ট্যাপ সেট আপ করার জন্য সেটআপ করা ব্যক্তিটির কাছ থেকে প্রায় কোনও অতিরিক্ত কাজ প্রয়োজন হয় না।
অবশ্যই আপনি টিউন কীভাবে সেটআপ করতে জানেন তবে আপনি কী করছেন তা বুঝতে না পেরে এবং কেবল একটি টিউন টিউটোরিয়াল অনুসরণ করে আপনি TAP সেটআপের জন্য লড়াই করবেন তবে এটি আরও বেশি কঠিন কারণ আপনি জানেন না আপনি কী করছেন করছেন। যা সহজেই একটি ট্যাপ পরিবেশে নেটওয়ার্ক বিবাদ সৃষ্টি করতে পারে এবং তারপরে দেখে মনে হয় এটি আরও জটিল।
আসলে, যদি আপনার কোনও টিউটোরিয়াল না লাগে কারণ আপনি জানেন যে আপনি কী করছেন, ট্যাপ সেট আপ করতে টিউন সেটআপ করার জন্য যত বেশি সময় লাগে।
ট্যাপের সাহায্যে সাবনেটিং সম্পর্কে অনেকগুলি সমাধান রয়েছে, আমি নিজেকে খুঁজে পেলাম সবচেয়ে সহজ উপায় বর্গ বি সাবনেট ব্যবহার করা। সাইট 1 (নেটওয়ার্ক 1) 172.22.1.0/16 সাইট 2 (নেটওয়ার্ক 2) 172.22.2.0/16 সাইট3 172.22.3.0/16 ব্যবহার করে ইত্যাদি
আপনি ওভিপিএন সার্ভারের সাথে সাইট 1 সেটআপ করেছেন এবং ক্লায়েন্টদের আইপ রেঞ্জটি দিতে 172.22.254.2 - 172.22.254.255/16 যাতে আপনার প্রতিটি সাবনেটে 200 এর বেশি ক্লায়েন্ট থাকতে পারে। আপনি হ্যান্ডেল করতে পারেন এমন মোট 40.000 ক্লায়েন্ট তৈরি করে (সন্দেহ ওভিপিএন হ্যান্ডেল করতে পারে তবে আপনি যেমন দেখতে পাচ্ছেন, যথাযথ সাবনেটিং সেটআপ করা আপনাকে যথেষ্ট পরিমাণে দেবে যা আপনার সম্ভবত সম্ভবত প্রয়োজন হবে)
আপনি একটি ট্যাপ ব্যবহার করেন এবং একটি বিশাল কর্পোরেট নেটওয়ার্কের মতো সমস্ত ক্লায়েন্ট একসাথে থাকে।
যদি তবে প্রতিটি সাইটের নিজস্ব ডিএইচসিপি থাকে এবং এটি থাকা উচিত, বন্য হয়ে যেতে আপনার ডিএইচসিপি বিতরণ বন্ধ করতে ebtables বা iptables বা dnsmasq ব্যবহার করা উচিত। ebtables তবে কর্মক্ষমতা হ্রাস করবে। dnsmasq dhcp-host = 20: a9: 9b: 22: 33: 44 ব্যবহার করে উদাহরণস্বরূপ উপেক্ষা করা সমস্ত ডিএইচসিপি সার্ভারে সেটআপ করা একটি বিশাল কাজ হবে। যাইহোক, আধুনিক হার্ডওয়্যার উপর ebtables এর প্রভাব এত বড় নয়। শুধুমাত্র 1 বা 2%
টানের ওভারহেড, প্রায় 32 টি টিউনে, তেমন সমস্যা হয় না (এনক্রিপ্ট করা নেটওয়ার্কগুলিতে হতে পারে) তবে এনক্রিপ্ট করা নেটওয়ার্কগুলিতে এটি সাধারণত এএসই হয় যা মন্দার কারণ হবে।
আমার আর্ট 3200 এএইচএম এ উদাহরণস্বরূপ এনক্রিপ্ট করা আছে আমি 360 এমবিপিএস পাই। এনক্রিপশন ব্যবহার করে এটি আমি কী ধরণের এনক্রিপশন পছন্দ করি তার উপর নির্ভর করে 54-100 এমবিপিএসে নেমে যায়) তবে ওপেনপিএন 1500 এ এনক্রিপশন এবং 32 ওভারহেডে একটি দ্বিতীয় এনক্রিপশন করে না। পরিবর্তে এটি 1500 + 32 ওভারহেডে 1 বারের এনক্রিপশন করে।
সুতরাং এখানে প্রভাব সর্বনিম্ন।
পুরানো হার্ডওয়্যারটিতে আপনি আরও প্রভাবটি লক্ষ্য করতে পারেন তবে আধুনিক হার্ডওয়্যারটিতে এটি সর্বনিম্নে নেমে এসেছে।
AES সমর্থন সহ 2 ভার্চুয়াল মেশিনের মধ্যে এনক্রিপশনটি আমাকে 120-150 এমবিপিএস ট্যাপের সাথে আমার ওভপিএন দেয়।
AES হার্ডওয়্যার এনক্রিপশন সমর্থন 400 এমবিপিএস হিসাবে উচ্চতর পেতে কিছু উত্সর্গীকৃত রাউটারগুলি প্রতিবেদন করে! 3 গুণ দ্রুত তবে একটি আই 5-3570 ক করতে পারে (যা আমার পরীক্ষার সিস্টেমে 1 কোরের ব্যবহারের 100% এ 150 এমবিপিএসের বেশি হতে পারে না) আমার অন্য প্রান্ত: E3-1231 ভি 3, তখন প্রায় 7% সিপিইউ ব্যবহারের কাছাকাছি ছিল 25% মূল ওপেনভিএন ব্যবহার করছিল। সুতরাং E3 সম্ভবত 3 থেকে 4 বার সংযোগ বাড়িয়ে তুলতে পারে।
সুতরাং আপনার কাছে E3-1231 ভি 3 সিপিইউ AES265 সাইফার, লেখক SHA256 এবং ট্যকি, টেপ-সিফার, সার্টিফিকেটস tls- সিফারের সাথে সংযোগ সহ M 360০ এমবিপিএস এবং M০০ এমবিপিএসের মধ্যে কিছু থাকতে হবে, আমি এসইএস-এর সাথে সর্বাধিক টিএলএস-ডিএইচই-আরএসএ-ব্যবহার করেছি 256-ভিন্ন ধরনের SHA256
এটি চিহ্নিত করতে, আলতো চাপ দিয়ে: wrt3200acm এনক্রিপশন সহ 70-80 এমবিপিএস পর্যন্ত উঠে যায়। i5-3570k এনক্রিপশন সহ 120-150 এ যায়। E3-1231 ভি 3 এনক্রিপশন সহ কমপক্ষে 360 এমবিপিএস পেয়েছে (এটি আমার 1 এবং 2 এর ক্ষেত্রে প্রাপ্ত ফলাফলগুলি থেকে বিরক্ত হয়েছে কারণ আমার কাছে পরীক্ষার জন্য 2 E3-1231 ভি 3 নেই))
ওপেনভিএনএন ট্যাপের মাধ্যমে সংযুক্ত 2 বিভিন্ন সাবনেটগুলিতে 2 ক্লায়েন্টের মধ্যে উইন্ডোজ অনুলিপি করার জন্য এটি আমার অনুসন্ধানগুলি