[Ninux-Wireless] vpn, ma quale?

Maurizio Scarpa scarpam72 a gmail.com
Dom 6 Maggio 2012 10:56:58 CEST


Sono impressioni personali suffragate solo da qualche (diciamo 16) anno 
di esperienza nel networking.
Per VPN di tipo clear channel (senza alcuna forma di encryption) forse 
ce la fai ma se pensi di andare a caricare IPSec o altre forme di 
encryption seria penso che 20Mbps su 10 tunnel criptati con quel 
processore non li farai mai.
Da un TP-Link da 50/100 euro non mi aspetto performance stratosferiche 
per quanto TP-Link sia considerata buona (_personalmente_ ho solo 
pessime esperienze e nel mio piccolo mondo di TP-Link ho solo uno switch 
che considero - per vari motivi - peggio dei netgear).



Il 04/05/2012 20:34, Luca Postregna ha scritto:
> scusate se son stato impreciso. provo a chiarirmi.
>
> al momento attuale ho un router tp-link wr1043nd che gestisce il 
> gateway della mia rete domestica. presto diventerà un nodo di una 
> piccola mesh basata su batman-adv.
>
> vorrei permettere ad alcuni client della mesh di sfruttare questo 
> gateway, e pensavo di autenticarli con un vpn. i client saranno al 
> massimo 5-10 contemporanei. la banda totale (non per nodo singolo ma 
> per tutti) che vorrei metterli a disposizione è ~10-20Mbit/s (forse 
> anche più).
>
> mi chiedevo se i 400MHz e 32MB di ram del router fossero sufficienti 
> per i miei scopi senza accusare cali di prestazione significativi 
> della banda.
>
> con questo router quanti client riuscirei a gestire contemporaneamente?
>
> se questo router non dovesse essere sufficiente dovrei valutare di 
> cambiare hardware sulla quale fare girare le vpn. tutto qua.
>
>
>
>
>
>
> 2012/5/4 Mentelibera79 <mente.libera79 a gmail.com 
> <mailto:mente.libera79 a gmail.com>>
>
>     Devi gestire 10 VPN ognuna con 10-15 MBit di banda  ?
>
>     che Topologia di rete hai ?
>
>     da quello che scrivi non riesco a capire se sono delle vpn site to
>     site
>     o client to site .
>
>     hai diversi apparati a disposizione a seconda di quello che devi fare
>     puoi usare
>     cisco, juniper, o checkpoint, (o il sempre verde linux ) .
>
>     se ci dai altri dettagli forse possiamo aiutarti meglio .
>
>
>
>
>     Il 04/05/2012 15.18, ZioPRoTo (Saverio Proto) ha scritto:
>     > Ciao,
>     >
>     > io ti consiglio di usare Tinc VPN
>     >
>     > http://www.tinc-vpn.org/
>     >
>     > Saverio
>     >
>     >
>     >
>     > Il 04 maggio 2012 14:38, Luca Postregna
>     <luca.postregna a gmail.com <mailto:luca.postregna a gmail.com>> ha
>     scritto:
>     >> Salve,
>     >>    sto progettanto una piccola rete ed avrei bisogno di qualche
>     consiglio a
>     >> proposito di quale software vpn utilizzare per distribuire
>     alcuni servizi di
>     >> rete.
>     >>    il gateway per ora è un tp-link wr1043nd con openwrt, 400MHz
>     e 32MB di
>     >> ram. L'ideale è che per ora riesca a gesitre per lo meno una
>     decina di
>     >> connessioni vpn.
>     >>
>     >> Quello che per me è importante è che il software utilizzato sia
>     disponibile
>     >> su buona parte delle piattaforme (win, osx, linux, openwrt
>     compreso). Deve
>     >> supportare ipv6.
>     >> L'ideale è che io possa gestire qualcosa come 10-15Mbit simmetrici
>     >>
>     >> Mi stavo orientanto su tinc oppure quicktun
>     http://wiki.ucis.nl/QuickTun.
>     >>
>     >> Avete consigli a riguardo?
>     >>
>     >> Saluti,
>     >> LP
>     >>
>     >>
>     >>
>     >>
>     >> --
>     >>
>     >> http://luca.postregna.name
>     >> Luca Postregna
>     >>
>     >>
>     >> _______________________________________________
>     >> Wireless mailing list
>     >> Wireless a ml.ninux.org <mailto:Wireless a ml.ninux.org>
>     >> http://ml.ninux.org/mailman/listinfo/wireless
>     >>
>     > _______________________________________________
>     > Wireless mailing list
>     > Wireless a ml.ninux.org <mailto:Wireless a ml.ninux.org>
>     > http://ml.ninux.org/mailman/listinfo/wireless
>
>     _______________________________________________
>     Wireless mailing list
>     Wireless a ml.ninux.org <mailto:Wireless a ml.ninux.org>
>     http://ml.ninux.org/mailman/listinfo/wireless
>
>
>
>
> -- 
>
> http://luca.postregna.name
> Luca Postregna
>
>
>
> _______________________________________________
> Wireless mailing list
> Wireless a ml.ninux.org
> http://ml.ninux.org/mailman/listinfo/wireless


-- 
=======================================================================

Ing. Maurizio Scarpa

Via Lucrezia Romana, 65
00043 - Ciampino (RM)
mail:   scarpam72 a gmail.com
skype: scarpam72
=======================================================================

	


-------------- parte successiva --------------
Un allegato HTML è stato rimosso...
URL: <http://ml.ninux.org/pipermail/wireless/attachments/20120506/71d5d082/attachment-0001.html>


Maggiori informazioni sulla lista Wireless