как возможно сделать агрегацию openvpn ?



  • через GUI на сервере поднимаю два процесса openvpn по
    -ovpns1 порт 5001  и ovpns2 порт 5002
    на клиенте два процесса

    • ovpnc1 и ovpnc2
      линки между ними поднимаются.
      Через GUI  делаю lagg0 на сервере и клиенте, добавляю туда 2-ва интерфейса openvpn.

    Смотрю в шелле статус через ifconfig lagg0, интерфейсов openvpn там нет.

    И не понятно, то ли надо их собирать вместе как-то по другому, либо lagg не работает с вирт. интерфейсами openvpn.



  • У вас сколько внешних интерфейсов (WAN) на сервере и клиенте? Если по одному, то смысла в вашей агрегации - нуль. Ибо если падает единственный WAN , то хоть сто-пятьсот опенвпн поднимайте - линка между сервером и клиентом все равно не будет. Подумайте об этом.



  • А смысл в чем Вашей агрегации? Ведь Link-aggregation это объединение нескольких физических каналов в один логический, для того чтобы объединить пропускную способность и повысить отказоустойчивость. Для этого надо два одинаковых канала между сервером и клиентом. Как уже Выше заметили, если у Вас один WAN то это не имеет смысла.



  • мне нужно утилизировать все ядра процессора на шифрование, это можно только обеспечить несколькими потоками, привязанными к конкретному ядру процессору.
    нужен канал 1 Gb.

    По аналогии с этой статьей http://www.etegro.ru/articles/encrypted-gigabit

    Получилось агрегировать, если выбрать TAP, но после перегрузки слетает lagg0, надо заново пересобирать его, тогда становится активным.



  • нужен канал 1 Gb.

    Идёте по этим стопам?