OpenVPN et AES-NI

OpenVPN et AES-NI - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 19-06-2015 à 10:37:37    

Bonjour,
 
Je pense prendre un fournisseur VPN, et je me suis un peu renseigné sur le "coût" que peut prendre le chiffrement des données.
Je pensais que mon routeur ferait le point d'E/S entre mon réseau local et mon fournisseur mais à priori le résultat ne serait pas au rendez-vous.
 
J'étais en train de lire ce texte et je me suis dit cool, avec un Celeron N3150, pour 200€ j'aurais un bon mini-serveur et plus si affinités.
 
Le problème c'est qu'il est déjà difficile de trouver des benchmarks sur OpenVPN et AES-NI, mais alors en trouver en rapport avec le proc...
On voit dans le lien qu'il y a déjà une grosse différence entre le Xeon et le i5 (bon, ok, le i5 date d'il y a 5 ans, une éternité), mais que vaudrait le celeron ? Avec, en prime, la question de savoir si c'est ok si c'est son unique rôle ou si il peut faire bien plus que simple passerelle vpn.
 
Bref, le jeu en vaut-il la chandelle ? La fin justifie-t-elle les moyens à investir ? Puis-je y aller bille en tête ?
 
Edit: Je me suis dit que c'était le bon endroit pour poster au lieu d'hardware. Corrigez-moi si je me trompe


Message édité par Xas le 19-06-2015 à 10:45:26
Reply

Marsh Posté le 19-06-2015 à 10:37:37   

Reply

Marsh Posté le 26-06-2015 à 09:27:52    

Petit up. Personne n'aurait de retour d'XP en général ou des pointeurs pour m'éclairer ?

Reply

Marsh Posté le 26-06-2015 à 09:50:05    

Je comprend pas bien ton besoins ni ta question.
Enfin j'ai cru comprendre que tu étais inquiet pour la viabilité de ton Hardware pour le décryptage mais comme tu ne décris pas le besoins.
Si tu fais du Hubs and spoke, du remote network ou Peer to peer.
J'ai des RPI en client VPN alors bon.
 
 

Reply

Marsh Posté le 26-06-2015 à 14:22:21    

Désolé pour le manque de précisions.
 
Je ne suis pas sur d'avoir saisi l'archi du Hub and Spoke. Je dirais que c'est cela, mais peut-être que j’interprète mal.
 
En gros, j'ai un provider VPN qui me fournit une connexion OpenVPN. Au lieu d'installer leur client sur tous mes postes, je voulais centraliser ça vers un PC.
L'inconnu reste aux niveau des perfs. Si je regarde un film HD sur un VOD étranger, et un autre PC est sur Usenet ou P2P, est-ce que le décryptage y arrive ? (je ne prend pas en compte la bande passante internet, j'aimerais comprendre un peu mieux le VPN et ses limites sur ce sujet)

Reply

Marsh Posté le 26-06-2015 à 14:35:44    

Le Hub and Spoke c'est un réseau maillé en étoile, en gros tu relie par VPN des site distant sur un cite centrale, et tout le monde peut "discuter" avec tout le monde. (En ayant bien-sure fais la configuration avec les routes etc ..)
 
Pour ce que tu veut faire, j'ai effectivement l'impression que tu va avoir une problématique au niveau de la puissance, effectivement si 150 user dialogue via le tunnel faut que ton proc suive (et la co internet aussi).
 
Je comprends mieux ton soucis, je pense que tu devrais tester en fonction de l'utilisation de t'es user du VPN puis augmenter le nombre user.
 
Malheureusement je peux pas trop t'aider, j'ai pas mal de tunnel mais pas une grosse utilisation de ceux-ci donc niveu perf je suis dans le noir.
Ca dépends aussi de ton cryptage, pour une bonne sécu je conseil l'AES-256-CBC, plus le cryptage est faible moins tu as besoins de puissance mais moins tu sécurise ton tunnel.

Reply

Marsh Posté le 26-06-2015 à 16:15:55    

Je pense qu'à long terme il y aura max 10 users. L'utilisation "par défaut", serait du p2p qui tourne et 2 stream HD. En plus du surf.
Niveau cryptage l'AES-256-CBC est celui préconisé par le provider

Reply

Marsh Posté le 26-06-2015 à 17:52:27    

Je pense que ça devrais le faire. une simple question, pourquoi ne fais-tu pas toi même ton serveur OpenVpn ?  
Ce serais gratuit :3

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed