G
german
Guest
вообще инкапсуляция TCP over TCP плохая вещь , связанна с известной проблемой MRU, те управлением размером окна MTU.
Была статья очень интересная об особенностях работы инкапсулированного трафика на каналах с дропами....
Почему TCP поверх TCP - плохая идея
но терминирование клиента VPN , наиболее удобная и красивая идея, особенно если есть устройства для этого предназначеные, типа DSLAM'ов с vlan'овыми портами и поддержкой 802.1x, и считать удобно и управлять тоже. Все удовольствия в одном флаконе, те в Radius'e.
Была статья очень интересная об особенностях работы инкапсулированного трафика на каналах с дропами....
Почему TCP поверх TCP - плохая идея
но терминирование клиента VPN , наиболее удобная и красивая идея, особенно если есть устройства для этого предназначеные, типа DSLAM'ов с vlan'овыми портами и поддержкой 802.1x, и считать удобно и управлять тоже. Все удовольствия в одном флаконе, те в Radius'e.