The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  вход/выход  слежка  RSS
"Выпуск VPN-демона MPD 5.8"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск VPN-демона MPD 5.8"  +/
Сообщение от opennews (ok) on 07-Янв-16, 21:38 
После более чем двух лет разработки выпущен (http://mpd.sourceforge.net/doc5/mpd4.html) релиз MPD 5.8 (http://mpd.sourceforge.net/) (Multi-link PPP Daemon), VPN-демона для FreeBSD с базирующейся на Netgraph реализацией протокола PPP. В зависимости от сконфигурированных правил и параметров соединения mpd может работать как PPP клиент/сервер или перенаправлять соединение без модификации на другие хосты, используя поддерживаемые типы связи, предоставляющие функциональность LAC/PAC/TSA для построения распределенных сетей.


В mpd реализована унифицированная поддержка различных типов соединений (modem, PPTP, L2TP, PPPoE, TCP, UDP и Netgraph), а также многочисленных субпротоколов и расширений PPP (Multi-link PPP, аутентификация PAP, CHAP, MS-CHAP и EAP, сжатие MPPC, Deflate, Predictor-1, шифрование MPPE, DESE, DESE-bis, согласование соединений IPCP и IPV6CP). Mpd также включает много дополнительных возможностей, среди которых:


-  Поддержка IPv4 и IPv6.
-  Интерфейсы управления Telnet и HTTP.
-  Различные методы аутентификации и ведения учетных записей (RADIUS, PAM, script, file и т.п.).
-  Учет трафика через NetFlow.
-  Трансляция сетевых адресов (NAT).
-  Вызов по запросу (Dial-on-demand).
-  Динамическое управление связью ("rubber bandwidth").
-  Мощный скриптовый язык для отправки и обработки команд через асинхронные последовательные порты.
-  Независимость от типа аппаратных устройств.
-  Расширенные средства для ведения логов.


Особенности (http://mpd.sourceforge.net/doc5/mpd4.html) выпуска mpd 5.8:

-  В web-консоли реализована поддержка вывода в формате JSON;
-  Новая команда "set l2tp pmask ...";
-  Новая команда "set pppoe mac-format ...";
-  Новая команда "set pppoe max-payload ..." для увеличения максимального размера MTU/MRU в соответствии с RFC 4638 (https://tools.ietf.org/html/rfc4638);
-  Новая команда "set radius src-addr ...";
-  Опция "set iface keep-timeout" для предотвращения обнуления таймаута при CoA-запросах;
-  Опция "set console auth" для отключения аутентификации в консоли;
-  Глобальная опция "agent-cid" для показа PPPoE ADSL-Agent-Circuit-Id в выводе команды "show session";
-  Глобальная опция "session-time" для показа времени сессии в выводе команды "show session";
-  Поддержка указания шаблона "peer_addr" в ACL, при котором осуществляется подстановка IP-адреса внешнего пира из mpd-table;
-  Расширение числа шаблонов, принимаемых из ACL;
-  Расширение числа шаблонов, принимаемых из команды "set iface description ..." или RADIUS аттрибута `mpd-iface-descr";
-  Поддержка RADIUS-аттрибута "Filter-Id";
-  Поддержка библиотеки Backtrace Access;
-  Поддержка библиотеки  LibreSSL.

-  Команда "quit" переименована в "shutdown";
-  Обеспечена регистронезависимость команда "authname ...";
-  Реализована возможность одновременно использовать IPv4 и IPv6 адреса на одном и том же интерфейсе.
-  Решена проблема с отсылкой MAC-адреса на сервер RADIUS в виде RAW-значения;
-  Устранена ошибка, не позволяющая устанавливать соединения, используя шифрование ECP.

URL: http://sourceforge.net/projects/mpd/files/Mpd5/Mpd-5.8/
Новость: http://www.opennet.ru/opennews/art.shtml?num=43636

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Выпуск VPN-демона MPD 5.8"  +5 +/
Сообщение от Sadok (ok) on 07-Янв-16, 21:38 
Хорошая штука - настроил и забыл
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Выпуск VPN-демона MPD 5.8"  +3 +/
Сообщение от анонимныйаноним on 07-Янв-16, 22:11 
>Команда "quit" переименована в "shutdown";

знатная шутка была

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от asavah (ok) on 07-Янв-16, 22:30 
аж на ностальгию прошибло,
да, были времена когда на нём родимом колхоз-неты держались
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "Выпуск VPN-демона MPD 5.8"  –3 +/
Сообщение от slavius on 07-Янв-16, 23:35 
а вас телнет не удивил? сейчас диковинная штука это.)) зато как популярен был раньше.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

16. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от Аноним (??) on 08-Янв-16, 15:02 
> а вас телнет не удивил? сейчас диковинная штука это.)) зато как популярен
> был раньше.

