• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

openvpn лицензирование

Scheduled Pinned Locked Moved Russian
10 Posts 3 Posters 1.9k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • S
    serg. 3
    last edited by May 5, 2022, 6:57 AM

    Добрый день. При настройке openvpn есть кол-во конкурентных соединений, по умолчанию 2.
    Вопрос.

    1. Это влияет на пользователя или вцелом на подключения пользователей к pf (то есть не более 2 пользователей)? Если второй вариант ответа:
      В организации порядка 10 одновременных подключения планируется. Будет отсечка по пользователям во время коннекта?
      При увеличении лимита в этом окне до 10, не покупая лицензию (стоимость лицензии опен впн мен кажется, что достаточно дорогая, учитывая к примеру керио можно весь купить 10 лиц за эти же деньги) - будет также отсечка?
      Где вообще вводится лицензия open vpn server?
      В общем вцелом, поделитесь, пож-ста опытом, если много одновременных подключений, кто что делает? Спасибо.
    P 1 Reply Last reply May 5, 2022, 9:50 AM Reply Quote 0
    • P
      pigbrother @serg. 3
      last edited by May 5, 2022, 9:50 AM

      @serg-3 Такое ограничение есть в отдельном продукте - OpenVPN Access Server
      https://openvpn.net/access-server/

      @serg-3 said in openvpn лицензирование:

      При настройке openvpn есть кол-во конкурентных соединений, по умолчанию 2.

      Где вы нашли такое в pfSense? Никаких лицензий и ограничений для любых видов и и числа подключений нет

      S 1 Reply Last reply May 5, 2022, 10:58 AM Reply Quote 0
      • S
        serg. 3 @pigbrother
        last edited by May 5, 2022, 10:58 AM

        @pigbrother
        спасибо, образумили.

        W 1 Reply Last reply May 5, 2022, 2:57 PM Reply Quote 0
        • W
          werter @serg. 3
          last edited by werter May 5, 2022, 2:58 PM May 5, 2022, 2:57 PM

          Добрый.
          @serg-3
          И правильно настраивайте ovpn https://docs.netgate.com/pfsense/en/latest/vpn/performance.html :

          • использование на pfsense cpu, к-ый умеет hw aes;
          • вкл. hw aes на pfsense;
          • использование сертификатов для построения туннеля;
          • использование aes gcm в кач-ве алгоритмов шифрования.
          P 1 Reply Last reply May 6, 2022, 6:52 AM Reply Quote 0
          • P
            pigbrother @werter
            last edited by pigbrother May 6, 2022, 6:54 AM May 6, 2022, 6:52 AM

            @werter said in openvpn лицензирование:

            использование на pfsense cpu, к-ый умеет hw aes;

            Процессор поддерживает AES-NI:
            AES-CBC,AES-CCM,AES-GCM,AES-ICM,AES-XTS
            Позволю себе уточнить. Что выбирать применительно к Open VPN

            1. Что выбираем в System-Advanced-Miscellaneous-Cryptographic Hardware
              pf.JPG
              и
            2. В настройках Open VPN сервера Hardware Crypto.
              ovpn.JPG
            W 1 Reply Last reply May 6, 2022, 7:59 AM Reply Quote 0
            • W
              werter @pigbrother
              last edited by werter May 6, 2022, 8:01 AM May 6, 2022, 7:59 AM

              @pigbrother

              1. 2022-05-06 10_59_50-openvpn лицензирование _ Netgate Forum - Vivaldi.png

              2. Если cpu intel, то Intel RDRAND или /dev/crypto ,если не intel.

              P 1 Reply Last reply May 6, 2022, 8:02 AM Reply Quote 1
              • P
                pigbrother @werter
                last edited by May 6, 2022, 8:02 AM

                This post is deleted!
                1 Reply Last reply Reply Quote 0
                • W
                  werter
                  last edited by May 6, 2022, 8:03 AM

                  И да, все это должно поддерживаться и у КЛИЕНТА. Иначе макс. скорость в туннеле не получим.

                  P 1 Reply Last reply May 6, 2022, 8:07 AM Reply Quote 0
                  • P
                    pigbrother @werter
                    last edited by pigbrother May 6, 2022, 8:32 AM May 6, 2022, 8:07 AM

                    @werter said in openvpn лицензирование:

                    И да, все это должно поддерживаться и у КЛИЕНТА. Иначе макс. скорость в туннеле не получим.

                    Логично. Но если сервер поддеживаает а клиент не поддерживает аппаратное ускорение, но поддерживает нужный алгоритм, получим ли мы разгрузку CPU на сервере?

                    @werter said in openvpn лицензирование:

                    Если cpu intel, то Intel RDRAND или /dev/crypto ,если не intel.

                    Странно, всегда считал, что RDRAND это про работу со случайными числами.

                    Официальный доки содержат следующее:

                    Nothing needs selected for OpenVPN to utilize AES-NI. The OpenSSL engine has its own code for handling AES-NI that works well without using additional modules.

                    https://docs.netgate.com/pfsense/en/latest/hardware/cryptographic-accelerators.html

                    If available, this option controls which hardware cryptographic accelerator will be used by OpenVPN. When left unspecified, OpenVPN will choose automatically based on what is available in the operating system to accelerate ciphers OpenVPN wants to use.

                    Some hardware acceleration, such as AES-NI, happens automatically in OpenVPN via OpenSSL and cannot be enabled or disabled by this option.

                    https://docs.netgate.com/pfsense/en/latest/vpn/openvpn/configure-server-crypto.html

                    W 1 Reply Last reply May 7, 2022, 9:10 AM Reply Quote 1
                    • W
                      werter @pigbrother
                      last edited by May 7, 2022, 9:10 AM

                      @pigbrother said in openvpn лицензирование:

                      Логично. Но если сервер поддеживаает а клиент не поддерживает аппаратное ускорение, но поддерживает нужный алгоритм, получим ли мы разгрузку CPU на сервере?

                      Как я понимаю, не получим. Это пАрная игра. Будет испол-ся алгоритм без аппаратного шифрования.

                      Странно, всегда считал, что RDRAND это про работу со случайными числами.

                      О, спасибо. Тогда задача в случае ovpn упрощается.

                      1 Reply Last reply Reply Quote 0
                      4 out of 10
                      • First post
                        4/10
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                        This community forum collects and processes your personal information.
                        consent.not_received