From 0c17d524b9054b3bcfb8aacdffeec3acac4af79b Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Thu, 5 Jul 2018 08:31:03 +0300 Subject: [PATCH] =?utf8?q?=D0=9C=D0=BE=D1=8F=20=D1=81=D1=82=D0=B0=D1=80?= =?utf8?q?=D0=B0=D1=8F=20=D1=81=D1=82=D0=B0=D1=82=D1=8C=D1=8F=20=D0=B7?= =?utf8?q?=D0=B0=D1=81=D0=B2=D0=B5=D1=82=D0=B8=D0=BB=D0=B0=D1=81=D1=8C=20?= =?utf8?q?=D0=B2=20=D0=BA=D0=BE=D0=BC=D0=BC=D0=B5=D0=BD=D1=82=D0=B0=D1=80?= =?utf8?q?=D0=B8=D1=8F=D1=85=20=D0=BD=D0=B0=20=D0=A5=D0=B0=D0=B1=D1=80=20?= =?utf8?q?=D0=BF=D0=BE=20=D0=BF=D0=BE=D0=B2=D0=BE=D0=B4=D1=83=20DPI?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://habr.com/post/415977/#comment_18849301 Чисто случайно увидел в комментариях ссылку на (уже даже заархивированную) статью по поводу распараллеливания OpenVPN-а для выжимки хороших скоростей: http://web.archive.org/web/20160324105749/http://www.etegro.ru/articles/encrypted-gigabit Возможно впервые вижу её упоминание. Актуальна ли она сейчас? Если заменить 1Gbps на 10Gbps, то наверняка. Я не знаю уже насколько OpenVPN медленный, но сам подход (bonding + CPU affinity) можно использовать где угодно. За одно мне там правда очень стыдно: я делал измерения ещё опционально и без аутентификации (MAC отключал) -- недопустимо, никакая производительность не должна играть с аутентификацией. В комментариях к статье на Хабре ещё и реклама GoVPN есть. А вот в статье про прозрачное шифрование L2 трафика: http://web.archive.org/web/20160416162240/http://www.etegro.ru/articles/layer2-encryption лучше ничего не читать :-). Не надо так делать шифрование, так как нет ни аутентификации, ни replay attack защиты, плюс там повторяется IV. Молодой был, неопытный. -- 2.48.1