小编Ste*_*ler的帖子

OpenVPN 性能:可能有多少并发客户端?

我正在评估一个客户端系统,其中许多 OpenVPN 客户端连接到 OpenVPN 服务器。“许多”是指 50000 - 1000000。

我为什么要这样做?客户端是分布式嵌入式系统,每个都位于系统所有者 dsl 路由器后面。服务器需要能够向客户端发送命令。我的第一个天真的方法是让客户端通过 openvpn 网络连接到服务器。这样,可以在两个方向上使用安全通信隧道。

这意味着所有客户端始终连接到服务器。多年来,有许多客户在总结。

问题是:当达到一定数量的客户端时,OpenVPN 服务器会爆炸吗?我已经知道最大 TCP 连接数限制,因此(以及其他原因)VPN 必须使用 UDP 传输。

OpenVPN 专家,您有什么看法?

performance openvpn embedded

44
推荐指数
2
解决办法
6万
查看次数

我应该为我们的服务器的状态监视器使用什么很酷的可视化?

所以我们在办公室的角落里放了这台公司服务器。它连接到挂在墙上的液晶显示器,我们偶尔会用它来检查备份是否做了他们应该做的。

问题是:什么很酷的可视化东西可以在剩下的时间里运行来给访问我们的客户留下深刻的印象?服务器在 Debian 4.0 上运行。由于当前没有安装窗口管理器,所以最好在控制台上运行一个很酷的东西。

我想到的事情:Twitter 提要、Nagios 可视化、全球网络状态、新闻(来自谷歌新闻或其他任何内容)……主要标准:它必须看起来很酷。

untagged

11
推荐指数
1
解决办法
2687
查看次数

为本地网络中的名称解析添加自定义 dns 条目

你好!

我们的办公室服务器根据主机名为不同的网站提供服务,例如 wiki.os、icons.os、许多客户项目的条目等。我们通过办公室中每台电脑上的主机文件执行名称解析。这是一个真正的痛苦,因为列表会不时更改。

我想使用办公室服务器作为办公室电脑的名称服务器,让它返回通常的名称服务器结果加上我们为办公室服务器定制的本地 dns 条目,这样网络中连接的每台电脑都可以使用这些名称。目前,使用的名称服务器是路由器。服务器在 Debian 上运行。

什么是最好的方法来做到这一点?我必须设置一个完整的 BIND 服务器还是我错过了一些偷偷摸摸的工具?有什么建议?

问候,史蒂芬

networking domain-name-system linux debian

10
推荐指数
1
解决办法
2万
查看次数

为多个用户共享一个 linux 桌面服务器:远程桌面还是虚拟化?

我们是一家小型网络软件公司(约 10 人)。目前,每个开发人员都使用本地 apache 在他的本地机器(一些 Windows,一些 ubuntu)上工作。我们有一个用于共享文件和中央 SVN 存储库的 samba 共享。

我想在未来集中我们的基础设施,让每个人都在中央服务器上工作。有2个选项:

  • 虚拟化:每个人在中央胖服务器上都有一个自己的虚拟机。
    优点:快速设置,隔离用户,快速添加新盒子。
    缺点:因为每个用户都有自己的操作系统,对硬件有点饥渴。更新软件(新的 Eclipse 版本等)不会影响每个人,除非他们开始使用新的 vm,这会导致碎片化或再次失去工作时间。由于缺少安全更新和用户以 root 身份使用该框而导致的潜在安全问题。
  • 远程桌面:每个人都使用远程桌面连接到中央 ubuntu 服务器。选项是真正的 X 客户端、xrdp、VNC 等。
    优点:易于使用,中央数据存储,软件更新立即生效,中央控制容易。不需要那么多硬件。用户不是root。SVN 存储库可能是本地的,这意味着加速。
    缺点:用户不是孤立的(团队内部潜在的安全问题),apache 重启等影响到每个人。

这两种解决方案都需要一个快速的网络和一个胖服务器。目前,我倾向于使用 xrdp 作为远程桌面访问。你有什么经验?一种方法比另一种方法有什么缺点吗?我错过的选项?有没有人成功虚拟化软件开发团队?

virtualization ubuntu workgroup remote-desktop x11

5
推荐指数
1
解决办法
2万
查看次数

如何在 Cisco ASA 5506-X 上的接口之间允许 UDP 广播

我有一个 CISCO ASA 5506-X,有 4 个配置的接口和一组访问列表等。它是通过 CLI 配置的,并在路由模式下运行,而不是透明的。一切都运行良好,但现在我遇到了一个我无法解决的问题:

其中一个接口包含一个子网 (192.168.2.*),其中的设备发出 UDP 广播以发现另一种设备。这些其他设备位于另一个接口 (192.168.3.*) 的另一个子网中。udp 广播在某个端口上是全局的 (255.255.255.255)。

我希望在 192.168.2.* 中发出的全局 UDP 广播也被发送到 192.168.3.* - 当然也允许返回。

在其他 Cisco 设备上,我已经发现可以使用ip helper-addressip forward-protocol命令来做到这一点- 但据我所知,ASA 型号不支持这些。

那么,如何获得跨接口的全局 UDP 广播?

firewall udp cisco-asa

5
推荐指数
1
解决办法
5165
查看次数