Múltiplas conexões OpenVPN de um cliente para um servidor - reconfiguração de conexão

2

Eu tenho um cliente Ubuntu 13.10 OpenVPN e um servidor Windows XP OpenVPN. Conexão é estabelecida, tudo funciona bem (na verdade estou testando em duas máquinas virtuais).

Minha pergunta é simples: posso ter várias conexões VPN de um cliente para um servidor? Quer dizer, eu gostaria de estabelecer 1000 ou mais conexões de um cliente para um servidor ao mesmo tempo. Eu tentei fazer isso com diferentes interfaces tun , dê uma olhada:

primeiro arquivo de configuração do cliente:

client
dev tun0
proto tcp
remote 192.168.0.6 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/client.crt
key /etc/openvpn/keys/clientreq.key
comp-lzo

segundo arquivo de configuração do cliente:

client
dev tun1
proto tcp
remote 192.168.0.6 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/client2.crt
key /etc/openvpn/keys/clientreq2.key
comp-lzo

e alguns registros, do cliente 1: link do cliente 2: link

E faça o login no servidor OpenVPN no Windows: link

Estou certo de que agora minhas conexões são reiniciadas? Como posso permitir várias conexões VPN de um único cliente para o servidor OpenVPN?

    
por Brian Brown 02.03.2014 / 17:38

1 resposta

2

Como ambos os clientes possuem chaves separadas (e é assim que você deve fazer), você não encontrará nenhum problema com os dois conectados ao servidor OpenVPN de uma só vez.

O seguinte limita o número de clientes OpenVPN que podem se conectar a um único servidor:

  • o pool de endereços IP que você reservou para a VPN (cada cliente leva 2)
  • se você tem um max-clients no seu servidor .ovpn limite de arquivos
  • se você não tiver um duplicate-cn no seu arquivo .ovpn do servidor, cada certificado de cliente só poderá ser conectado uma vez.
  • a quantidade de CPU / RAM no servidor OpenVPN.

Portanto, se você quiser 1000 clientes conectados ao seu servidor, especifique o hardware do seu servidor de acordo. No meu sistema baseado em ARM de 1 Ghz, cada cliente conectado consome cerca de 20% da CPU. Eu imagino que você vai precisar de algum hardware poderoso para rodar 1000 clientes de uma só vez.

    
por 02.03.2014 / 20:09