Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2367 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

OpenVPN et AES-NI

n°857885
Xas
Freshershist
Posté le 19-06-2015 à 10:37:37  profilanswer
 

Bonjour,
 
Je pense prendre un fournisseur VPN, et je me suis un peu renseigné sur le "coût" que peut prendre le chiffrement des données.
Je pensais que mon routeur ferait le point d'E/S entre mon réseau local et mon fournisseur mais à priori le résultat ne serait pas au rendez-vous.
 
J'étais en train de lire ce texte et je me suis dit cool, avec un Celeron N3150, pour 200€ j'aurais un bon mini-serveur et plus si affinités.
 
Le problème c'est qu'il est déjà difficile de trouver des benchmarks sur OpenVPN et AES-NI, mais alors en trouver en rapport avec le proc...
On voit dans le lien qu'il y a déjà une grosse différence entre le Xeon et le i5 (bon, ok, le i5 date d'il y a 5 ans, une éternité), mais que vaudrait le celeron ? Avec, en prime, la question de savoir si c'est ok si c'est son unique rôle ou si il peut faire bien plus que simple passerelle vpn.
 
Bref, le jeu en vaut-il la chandelle ? La fin justifie-t-elle les moyens à investir ? Puis-je y aller bille en tête ?
 
Edit: Je me suis dit que c'était le bon endroit pour poster au lieu d'hardware. Corrigez-moi si je me trompe


Message édité par Xas le 19-06-2015 à 10:45:26
mood
Publicité
Posté le 19-06-2015 à 10:37:37  profilanswer
 

n°859315
Xas
Freshershist
Posté le 26-06-2015 à 09:27:52  profilanswer
 

Petit up. Personne n'aurait de retour d'XP en général ou des pointeurs pour m'éclairer ?

n°859320
lolight
Posté le 26-06-2015 à 09:50:05  profilanswer
 

Je comprend pas bien ton besoins ni ta question.
Enfin j'ai cru comprendre que tu étais inquiet pour la viabilité de ton Hardware pour le décryptage mais comme tu ne décris pas le besoins.
Si tu fais du Hubs and spoke, du remote network ou Peer to peer.
J'ai des RPI en client VPN alors bon.
 
 

n°859383
Xas
Freshershist
Posté le 26-06-2015 à 14:22:21  profilanswer
 

Désolé pour le manque de précisions.
 
Je ne suis pas sur d'avoir saisi l'archi du Hub and Spoke. Je dirais que c'est cela, mais peut-être que j’interprète mal.
 
En gros, j'ai un provider VPN qui me fournit une connexion OpenVPN. Au lieu d'installer leur client sur tous mes postes, je voulais centraliser ça vers un PC.
L'inconnu reste aux niveau des perfs. Si je regarde un film HD sur un VOD étranger, et un autre PC est sur Usenet ou P2P, est-ce que le décryptage y arrive ? (je ne prend pas en compte la bande passante internet, j'aimerais comprendre un peu mieux le VPN et ses limites sur ce sujet)

n°859395
lolight
Posté le 26-06-2015 à 14:35:44  profilanswer
 

Le Hub and Spoke c'est un réseau maillé en étoile, en gros tu relie par VPN des site distant sur un cite centrale, et tout le monde peut "discuter" avec tout le monde. (En ayant bien-sure fais la configuration avec les routes etc ..)
 
Pour ce que tu veut faire, j'ai effectivement l'impression que tu va avoir une problématique au niveau de la puissance, effectivement si 150 user dialogue via le tunnel faut que ton proc suive (et la co internet aussi).
 
Je comprends mieux ton soucis, je pense que tu devrais tester en fonction de l'utilisation de t'es user du VPN puis augmenter le nombre user.
 
Malheureusement je peux pas trop t'aider, j'ai pas mal de tunnel mais pas une grosse utilisation de ceux-ci donc niveu perf je suis dans le noir.
Ca dépends aussi de ton cryptage, pour une bonne sécu je conseil l'AES-256-CBC, plus le cryptage est faible moins tu as besoins de puissance mais moins tu sécurise ton tunnel.

n°859443
Xas
Freshershist
Posté le 26-06-2015 à 16:15:55  profilanswer
 

Je pense qu'à long terme il y aura max 10 users. L'utilisation "par défaut", serait du p2p qui tourne et 2 stream HD. En plus du surf.
Niveau cryptage l'AES-256-CBC est celui préconisé par le provider

n°859462
lolight
Posté le 26-06-2015 à 17:52:27  profilanswer
 

Je pense que ça devrais le faire. une simple question, pourquoi ne fais-tu pas toi même ton serveur OpenVpn ?  
Ce serais gratuit :3


Aller à :
Ajouter une réponse
 

Sujets relatifs
Un routeur-modem a la place d'une box, avec fonctions OpenVPN, PPTP ?Perte de connexion OpenVPN chez VPNTunnel
[Résolu] Problème client OpenVPN WindowsOpenvpn entre 2 livebox
Précisions OpenVPNOpenVPN problème de routage?
OpenVPN - Ping ok, mais pas de trafficRouteur 802.1x + OpenVPN
Réseau public OpenVPN (TAP Adapter v9)[OPENVPN] Affichage lecteurs réseau
Plus de sujets relatifs à : OpenVPN et AES-NI


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR