Железо для pfsense + openvpn на 50 пользователь
-
Доброе время суток!! Подскажите пожалуйста какое должно быть железо pfsense + openvpn на 50 пользователь
-
Это мало зависит от числа пользователей, гораздо больше - от (суммарного) трафика, который будет ими использоваться.
По собственному опыту- 50 мегабит openvpn - трафика без включенного сжатия загружают 1 ядро экономичного Celeron N3150 процентов на 50 и более.
1. Open Vpn - однопоточное приложение. Поэтому, если планируется ощутимый трафик, вполне имеет смысл создать несколько экземпляров open vpn сервера на разных портах и распределить пользователей между ними. pfsense сам задействует ядра CPU.
2. В следующей версии Open Vpn 2.4 ожидается полноценная поддержка аппаратного ускорения AES-NI, поэтому процессор желательно иметь с поддержкой AES-NI (практически все новые процессоры ее имеют) -
А какие сетевые карты ставить ?? Intel или можно обойтись tp link с гигабит или обычный изернет 100 мб
-
А какие сетевые карты ставить ?? Intel или можно обойтись tp link с гигабит или обычный изернет 100 мб
Опять же - зависит от трафика\скоростей\нужного числа портов. Не нужен Гигабит - ставьте 100 мб карты.
Идеальный вариант - (серверные) карты Интел.
Если нужно много портов - на развалах за рубежом стоят копейки.
http://www.ebay.com/sch/i.html?_from=R40&_trksid=p2050601.m570.l1311.R1.TR5.TRC0.A0.H0.Xintel+dual++port.TRS0&_nkw=intel+dual+port+nic&_sacat=0
http://www.ebay.com/sch/i.html?_odkw=intel+dual+port+nic&_osacat=0&_from=R40&_trksid=p2045573.m570.l1311.R2.TR2.TRC0.A0.H1.Xintel+wuad+port+nic.TRS0&_nkw=intel+quad+port+nic&_sacat=0