Как стать автором
Обновить

Комментарии 20

PPPoE — это VPN, который будет работать только через L2-сегмент. Он не позволяет поднимать тунели до L3-connected серверов.
Ваш вопрос был бы правильнее, если бы спросили, почему не L2TP или PPTP — это как раз те L3-VPN, которые есть по умолчанию в Windows.
PPPoE можно поднять через L3, правда, через жопу.
100-120 мс — большой пинг… да Вы видимо просто не знаете что такое большой пинг…
100 мс — это 10 тыс км по оптоволокну туда и обратно, суммарно 20 тыс (по меди ещё больше). Учитывая, что расстояние между Харьковом и Москвой — 650 км, это странно.
В который раз мы видим стандартный мануал по настройке openvpn, только под другим названием…
Спасибо за замечание, но ведь именно в тексте поста я указал, что есть далеко не одни грабли, которые не описаны ни в одном мануале в сети. Скажу Вам честно, вместо 2-х часов на настройку, потратить 6-7 из-за отлова таких мелких глюков, было совсем не круто. Пост изначально направлен на людей не сталкивающихся с VPN до этого. А опытные и без этого поста разберутся
Эх, помню кваку вторую и инет через диалап… Пинг 300 был за счастье, чаще 600-800. Упреждение до автоматизма доходило.
[нытик mode =on]Даже немного завидую Вам, у меня тогда вообще интернета небыло
что будет, если два клиента с одним логином-паролем будут подключаться?
наверное, то же самое, что и с ключами — первый отключится, что бы этого не происходило надо в server.conf добавить duplicate-cn
Спасибо за такой нюанс, добавлю в статью
Можно было бы всё очень сильно упростить, если использовать режим point-to-point. Тогда вся конфигурация занимает три строки. Ну и easyrsa не нужен.
Клевый у вас тесть :)
Использование маскарадинга, при статическом IP является моветоном, нужно использовать SNAT:
$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to-source $INET_IP
для этих целей проще было Squid поднять, а клиенту Proxifier.
Proxifier не бесплатен, а мы за легальное ПО
Может ли автор или кто еще посоветовать конфигурацию и шаги для уменьшения потребления клиентом openvpn трафика и потребления процессорного времени, если этот клиент поднят на openwrt, соответственно имеем только tcp и невозможность заюзать comp-lzo?
Роутер — mr3020.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории