УМННБJ, ЯХВ. Войти !bnw Сегодня Клубы
Привет, сообщество! Господа, прошу помощи и консультации. Суть вопроса вот в чем, есть главный офис на 9 человек, и есть 4 удаленных офиса. Директор хочет смотреть видео с регистраторов, а это 46мбит/сек чисто видео по vpn, плюс еще всякие RDP и файлопомойки, в сумме порядком 50мбит постоянной нагрузки. Текущий роутер MikroTik RB951U со скрипом вывозит только просмотр с двух офисов + текущие задачи. Какую железку лучше поставить, которая бы смогла переваривать весь этот трафик спокойно?
#ZHW33Y / @apepe / 39 дней назад

сиську какую-нибудь за $10k
#ZHW33Y/433 / @anonymous / 39 дней назад
единственное что парит, отсутствие wifi
#ZHW33Y/XHY / @apepe / 39 дней назад
@apepe на бумаге всё красиво, а на деле всё говно, только дорогая производительная железка, путь начальник не жмётся, как бухать хенесси литрами так у него есть...
#ZHW33Y/B69 / @anonymous --> #ZHW33Y/2XL / 39 дней назад
@anonymous сам-то юзал?
#ZHW33Y/U8D / @apepe --> #ZHW33Y/B69 / 39 дней назад
@apepe сходите нахуй нищеброды
#ZHW33Y/AMH / @anonymous --> #ZHW33Y/U8D / 39 дней назад
В любой комп воткни сетевух сколько надо каких надо и не еби мозг.
#ZHW33Y/KI5 / @l29ah / 39 дней назад
@l29ah Это непрофессионально. Надо выбрать железяку за $900.
#ZHW33Y/TSA / @komar --> #ZHW33Y/KI5 / 39 дней назад
> Текущий роутер MikroTik RB951U со скрипом вывозит только просмотр с двух офисов + текущие задачи. > SOHO-поебень размером с пачку сигарет за 2 500 тысячи рублей иди в магазин, купи красненький и не еби мозги
#ZHW33Y/TSP / @komar / 39 дней назад

VPN терминируется прямо на роутере? Тогда, конечно, откладывай доллары в конвертик, чтобы числомолотилку на x86 ставить.

#ZHW33Y/ZWX / @ceyt / 39 дней назад
@ceyt Да, терминируется прямо на роутере. Какие варианты стоит рассмотреть?
#ZHW33Y/TZA / @apepe --> #ZHW33Y/ZWX / 39 дней назад
@komar чо за красненький?
#ZHW33Y/GJY / @apepe --> #ZHW33Y/TSP / 39 дней назад
@apepe Ты не мог бы просто убиться и не заебывать тупыми вопросами, а?
#ZHW33Y/Z5S / @komar --> #ZHW33Y/GJY / 39 дней назад
@l29ah спасибо за совет. p.s. Разверну виртуалку на сервере в офисе, и на ней подниму vpn соединение
#ZHW33Y/015 / @apepe --> #ZHW33Y/KI5 / 39 дней назад
@komar сорь, не могу // не шарю в мемах. Или это не мем?
#ZHW33Y/NW8 / @apepe --> #ZHW33Y/Z5S / 39 дней назад
@apepe Это не мем. Я правда считаю, что мир станет намного лучше без тебя.
#ZHW33Y/OBS / @komar --> #ZHW33Y/NW8 / 39 дней назад
@apepe > виртуалку
#ZHW33Y/BI4 / @l29ah --> #ZHW33Y/015 / 39 дней назад
@l29ah what?
#ZHW33Y/2ZR / @apepe --> #ZHW33Y/BI4 / 39 дней назад
@komar А что насчёт тебя?
#ZHW33Y/PUT / @apepe --> #ZHW33Y/OBS / 39 дней назад
@apepe Моя великая миссия — называть хуесосов хуесосами.
#ZHW33Y/MMH / @komar --> #ZHW33Y/PUT / 39 дней назад
@komar Ну и как? Получается?
#ZHW33Y/L69 / @apepe --> #ZHW33Y/MMH / 39 дней назад
@apepe Я преуспеваю.
#ZHW33Y/X2W / @komar --> #ZHW33Y/L69 / 39 дней назад

@apepe Чем процессор загружен? Подозреваю, что именно (де)шифрованием. Оставь роутеру обязанность перекладывать пакеты и вынеси шифрование на отдельный VPN-сервер (либо купи роутер с железным AES, но тогда бэкап твоих ключей будет у NSA, лол).

#ZHW33Y/OMQ / @ceyt --> #ZHW33Y/TZA / 39 дней назад

@apepe Если у тебя не отказоустойчивая схема с горячей заменой и миграцией между физическими хостами, ты просто будешь тратить кучу ресурсов на бесполезное перекладывание пакетов в виртуальную сеть и обратно.

#ZHW33Y/HV7 / @ceyt --> #ZHW33Y/2ZR / 39 дней назад
@ceyt Верно рассуждаешь. Я как раз провёл небольшие замеры нагрузки через htop. Дешефрование оказалось более нагрузочным, нежели шифрование. И именно оно грузит процессор на 70% при видеопотоке в 12мбит/сек по vpn каналу. На стороне, которая шифрует, нагрузка на проц примерно 40%. В качестве отдельного VPN-сервера какие варианты посоветуешь рассмотреть?
#ZHW33Y/CJS / @apepe --> #ZHW33Y/OMQ / 38 дней назад
@komar могу за тебя порадоваться
#ZHW33Y/XE6 / @apepe --> #ZHW33Y/X2W / 38 дней назад

@apepe Секретарше на комп поставь, всё равно простаивает.

#ZHW33Y/AEG / @ceyt --> #ZHW33Y/CJS / 38 дней назад
ipv6 ready BnW для ведрофона BnW на Реформале Викивач Котятки

Цоперайт © 2010-2016 @stiletto.