Size: a a a

2020 August 27

BL

Boris Lytochkin in linkmeup_chat
Я говорю о --client-connect
источник

SG

Sergey Grushko in linkmeup_chat
Boris Lytochkin
Он появляется, когда openvpn занимается чем-то еще, например, скрипты вызывает при подключении клиентов
не сталкивались с такой проблемой
источник

BL

Boris Lytochkin in linkmeup_chat
И иже с ними
источник

SG

Sergey Grushko in linkmeup_chat
может, вам проца не хватает?
источник

A

Anton Klochkov in linkmeup_chat
Boris Lytochkin
Я говорю о --client-connect
Ну так уточняй :) Я про рухтеры говорил изначально)
источник

BL

Boris Lytochkin in linkmeup_chat
Так и client-connect на рухтерах крутится
источник

A

Anton Klochkov in linkmeup_chat
О у меня на ендойнте стоит и я звоню по цискоколл и норм, ЧЯДНТ?)
источник

MK

Maxim Kuzin in linkmeup_chat
Zek
я право не понимаю чего топикстартер выяснить желает
Я в целом выяснил, что видимо надо смотреть в сторону на опенсорс, или поискать не сертиф циску
источник

A

Anton Klochkov in linkmeup_chat
Boris Lytochkin
Так и client-connect на рухтерах крутится
ХЗ, может чего-то упустил?) Я готовлю опенвпн с 2010 года и были проблемы коненчо, но не такие чобы от него отказываться
источник

BL

Boris Lytochkin in linkmeup_chat
Так и я не отказываюсь, используем
источник

A

Anton Klochkov in linkmeup_chat
Boris Lytochkin
Он появляется, когда openvpn занимается чем-то еще, например, скрипты вызывает при подключении клиентов
Ну CPU может лу рухтера несильный? Это не проблема опенвпн
источник

BL

Boris Lytochkin in linkmeup_chat
проблема openvpn в том, что единственная нитка исполнения мультиплексируется между обработкой пакетов и аутентификацией
источник

BL

Boris Lytochkin in linkmeup_chat
И пока, например, client-connect скрипт не отработает, пакетики копятся по обе стороны сокета
источник

BL

Boris Lytochkin in linkmeup_chat
Все остальные истории про нехватку cpu и qos (хотя я не понял, причем он тут) починить можно, а вот однотредовость - увы
источник

BL

Boris Lytochkin in linkmeup_chat
Плюс openvpn пакет гоняет из ядра в юзерспейс и обратно, что тоже прям скажем не быстро
источник

BL

Boris Lytochkin in linkmeup_chat
любой ядерный vpn тут будет лучше, ipsec, wireguard; sip-tls так вообще идеально, но закостенелость сознания составителей ТЗ такая закостенелая
источник

A

Anton Klochkov in linkmeup_chat
Boris Lytochkin
любой ядерный vpn тут будет лучше, ipsec, wireguard; sip-tls так вообще идеально, но закостенелость сознания составителей ТЗ такая закостенелая
Дык понятное дело, яж говорю от кейса зависит, если какой-то хайлоад, то и решение соотвествующее
источник

A

Anton Klochkov in linkmeup_chat
Нужен опенсурс и +- что-то бесплатно, тут начинается опенвпн, до определенного момента
источник

A

Anton Klochkov in linkmeup_chat
Серега расскажи плез макс инсталляцию где есть опенвпн @voxlink
источник

SG

Sergey Grushko in linkmeup_chat
ну я и говорю, это наш VPN-сервер, к которому подключены станции клиентов. Станций штук 500-600 в перманентном онлайне.
источник