Openvpn

Forum traitant de la distribution ClarkConnect. ClarkConnect est une distribution Linux destiné à transformer un simple PC en un routeur/firewall avec certaines fonctions de serveur internet (Web,Mail,FTP....).

Modérateur: modos Ixus

Openvpn

Messagepar PETITPOUX » 04 Mai 2009 13:01

Bonjour à tous

J'utilise depuis la sortie de la 4.3 OPENVPN le module est stable et fonctionne bien.
Le seul reproche, est qu'il est limité dans la configuration actuel a 62 connections.
(En effet chaque connection utilise 4 numero d'ip. ex client1 10.8.0.6 , client2 10.8.0.10 etc...)

D'après mes recherches c'est la config de openvpn qui est comme cela. Il existe un autre moyen utilisant le mode tcp mais je n'ose pas m'y aventurer. Existe t-il une solution ?

Cordialement
PETITPOUX
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 21 Sep 2007 21:11

Messagepar jdh » 04 Mai 2009 13:17

C'est en effet assez logique !

On choisit un réseau pour les adresses fournies aux clients en classe C (255.255.255.0 ou /24).
Il y a donc 256 adresses disponibles (254). Que l'on divise en segment minimal (de 4 adresses -2). Cela donne donc 256 / 4 = 64 (ou presque) clients possibles.

Que se passe-t-il si on choisit un réseau en classe B (du genre 172.16.x.x) ? Rien de particulier sauf ... que l'on augmente le nombre de clients !


Concernant tcp, la lecture du site, ou de quelque autre site de référence, montre qu'il faut préférer le protocole udp pour porter le vpn. La raison est simple : la performance de l'encapsulation de tcp dans tcp n'est pas bonne ! Donc s'en tenir à udp/1194.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Résolu

Messagepar PETITPOUX » 06 Mai 2009 10:28

Bonjpour

Merci pour cette réponse,
Cela fonctionne.
Plus de limite en ce qui me concerne étant donné le nombre de possibilité.

Cordialement
PETITPOUX
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 21 Sep 2007 21:11


Retour vers ClarkConnect

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron