Quanta potência é necessária para ter uma taxa de transferência de 100 Mbps / s do OpenVPN? [fechadas]

3

Minha pequena máquina ALIX não está lidando com a nova demanda pela taxa de transferência do OpenVPN que tenho. Então, eu estou olhando para substituí-lo. O problema é que não tenho experiência com dimensionamento de hardware para o OpenVPN. Estou à procura de algo que satisfaça este perfil:

  • = 100Mbit/sec Througput

  • Codifique AES-128-CBC ou AES-256-CBC ou Blowfish
  • Pequena pegada de energia

Eu tenho procurado emparelhar um pequeno Atom single-core com um PCI GigE nic, mas tenho minhas dúvidas.

O que funciona para você? O que você pode recomendar?

Qualquer resposta como "recebo x Mbit / seg com este equipamento" também é muito apreciada para ter uma ideia.

Obrigado antecipadamente.

    
por leto 10.10.2010 / 16:46

2 respostas

2

Obter uma taxa de transferência de 100 Mbps é fácil, sendo muito mais do que um throughput de 300 Mbps (no Linux). Isso se deve ao design 'tun' / 'tap' no kernel do Linux.

Além disso, o algoritmo blowfish é largamente ligado à velocidade do relógio, como descobri ao comparar hardware que variou de novo a 8 anos de idade.

O AES128 e o AES256 podem se beneficiar do patch AES-NI da Intel, que parece acelerar as coisas mesmo em hardware que não é compatível com AES-NI.

Qualquer coisa que exceda 800 MHz deve ser suficiente para obter uma taxa de transferência de 100 Mbps, com placas GigE decentes (intel, broadcom, etc).

    
por 12.10.2010 / 10:10
1

Você precisa de pelo menos:

  • NICs GBit decentes. NICs baratos geram interrupções demais por tráfego, o que afeta a CPU.
  • quando a máquina não faz mais nada, um x86 de 800 MHz a 1 GHz (Atom) deve fazer
  • olhe para uma CPU VIA. Eles integraram criptografia, o que se presta muito bem para máquinas designadas como concentrador de VPN.
por 10.10.2010 / 17:53