC, и гони в него поток. А интеля - они не от хорошей жизни так извращаются. Вставить ник Quote
snark Posted November 10, 2008 Posted November 10, 2008 Производительность VPN нужно мерить не количеством одновременно работающих клиентов, а объемом трафика, который сервер может через себя пропустить. это все понятно, просто человек спросил - я ответил что уложится в его бюджет, а дальше ему самому решать какая именно кормушка позволит, в его условиях, прокормить сферических коней которые нарисованы в даташитах ... Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.