一個VPN與NAT特殊問題



贊助商連結


cpklin
2006-05-22, 05:29 PM
大家都知道現在的NAT設備都支援VPN穿透的功能
使在NAT網路下的機器可以建立VPN通道
但是...到底能夠同時支援多少台電腦建立通道卻沒人提過
至少我看過的規格裡沒人提到
有人對這個問題有研究嗎?
因為小型辦公室或是臨時性的網路服務常會碰上這種問題
或是像使用飯店網路服務時也常被踢下線
希望手上有資料,或有興趣的朋友一起討論

贊助商連結


mis339
2006-05-22, 07:49 PM
穿透能連幾條這個一般沒限制!
有限制的是你連的VPN Server!

cpklin
2006-05-23, 09:56 AM
我事後有檢查VPN設備的LOG,遠未達到連線總數的上限
目前的經驗是,如果使用D牌的DI-704最多可以連到6人
超過就會不穩斷線
有人有其它經驗嗎?

DarkSkyline
2006-05-23, 04:50 PM
我事後有檢查VPN設備的LOG,遠未達到連線總數的上限
目前的經驗是,如果使用D牌的DI-704最多可以連到6人
超過就會不穩斷線
有人有其它經驗嗎?

本人沒有使用過DI-704的VPN連線功能,建議可以上到DLink官方網站查看相關規格,若有疑問也可以打電話到DLink客服中心詢問相關問題:D

官方網站:
http://www.dlinktw.com.tw/

mis339
2006-05-26, 01:41 PM
DI-704沒有VPN的功能,它只有「VPN Pass Through」的功能!

cpklin
2006-05-26, 02:09 PM
是的...
我說的就是這個功能

DarkSkyline
2006-05-26, 11:20 PM
有找到以下資料提供給你參考:D
http://ftp.dlink.ru/pub/vpn/VPN.doc

mis339
2006-05-29, 12:04 PM
很謝謝DarkSkyline的網友幫忙找資料,不過……這個資料的內容跟樓主要討論的好像沒什麼關係!

至於一般Pass Through能夠有多少Client這一點一般還真的很少有數據,不過我覺得理論上這跟分享器應該也沒什麼太大的關係,因為它又不透過分享器來做加解密的動作,所以理論上只要頻寬夠,應該就是沒有限制的才對?!

cpklin
2006-06-01, 12:18 PM
終於有人搞懂我要問的東西了....嗚嗚嗚
是的. 我問了做NAT產品的同事
這個東西理論上有兩種規格
一種走TCP,一種走UDP
走UDP的沒多大問題理論上只要CPU.RAM夠用
頻寬不夠也只是慢而已也不會用到VPN Pass Through的功能
TCP的協定就要透過VPN Pass Through來轉送
按照我同事的說法.
VPN Pass Through會切出一部份的RAM來記錄這些的位址
能有多少人出去就看切多少RAM了

不論如何
看來都跟RAM有關
或者說因為VPN在建立的時候.即使你沒有傳輸資料每一個Client還是會吃掉一定的頻寬來維持通道.導致NAT設備能支援的人數比宣稱的少很多
在建立VPN的情況下一般的設備每多一個Client需要多少RAM
有人有進一步的資料嗎?
我想這些資料應該有助於評估未來要建立需要VPN的小型辦公室或會場
我也會問問我同事看有沒有相關資料