Критерии выбора VPS для организации VPN

12
N
На сайте с 06.05.2007
Offline
419
1849

На какие параметры стоит обратить внимание, если мне нужен небольшой VPS для удаленного доступа ? Удаленный доступ опционально шифрованный MPPE128. Авторизация, как водится, ms chap v2. То есть, классический PPTP с транспортом GRE.

Сделать подобное на физическом сервере проблемы не представляет, но тут же все виртуальное.

Виртуализируется ли в дешевых vps на базе openvz GRE и какие ограничения есть у NAT-а ?

PPP-интерфейсы поднимаются без проблем?

Разумеет, хостер со мной нянчиться не будет, поэтому ответ на вопрос мне нужен, например в виде минимальной версии openvz/virtuozzo или еще каких-то технических параметров, на которые техподдержка ответить в состоянии.

XEN не очень подходит из-за довольно высокой цены.

Openvpn не подходит из-за усложнения настройки vpn для конечного пользователя.

Прокси не подходит, потому что прокси.

Кнопка вызова админа ()
AG
На сайте с 04.10.2010
Offline
103
#1

Tun\Tap и nat модули должны быть подключены для контейнера.

Больше технических особенностей не нужно.

Спросите у хостера могут ли подключить их для вашего контейнера.

N
На сайте с 06.05.2007
Offline
419
#2

avalon-group, TUN/TAP это ведь для IPSEC ? не совсем то, что мне нужно.

AG
На сайте с 04.10.2010
Offline
103
#3
netwind:
avalon-group, TUN/TAP это ведь для IPSEC ? не совсем то, что мне нужно.

А по вашему PPTP , какое устройство создает ?)

firstman
На сайте с 08.01.2010
Offline
173
#4
netwind:
avalon-group, TUN/TAP это ведь для IPSEC ? не совсем то, что мне нужно.

Честно даже не подскажу, что конкретно нужно, но могу сказать, что недавно один клиент просил перенастроить нас сервер именно для VPN (для конекта к игровым серверам по-мойму) и мы это сделали. Теперь он доволен и у него все работает.

Дадим тест, если надо именно на том сервере где точно работает VPN.

Супер IP и Proxy для работы c SEO и другими задачами (http://www.primeproxy.net)!
sappi
На сайте с 11.11.2009
Offline
28
#5

openvz не умеет pptp, потому ваш вариант xen/kvm виртуализации, где есть полный доступ к ядру.

tun/tap у openvz можно пробросить в контейнер, а вот pptp никак.

N
На сайте с 06.05.2007
Offline
419
#6

Ну что значит не умеет?

Вообще говоря, pptp это "сигнальный" протокол, а данные идут по GRE - "транспортному" протоколу.

немного погуглив натываюсь на документ http://kb.parallels.com/6928

#436165 - New feature: support for IP over GRE tunneling in a Container is needed.

Значит, где-то в 2009 это уже должно было работать у некоторых.

И кому верить?

avalon-group:
А по вашему PPTP , какое устройство создает

Point-to-point. Это реально другой тип интерфейсов.

sappi
На сайте с 11.11.2009
Offline
28
#7

Vituozzo это не openvz, а с первой не имел дело вовсе. В них есть различия и в основном они в цене. Ovz бесплатна, а virtuozzo будет по цене равна xen. Вам же надо дешево.

N
На сайте с 06.05.2007
Offline
419
#8

sappi, и почему нет? информации об отсутствии поддержки GRE в openvz я не нашел. Но мне известно, что openvz развивается на базе virtuozzo.

Вот, к примеру, такой документ http://wiki.openvz.org/Things_we_will_have_in_2.6.26_kernel наталкивает на мысли.

Однако я теоретик, а мой вопрос был к практикам.

Raistlin
На сайте с 01.02.2010
Offline
247
#9

netwind, на OVZ это надо ихвращаться. Для VPN оно не катит нормально, только Virtuozzo. А разница в цене копеечная, только там где на OVZ на сервер ставят 100 контейнеров, на ксене ставят 20. но цена разнится намного меньше. Берите xen/kvm и не парьтесь.

HostAce - Асы в своем деле (http://hostace.ru)
sappi
На сайте с 11.11.2009
Offline
28
#10

Дело в том, что ради одного клиента с PPTP не думаю что найдется хостер, который будет пересобирать ядро всей системы с десятками клиентов на ней именно под вас. Патчи есть и это факт. Не отрицаю. Работать заставить можно.

http://forum.openvz.org/index.php?t=msg&goto=30979&

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий