ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: Inet-Admins
Inet-Admins mailing list archive (inet-admins@info.east.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [inet-admins] IPSec VPN routers



Vladimir A. Jakovenko wrote:

>On Sat, Aug 17, 2002 at 10:55:17PM +0300, Pavel Narozhniy wrote:
>  
>
>>Slawa wrote:
>>
>>    
>>
>>>On Sat, Aug 17, 2002 at 05:28:16PM +0300, Vitali Nikolaev wrote:
>>>      
>>>
>>>>А как много ? учитывая, что вся encription будет сведена к минимуму..
>>>>Нужно сделать сервер для pptp/pppoe... в идеале надо около 500
>>>>одновременных коннекта...
>>>>        
>>>>
>>>Я боюсь попасть пальцем в небо, но судя по моим оценкам трудоемкости 
>>>терминирования pptp/pppoe (невеликая, ИМХО, раз без encription), то 
>>>поставив мозгов (не смогу сейчас оценить, полгига-гиг?) должно прожевать.
>>>
>>>      
>>>
>>На каждую сессию запускается pptpctrl + ppp. PPtPctrl   отъедает 616k, 
>>ppp 1656k. Итого, для системы с 500 одновременными сессиями потребует 
>>(616+1656)*500 == 1 136 000k RAM.
>>    
>>
>
>Ээээ ..... PPtPctrl и pppd отъедают столько resident или virtual памяти?
>
Resident. Понятно, что реально нужно меньше, но запас не помешает ;)

>  
>
>>Если реально оценивать, то потребуется порядка полутора гигабайт 
>>оперативной, процессорные ресурсы также потребуются весьма взрослые ... 
>>    
>>
>
>Если хочеться поэномить памяти - можно посмотреть на mpd (FreeBSD-only).
>
Мне нужно radius auth & acct, когда я на него смотрел, он этого не умел.

>  
>
>>Если по pptp туннелю идет порядка 1.5 - 2 мегабит, то на P3 - 600 ppp 
>>съедает 15-20% CPU по top.
>>    
>>
>
>А можно подробнее - скольки битный RC4 использовался в MPPE и использовался ли
>MPPC?
>

MPPC  не пользовался, MPPE 128 bit. Детального исследования не делалось, 
поскольку шифрование мне нужно. BTW, в каком radius-сервере нормально 
MS-CHAPv2 поддерживается?

>На  Pentium III Xeon 800 MHz :
>
>some-freebsd-host# openssl speed rc4
>To get the most accurate results, try to run this
>program when this computer is idle.
>Doing rc4 for 3s on 8 size blocks: 22889149 rc4's in 3.01s
>Doing rc4 for 3s on 64 size blocks: 4056177 rc4's in 3.00s
>Doing rc4 for 3s on 256 size blocks: 1058135 rc4's in 3.01s
>Doing rc4 for 3s on 1024 size blocks: 266115 rc4's in 3.01s
>Doing rc4 for 3s on 8192 size blocks: 33280 rc4's in 3.01s
>OpenSSL 0.9.6e 30 Jul 2002
>built on: Tue Aug 13 16:52:19 CEST 2002
>options:bn(64,32) md2(int) rc4(idx,int) des(ptr,risc1,16,long) blowfish(idx) 
>compiler: cc
>The 'numbers' are in 1000s of bytes per second processed.
>type              8 bytes     64 bytes    256 bytes   1024 bytes   8192 bytes
>rc4              60926.64k    86472.83k    90004.61k    90537.41k    90581.92k
>
какой-то медленный у вас xeon III 800

Pentium III 450:
pasha@MOUSE$ openssl speed rc4
To get the most accurate results, try to run this
program when this computer is idle.
Doing rc4 for 3s on 8 size blocks: 12159205 rc4's in 2.83s
Doing rc4 for 3s on 64 size blocks: 2061496 rc4's in 2.79s
Doing rc4 for 3s on 256 size blocks: 548878 rc4's in 2.81s
Doing rc4 for 3s on 1024 size blocks: 137154 rc4's in 2.77s
Doing rc4 for 3s on 8192 size blocks: 17406 rc4's in 2.81s
OpenSSL 0.9.6g 9 Aug 2002
built on: Mon Aug 12 08:46:43 EEST 2002
options:bn(64,32) md2(int) rc4(idx,int) des(ptr,risc1,16,long) idea(int) 
blowfis
h(idx)
compiler: cc
The 'numbers' are in 1000s of bytes per second processed.
type              8 bytes     64 bytes    256 bytes   1024 bytes   8192 
bytes
rc4              34325.10k    47219.19k    49951.37k    50670.77k    
50784.56k




=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html



 




Copyright © Lexa Software, 1996-2009.