Какие порты передать для сервера VPN, который находится позади брандмауэра?

Учитывая скорость современных жестких дисков, большие подкачки являются просто приглашением на перегрузку. Возможно, SSD инвертируют эту тенденцию, но с, возможно, 300MB/s максимальная скорость передачи для диска, загружение 2-4GB собирается занять большое время.

В былые времена (т.е.: Linux 1.2, i386, SunOS 4.x), у Вас было бы, возможно, 5-15 МБ выполнения процессов демона и где угодно от 4-32MB из RAM и так демоны, которые были просто заблокированы, ожидая ввода-вывода, мог быть выгружен без реального хита производительности... И они были бы лучше, так как пользовательские программы могли бы иметь так немного же как 2-3MB из доступной RAM. Свопинг имел большой смысл.

Теперь в моей среде, большинство серверов имеет единственную память, тяжелые рабочие нагрузки и RAM могут быть справедливо точно оценены... Подкачка там для чрезвычайных ситуаций, безудержные процессы и так далее.

Исключение для ноутбуков и рабочих станций, которые могли бы спать. Многие ОС будет использовать область подкачки для сохранения приостановить образа и в тех случаях, подкачка, должны быть больше затем физическая память. В Linux с suspend2/tuxonice Вы должны иметь 2xRAM в размере подкачки для поддержки, приостанавливают к диску.

5
задан 11 September 2009 в 19:24
1 ответ

Какой протокол сервер VPN использует, PPTP, L2TP, IPSEC?

  • PPTP использует порт TCP 1723 и протокол 47
  • L2TP использует порт UDP 1701
  • IPSEC использует порт UDP 500 и протоколы 50 и 51
5
ответ дан 3 December 2019 в 01:42
  • 1
    Также OpenVPN использует 1194 по умолчанию. И помните, что не все действуют по TCP - UDP более распространен. –  David Spillett 11 September 2009 в 19:35
  • 2
    Разъясниться немного... IPSec использует UDP 500 (и возможно UDP 4500 если позади NAT) наряду с Протоколом 50 и 51 вместо портов. –  Dscoduc 11 September 2009 в 19:37
  • 3
    Важная недостающая деталь является фактом, который PPTP использует 1723/TCP, и L2TP использует 1701/UDP. Не уверенный, где Вы получили порт 47 от! Уверенный Вы - not' t размышление о Протоколе 47? –  Bryan 11 September 2009 в 19:40
  • 4
    Я означал говорить протокол вместо порта. Мое плохое.Прошу прощения. –  joeqwerty 11 September 2009 в 21:28
  • 5
    возможно, отредактируйте Вас сообщение затем? –  PEra 15 September 2009 в 21:50

Теги

Похожие вопросы