То, что его выкинули из винды, не значит, что его выкинули откуда-то еще.

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

18. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от славян on 08-Янв-16, 17:33 
его сочли небезопасным и все. говорю что несколько устаревающий способ управления софтинкой. ну пусть будет. телнет прикрыть и все.
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

21. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от butcher (ok) on 09-Янв-16, 16:42 
Он там используется обычно для соединия с демоном на localhost.
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

22. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от Dmitry (??) on 09-Янв-16, 17:04 
> его сочли небезопасным и все. говорю что несколько устаревающий способ управления софтинкой.
> ну пусть будет. телнет прикрыть и все.

Т.е. присутствие telnet в quagga - это "несколько устаревающий способ управления софтинкой" ?

Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

5. "Выпуск VPN-демона MPD 5.8"  +3 +/
Сообщение от QuAzI (ok) on 08-Янв-16, 01:00 
Да, прекрасная софтина.
Вот чего яро не хватает в линуксах. VPN с L2TP пока настроишь без него - с ума можно сойти :(
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

15. "Выпуск VPN-демона MPD 5.8"  +1 +/
Сообщение от Аноним (??) on 08-Янв-16, 14:57 
> Да, прекрасная софтина.
> Вот чего яро не хватает в линуксах. VPN с L2TP пока настроишь
> без него - с ума можно сойти :(

Поэтому Debian прожил у меня 2дня, а FreeBSD живет уже 4-й год и не пикает.

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

19. "Выпуск VPN-демона MPD 5.8"  –4 +/
Сообщение от cmp (??) on 08-Янв-16, 22:40 
Неосилятор? Хоть убей не могу понять на кой черт нужна эта хрень. Индивидуальная настройка операторских линков +gre и любая топология внутри любой топологии, кстате так делают очень многие крупные компании, используют циски или микротики чтобы подключать салоны продаж через хрен знает кого. А вы в коолхозе так и остались похоже.
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

20. "Выпуск VPN-демона MPD 5.8"  +2 +/
Сообщение от Dmitry (??) on 09-Янв-16, 14:26 
> Неосилятор? Хоть убей не могу понять на кой черт нужна эта хрень.
> Индивидуальная настройка операторских линков +gre и любая топология внутри любой топологии,
> кстате так делают очень многие крупные компании, используют циски или микротики
> чтобы подключать салоны продаж через хрен знает кого. А вы в
> коолхозе так и остались похоже.

А микротик или циска (если не брать в расчет железки за десятки тысяч у.е.) могут поднять более 500 туннелей одновременно ?
Кроме того, если уже есть корпоративный сервер, зачем возле него ставить микротик или циску? Деньги некуда девать ?

Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору

23. "Выпуск VPN-демона MPD 5.8"  –2 +/
Сообщение от cmp (ok) on 09-Янв-16, 20:17 
Если надо 500 туннелей, то железка должна быть соответсвующей, кстате микротик самый дорогой стоит 1.5-2 штуки баксов, учитывая объем его озу и проц он и больше поднимит не напрягаясь.

Корпоративный не сервер, а сектор. Когда организуют новую точку с 1-5 рабочими станциями на кой черт там сервер, ставят коробульку за 3 тысячи рублей, которая и осуществляет доступ в корп сеть, туда приезжают ребята-подключенцы от провайдера и настраивают на ней подключение - не сложнее домашнего роутера, а уже из центрального офиса из другого города делают все остальное.

Если бы вы работали в компании, где больше 5 технических специалистов, и кол-во ресурсов сети превышало 5 штук, то вы бы не задавали глупых вопросов о кол-ве денег, наколхозить можно что угодно, но вот вызовут вас пару раз из отпуска это разгребать, тогда поймете, что мух лучше отдельно держать. Не надо путать уютненькие 192.168.1.0/24 с 10.0.0.0/8, где все разбито на подсети и для доступа из одной в другую нужно написать куче народу, чтобы ацльки нарисовали на всем пути следования.

Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

24. "Выпуск VPN-демона MPD 5.8"  +2 +/
Сообщение от Dmitry (??) on 09-Янв-16, 20:44 
> Корпоративный не сервер, а сектор. Когда организуют новую точку с 1-5 рабочими
> станциями на кой черт там сервер, ставят коробульку за 3 тысячи
> рублей, которая и осуществляет доступ в корп сеть, туда приезжают ребята-подключенцы
> от провайдера и настраивают на ней подключение - не сложнее домашнего
> роутера, а уже из центрального офиса из другого города делают все
> остальное.

Коробочка называется zrouter или pfSence. внутри ее freebsd и mpd5.
А так почти все остальное правильно.

Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору

45. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от Тузя (ok) on 12-Янв-16, 16:55 
Тут все зависит от фирмы, знаете ли. Если фирма, таки, следит за затратами на IT в единицу времени и при этом выставляет адекватную ЗП админу-сетевику, то никакой "zrouter или pfSence" с этой фирмой не случится.
Выбрав "zrouter или pfSence" понесет меньше прямых расходов, но вот косвенных больше, на примере zrouter.
1. Прошивка и настройка - дольше
2. Техобслуживание, если ставить цель сэкономить, дороже
3. Специалист, который в этом все разбирается дороже.
4. Обучение других сотрудников и документирование вещей, которые у конкурентных решений очевидны, требует времени. Тут идет оплата впустую потраченных человекочасов.

Тут надо учитывать, что молодые спецы настраивавшие циски с микротиками ни мпд, ни кваггу, ни саму бздю в глаза не видели. То что от них требуется они умеют, а таким вещам их придется специально учить.
А если смотреть по цене, то шить длинк zrouter-ром не сильно-то дешевле, чем купить какой-нибудь mikrotik 951g-2hnd.

С другой стороны? если контора маленькая и нищая, есть n<5 примерно одинаковых по размеру офисов и во главе этих 5 админов стоит старый админ, один из этих 5, то да, вот тут появляется и zrouter и pfSence. Когда в IT отделе больше 40 человек, ситуация иная.

Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору

46. "Выпуск VPN-демона MPD 5.8"  +1 +/
Сообщение от mistiq.master email(ok) on 12-Янв-16, 17:14 
>[оверквотинг удален]
> ни кваггу, ни саму бздю в глаза не видели. То что
> от них требуется они умеют, а таким вещам их придется специально
> учить.
> А если смотреть по цене, то шить длинк zrouter-ром не сильно-то дешевле,
> чем купить какой-нибудь mikrotik 951g-2hnd.
> С другой стороны? если контора маленькая и нищая, есть n<5 примерно одинаковых
> по размеру офисов и во главе этих 5 админов стоит старый
> админ, один из этих 5, то да, вот тут появляется и
> zrouter и pfSence. Когда в IT отделе больше 40 человек, ситуация
> иная.

А давайте представим другую ситуацию, где не 5 админов и не 5 и даже не 1000 роутеров.
Да и админы не молодые, а видевшие во всех ракурсах и pfSence с линухами и фрями, и циски с джуниперами. Вот эти админы очень ценят свои нервы, время и прекрасно понимают что в конечном итоге, стоимость владения тазиками (любыми) в разы выше чем специализированным железом.
Вы очень правильно сказали по всем пунктам кроме третьего.
Всетаки, з.п. ожидания специализированного сетевика, выше. Но в конечном итоге да, он обходится дешевле. Ибо при правильной организации все настраивается один раз, строжайше регламентируется и человек превращается в крайзис менеджера.

У нас например, время восстановления устройства _любого_ уровня критичности - 5 минут достать из ЗИП + 5 минут на заливку конфигурации + Время на доставку к месту выхода из строя. Естественно выход _любого_ узла никак не влияет на работу в целом. Ибо горячее резервирование.

Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору

29. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от mistiq email on 11-Янв-16, 11:18 
>> Неосилятор? Хоть убей не могу понять на кой черт нужна эта хрень.
>> Индивидуальная настройка операторских линков +gre и любая топология внутри любой топологии,
>> кстате так делают очень многие крупные компании, используют циски или микротики
>> чтобы подключать салоны продаж через хрен знает кого. А вы в
>> коолхозе так и остались похоже.
> А микротик или циска (если не брать в расчет железки за десятки
> тысяч у.е.) могут поднять более 500 туннелей одновременно ?
> Кроме того, если уже есть корпоративный сервер, зачем возле него ставить микротик
> или циску? Деньги некуда девать ?

Да могут, у нас по 1000 GRE поверх IPSEC на ASR1001 живет.

Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

30. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от Dmitry (??) on 11-Янв-16, 16:19 
http://www.amazon.com/Cisco-ASR1001-Aggregation-Services-Rou...

List Price:     $17,000.00
Price:     $5,800.00 & FREE Shipping
You Save:     $11,200.00 (66%)

Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору

32. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от mistiq.master email(ok) on 11-Янв-16, 17:47 
> http://www.amazon.com/Cisco-ASR1001-Aggregation-Services-Rou...
> List Price:  $17,000.00
> Price:  $5,800.00 & FREE Shipping
> You Save:  $11,200.00 (66%)

_И_ЧО_?_
Вы всерьез думаете что девайс выполняет только функцию терминации туннелей?
Там гига 2-3 только ipsec, не говоря уж о всяких хитрых шейперах, ospf/bgp и прочем нате.
Поддерживать тазик на линупсе/фре с такими задачами - ну его нахрен такие бодряки, особенно когда тазиков надо не 1-2, а 10-20.
Железки отрабатывают на все свои деньги.

Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору

36. "Выпуск VPN-демона MPD 5.8"  +1 +/
Сообщение от universite (ok) on 11-Янв-16, 19:40 
>[оверквотинг удален]
>> List Price:  $17,000.00
>> Price:  $5,800.00 & FREE Shipping
>> You Save:  $11,200.00 (66%)
> _И_ЧО_?_
> Вы всерьез думаете что девайс выполняет только функцию терминации туннелей?
> Там гига 2-3 только ipsec, не говоря уж о всяких хитрых шейперах,
> ospf/bgp и прочем нате.
> Поддерживать тазик на линупсе/фре с такими задачами - ну его нахрен такие
> бодряки, особенно когда тазиков надо не 1-2, а 10-20.
> Железки отрабатывают на все свои деньги.

И что там такого?
10G карта с двумя портами и проц 6-8 ядер с гипертрейдингом вполне заменить энтерпрайзную циску.
Но ведь с тазика откатов не срубишь!

Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору

37. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от mistiq.master email(ok) on 11-Янв-16, 20:55 
>[оверквотинг удален]
>> Вы всерьез думаете что девайс выполняет только функцию терминации туннелей?
>> Там гига 2-3 только ipsec, не говоря уж о всяких хитрых шейперах,
>> ospf/bgp и прочем нате.
>> Поддерживать тазик на линупсе/фре с такими задачами - ну его нахрен такие
>> бодряки, особенно когда тазиков надо не 1-2, а 10-20.
>> Железки отрабатывают на все свои деньги.
> И что там такого?
> 10G карта с двумя портами и проц 6-8 ядер с гипертрейдингом вполне
> заменить энтерпрайзную циску.
> Но ведь с тазика откатов не срубишь!

Уважаемый
1) Советую по себе других не судить (я про откаты)
2) Если вы админите 2-3 тазика, то не стоит считать что 2-3 тазика у всех.
3) Совершенно безумная идея считать в крупном интерпрайзе, где все стандартизированно и во главу ставится надежность и удобсто, тазики с их 100500 настройками в 100500 конфигах и таким же "удобным дебагом" смогут заменить интерпрайз железо.
А вот если брать по принципу 1 тазик 1 задача - то оно выйдет ещё и дороже, про надежность и удобство вообще можно не упоминать.
4) Ваш тазик "6-8 ядер с гипертрейдингом" на тех же 3х гигах ipsec + nat + шейпер + gre + whatever превратится в тыкву чуть более чем мгновенно тогда как asr например такую нагрузку жует примерно вот так:
   11111               111114444411111     11111              
      999996666699999555550000033333999995555500000444448888855555
  100                                                          
   90                                                          
   80                                                          
   70                                                          
   60                                                          
   50                                                          
   40                          *****                            
   30                          *****                            
   20 *****                    **********                      
   10 *********************************************     ********
     0....5....1....1....2....2....3....3....4....4....5....5....6
               0    5    0    5    0    5    0    5    0    5    0
               CPU% per second (last 60 seconds)

Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору

38. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от universite (ok) on 11-Янв-16, 21:50 
>[оверквотинг удален]
>>> ospf/bgp и прочем нате.
>>> Поддерживать тазик на линупсе/фре с такими задачами - ну его нахрен такие
>>> бодряки, особенно когда тазиков надо не 1-2, а 10-20.
>>> Железки отрабатывают на все свои деньги.
>> И что там такого?
>> 10G карта с двумя портами и проц 6-8 ядер с гипертрейдингом вполне
>> заменить энтерпрайзную циску.
>> Но ведь с тазика откатов не срубишь!
> Уважаемый
> 1) Советую по себе других не судить (я про откаты)

Ага, значит вы мимо кассы. Завидуйте молча старшим товарищам и не рекламируйте энтерпрайз.

А прежде чем приводить графики мифической низкой нагрузки CPU, поковыряйте даташиты и попробуйте получить нагрузку по ядрам.

> ipsec + nat + шейпер + gre + whatever

Научитесь корректно цифры показывать:
кол-во сессий ipsec
кол-во пакетов ipsec
кол-во пакетов в NAT, в разрезе UDP-TCP
кол-во трансляций NAT
кол-во правил шейпинга, на каких скоростях
кол-во правил полисинга, на каких скоростях
кол-во grep туннелей, кол-во пакетов
кол-во pps на WAN портах
нагрузка CPU _поядерно_

И самое главное - на какой это конфигурации железки от Cisco, с какими набитыми внутри модулями, это все работает.
И какой SLA (по времени и по цене) по замене этой чудо-игрушки.

Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору

39. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от mistiq.master email(ok) on 12-Янв-16, 01:45 
>[оверквотинг удален]
> кол-во пакетов в NAT, в разрезе UDP-TCP
> кол-во трансляций NAT
> кол-во правил шейпинга, на каких скоростях
> кол-во правил полисинга, на каких скоростях
> кол-во grep туннелей, кол-во пакетов
> кол-во pps на WAN портах
> нагрузка CPU _поядерно_
> И самое главное - на какой это конфигурации железки от Cisco, с
> какими набитыми внутри модулями, это все работает.
> И какой SLA (по времени и по цене) по замене этой чудо-игрушки.

Нет, мимо кассы какраз вы. Потому как кроме голословного "6-8" ядер я от вас конкретики не увидел вообще.
Старшие товарищи какраз и выбирают решения которые работают из коробки, которые не надо пилить в 100 местах и потом же в 100 местах с разным синтаксисом конфигов обслуживать.
То что вы по глупости назвали "старшим товарищем" - самая настоящая махровая пионерия.

PS: если для вас такая нагрузка "мифическа" мне вас очень жаль. Продолжайте ковырять свои тазики.
Я их тоже активно использую но совершенно для других целей, для целей СПД продпочитаю специализированные решения а не костыли.

Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору

41. "Выпуск VPN-демона MPD 5.8"  +2 +/
Сообщение от Dmitry (??) on 12-Янв-16, 12:57 
>[оверквотинг удален]
>  **********
>    10 *********************************************     ********
>      0....5....1....1....2....2....3....3....4....4....5....5....6
>            
>    0    5    
> 0    5    0  
>  5    0    5  
>   0    5    0
>            
>    CPU% per second (last 60 seconds)

last pid: 87781;  load averages:  1.23,  1.15,  1.22   up 81+17:12:10  11:41:58
24 processes:  1 running, 23 sleeping
CPU:  0.5% user,  0.0% nice,  6.4% system,  7.1% interrupt, 86.0% idle
Mem: 11M Active, 124M Inact, 382M Wired, 418M Buf, 3430M Free
Swap: 3852M Total, 3852M Free

  PID USERNAME    THR PRI NICE   SIZE    RES STATE   C   TIME    WCPU COMMAND
  574 root          3  23    0   192M 53492K select  5 140.3H  11.04% mpd5
87781 root          1  20    0 21932K  2836K CPU2    2   0:00   0.10% top
  424 root          1  20    0 27744K  5048K select  1 166:39   0.00% zebra
  430 root          1  20    0 30692K  6524K select  1  31:17   0.00% bgpd
  649 root          1  20    0 25460K  4928K select  7  23:17   0.00% ntpd

# ifconfig -lu | wc -w
     882

Продолжим пиписьками меряться ?

