Vlákno názorů k článku Tuneluji, tuneluješ, tunelujeme: přesměrování portů od Petrik - Predevsim pro wifi site (treba CZfree.Net) by se...

  • Článek je starý, nové názory již nelze přidávat.
  • 3. 7. 2003 11:04

    Petrik (neregistrovaný)

    Predevsim pro wifi site (treba CZfree.Net) by se velice hodily komprimovane tunely, ktere by dokazali zvysit propustnost a snad i spolehlivost zaruseneho wifi spoje. Jak takovy tunel realizovat a jaky komprimacni program pouzit? Slysel jsem, ze nejrychlejsi a nejlepsi je Bzip2 (ale winrar 3.20 komprimuje na woknech lepe :-), dale by me zajimalo, zdali by slo udelat jakousi virtualni komprimovanou (pod)sit, kde by se nekomprimovaly cele packety, ale pouze datova cast, takze pokud by bylo za sebou vice linuxovych routeru, ktere by byly nakonfigurovane na komprimovane tunely (a byly soucasti one virtualni kompr. site), nemusely by prichazejici data rozbalit a znovu zabalit na odchodu, ale rozbalili by se az na poslednim stroji, ktery by byl posledni v one virtualni "komprimacni siti".Proste vytvorit mnozinu primo spojenych (nebo i neprimo) routeru,ve ktere by datova cast packetu putovala zabalena a rozbalila by se az na hranici teto mnoziny, nebo u adresata nachazejiciho se uvnitr.Neni jiz takova vec hotova?

  • 3. 7. 2003 14:17

    Michal Kara (neregistrovaný)

    IPSec vicemene neco takoveho umi (komprimovane veci). Ale spolehlivost asi nezvysite...

    A bzip je na tyto ucely vylozene nevhodny zpusob pakovani :-) Potrebujete nejaky algoritmus ktery pracuje s tokem dat.

  • 3. 7. 2003 17:08

    Jerry (bez trojky) (neregistrovaný)

    Pro informaci - na nezarušeném wifi mi IPSec (FreeS/WAN pod Linuxem) jel v pohodě, zvládal dokonce i přístup z WinXP, i když v nich nešlo pověsit na pakety došlé přes IPSec firewall, což považuji za velkou chybu (windows, samozřejmě). Mezi dvěma linuxovými mašinami mi spojení během cca půldruhého měsíce, co jsem to měl nastaveno, nespadlo ani jednou, ovšem signál byl většinou velmi dobrý. Měl jsem takhle řešený tunel skrz wifi do malé síťky v protějším domě a dál do Internetu. Navíc jsem měl v netfilteru povolený provoz pouze přes IPSec, takže případný dobrák, který by se tam chtěl přes wifi nabourat, neměl moc šanci (pokud by tam nebyl nějaký bug, samozřejmě), i kdyby prolomil WEP (ten jsem nakonec úplně vypnul).

    Komprimace jde zapnout, ale jak moc je účinná, to, přiznám se, nevím. Maximální rychlosti, kterou jsem s tím dosáhl, byly cca 2.5Mbit/s, dál to nebrzdilo ani tak wifi, jako spíše pomalý procesor v počítači naproti, který nestíhal rychleji šifrovat (nějaká K6 na frekvenci kolem 200MHz, nevím to přesně, pak mi jí ukradli).