Рубрика:
Наука и технологии /
Раздел для научных публикаций
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
Андреев С.В., научный сотрудник Института прикладной математики им. М.В. Келдыша, РАН, Москва Рыжова И.Г., научный сотрудник Института прикладной математики им. М.В. Келдыша, РАН, Москва
Методы ускорения VPN-соединений при использовании маршрутизаторов с ARM-процессорами
Данная статья посвящена задачам ускорения OpenVPN-соединений при использовании маршрутизаторов с процессорами ARM. Централизованное использование маршрутизаторов для соединения удаленного филиала к локальной сети предприятия позволяет свести задачу такого подключения к настройке и поддержке в рабочем состоянии только самого маршрутизатора, автоматически обеспечивая тем самым VPN-соединение для всех работников филиала и их различных устройств. При таком подходе скорость VPN-канала играет ключевую роль
1. Введение
Как уже было описано в работе [1], сравнительно недорогой бытовой маршрутизатор класса SOHO (Small Office, Home Office) на базе процессора ARM архитектуры может успешно применяться в качестве дешевого микро-сервера Частной Виртуальной Сети (VPN). Маршрутизатор с широко распространенным процессором ARMv7-a может быть использован как для нужд частного лица, обеспечивая приватность его соединения при использовании открытых Wi-Fi сетей, так и для подключения относительно небольшого филиала или квартиры работника к центральному VPN-серверу предприятия, то есть, выступая в качестве VPN-клиента.
При таком подходе ИТ-специалистам достаточно настроить и поддерживать в рабочем состоянии только сам маршрутизатор, автоматически обеспечивая тем самым VPN-соединение для всех работников филиала и их различных устройств.
При этом в подавляющем большинстве случаев используется Частная Виртуальная Сеть OpenVPN [2], [3] с открытым исходным кодом, применяемая для создания зашифрованных каналов и свободно распространяемая под лицензией GNU GPL [4]. Также, чаще всего для шифрования канала, используется OpenSSL [5] – полноценная криптографическая библиотека с открытым исходным кодом, широко известная из-за расширения SSL/TLS, используемого в веб-протоколе HTTPS.
<...>
Подпишитесь на журнал Купите в Интернет-магазине
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|