Из настроек у меня три файлика, которые я ставлю на "голую машину".
/boot/loader.conf
/etc/rc.conf
/usr/local/etc/mpd5/mpd.conf

В этих файликах меняю только IP машины и FQDN.

За те деньги, что стоит ASR, я поставлю несколько таких серверов. И в результате, за те же деньги получу производительность и пропускную способность в несколько раз больше.
Администрирование заключается в том, чтобы раз в год продуть от пыли.

Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору

42. "Выпуск VPN-демона MPD 5.8"  –1 +/
Сообщение от mistiq.master email(ok) on 12-Янв-16, 13:03 
>[оверквотинг удален]
> Продолжим пиписьками меряться ?
> Из настроек у меня три файлика, которые я ставлю на "голую машину".
> /boot/loader.conf
> /etc/rc.conf
> /usr/local/etc/mpd5/mpd.conf
> В этих файликах меняю только IP машины и FQDN.
> За те деньги, что стоит ASR, я поставлю несколько таких серверов. И
> в результате, за те же деньги получу производительность и пропускную способность
> в несколько раз больше.
> Администрирование заключается в том, чтобы раз в год продуть от пыли.

Да чо меряться. банальный gre ну не жруч никак. с aes258 попробуйте ага. ну и ната по количеству трафика. наплодить дохлых туннелей можно хоть 80000 и жить это все будет на десктопном камне.

Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору

43. "Выпуск VPN-демона MPD 5.8"  +1 +/
Сообщение от Dmitry (??) on 12-Янв-16, 13:06 
А циска все эти шифрованные туннели и нат умеет без всяких модулей?
А насколько увеличивается стоимость, если туда засунуть эти модули?
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору

44. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от mistiq.master email(ok) on 12-Янв-16, 13:14 
> А циска все эти шифрованные туннели и нат умеет без всяких модулей?
> А насколько увеличивается стоимость, если туда засунуть эти модули?

Без всяких модулей. Голая железка.

Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору

47. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от universite (ok) on 13-Янв-16, 17:33 
>> А циска все эти шифрованные туннели и нат умеет без всяких модулей?
>> А насколько увеличивается стоимость, если туда засунуть эти модули?
> Без всяких модулей. Голая железка.

И опять никакой конкретики.
Аффтор тролль и продаван!

Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору

51. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от mistiq.master email(ok) on 17-Янв-16, 22:07 
>>> А циска все эти шифрованные туннели и нат умеет без всяких модулей?
>>> А насколько увеличивается стоимость, если туда засунуть эти модули?
>> Без всяких модулей. Голая железка.
> И опять никакой конкретики.
> Аффтор тролль и продаван!

Смеетесь?

Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору

25. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от Аноним (??) on 10-Янв-16, 01:00 
Да я про десктоп говорю, Debian Squeeze ктому же зависал через раз.
А когда возникла необходимость в роутере купил дешевый tp-link.
А так про проблемы линукса как почитаешь, так и слезать с фряхи не охото.
Все-таки I/O Sheduler ULE, jemalloc, newpcm и стабильная zfs решают.
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору

52. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от nitr0 on 05-Май-16, 00:02 
accel-ppp же.
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

6. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от Аноним (??) on 08-Янв-16, 01:03 
Почему название-то такое? С демоном плеера легко спутать же.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

11. "Выпуск VPN-демона MPD 5.8"  +2 +/
Сообщение от mpd on 08-Янв-16, 10:24 
Тот самый музыкальный демон появился гораздо позже, чем этот vpn-демон.
Так что это всё надо высказывать авторам музыкального демона.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

7. "Выпуск VPN-демона MPD 5.8"  +1 +/
Сообщение от gimrock (ok) on 08-Янв-16, 01:09 
Выпуск демона, запуск демона... экзорциста на вас нет!
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

8. "Выпуск VPN-демона MPD 5.8"  +1 +/
Сообщение от Ilya Indigo (ok) on 08-Янв-16, 02:57 
Music Player Daemon
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

13. "Выпуск VPN-демона MPD 5.8"  –3 +/
Сообщение от freehck email(ok) on 08-Янв-16, 12:20 
Вот именно. Какой-то малоизвестный vpn-демон взял и присвоил себе название нашего любимого mpd. Зачем так делать? :/
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

14. "Выпуск VPN-демона MPD 5.8"  +2 +/
Сообщение от Аноним (??) on 08-Янв-16, 14:53 
Поэтому во FreeBSD:
Music Player Daemon - musicpd
Multiprotocol PPP Daemon - mpd
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

28. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от Анонизм on 11-Янв-16, 10:44 
mpd5 ?
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

17. "Выпуск VPN-демона MPD 5.8"  +2 +/
Сообщение от hhh on 08-Янв-16, 15:23 
MPD существует как минимум с 2000 г., а одноименный плеер появился только в 2003 г.
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

26. "Выпуск VPN-демона MPD 5.8"  +1 +/
Сообщение от freehck email(ok) on 11-Янв-16, 08:13 
> MPD существует как минимум с 2000 г., а одноименный плеер появился только
> в 2003 г.

Честно пытался найти перед постом, но не осилил. Откуда инфа?

Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору

31. "Выпуск VPN-демона MPD 5.8"  –2 +/
Сообщение от Аноним (??) on 11-Янв-16, 16:55 
Не гуглил, но предположу, что из чейнджлога...
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору

27. "Выпуск VPN-демона MPD 5.8"  +2 +/
Сообщение от Игорь email(??) on 11-Янв-16, 10:21 
> Вот именно. Какой-то малоизвестный vpn-демон взял и присвоил себе название нашего любимого
> mpd. Зачем так делать? :/

Действительно, зачем? на MPD делали всякие штуки ещё в 90х, по крайней мере я его увидел в 97м.

Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

9. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от бедный буратино (ok) on 08-Янв-16, 05:32 
чё за фигня? почему не в openbsd?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

12. "Выпуск VPN-демона MPD 5.8"  +1 +/
Сообщение от Dmitry (??) on 08-Янв-16, 11:12 
А там есть netgraph ?
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

10. "Выпуск VPN-демона MPD 5.8"  +3 +/
Сообщение от Какаянахренразница (ok) on 08-Янв-16, 05:45 
> Выпуск VPN-демона MPD 5.8

Выпустили-таки демона... Ну, всё, ловите его теперь.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

33. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от cgibin on 11-Янв-16, 18:03 
Подскажите, какова вероятность, что mpd 5.8 появится в пакетах FBSD 10.2?
Не слишком хочется из портов собирать...
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

34. "Выпуск VPN-демона MPD 5.8"  +1 +/
Сообщение от Аноним (??) on 11-Янв-16, 18:33 
>18:30:34 root@wserv:/home/ex# pkg search mpd5
>mpd5-5.8                       Multi-link PPP daemon based on netgraph(4)
>18:30:41 root@wserv:/home/ex# uname -a
>FreeBSD wserv 10.1-RELEASE FreeBSD 10.1-RELEASE
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору

35. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от cgibin on 11-Янв-16, 18:58 
Хмм... странно.
10.2 - в пакетах только mpd5-5.7_3
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору

40. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от Аноним (??) on 12-Янв-16, 10:23 
http://portsmon.freebsd.org/portoverview.py?category=net&por...
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору

53. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от rdc on 04-Сен-16, 21:20 
Пакеты общие на всю десятку.
А ещё убедитесь, что у вас в /etc/pkg/FreeBSD.conf стоит latest, а не quarterly.
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору

49. "Выпуск VPN-демона MPD 5.8"  +/
Сообщение от Аноним (??) on 17-Янв-16, 20:56 
У маркетологов от этого поста я смотрю жопа задымилась ! Видали мы эти циски и прочую хрень и песни слышали про стоимость владения. Только когда сетевуха стоит 30 тыс. рублей под твой мега пупер девайс, все эти сказки не особо торкают.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Спонсоры:
Слёрм
Inferno Solutions
Hosting by Ihor
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2019 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру