SoftEther ๋ฒ์ :
๊ตฌ์ฑ ์์: [์๋ฒ]
์ด์ ์ฒด์ : [๋ฆฌ๋
์ค]
์ํคํ
์ฒ: [64๋นํธ]
[๋ผ์ฆ๋ฒ ๋ฆฌํ์ด์ ๊ฐ์ด ์๋ ค์ง ์ฌ์์ ์ปดํจํฐ์ธ ๊ฒฝ์ฐ ์ธ๋ถ์ฌํญ์ ์๋ตํ์ฌ ์ง์ ํ ์ ์์ต๋๋ค.]
ํ๋ก์ธ์: [์ธํ
์ ์จ ํ๋ก์ธ์(Skylake, IBRS)]
[๋ฒ๊ทธ ์ค๋ช ]
๋ด kvm ์๋ฒ์์ securenat์ ์ฌ์ฉํ ๋๋ง๋ค CPU ์ฌ์ฉ๋์ด 99%๊ฐ ๋ฉ๋๋ค. 0๋ช ์ ์ฌ์ฉ์๊ฐ ์ฐ๊ฒฐ๋์ด ์์ด๋ securenate๋ฅผ ํ์ฑํํ ๋๋ง๋ค vpnserver ์ฌ์ฉ๋์ด 99%+-๋ก ์ด๋ํฉ๋๋ค. ๊ทธ๋ฆฌ๊ณ ๊ทธ๊ฒ์ ์ธํฐ๋ท ์๋์ ๋ฌธ์ ๋ฅผ ์ผ์ผํต๋๋ค.
์๋ฒ ๊ตฌ์ฑ์์ DisableIpRawModeSecureNAT
๋ฅผ ํ์ฑํํด ์ฃผ์๊ฒ ์ต๋๊น?
@davidebeatrici ๋ค. ์ด๋ฏธ ํ์ฑํ๋์ด ์์ต๋๋ค. ๊ทธ๋ฌ๋ ์ฌ์ ํ ์ด์ด ์์ต๋๋ค. vpnserver๋ ํญ์ CPU ์ฌ์ฉ๋์ ๋งจ ์์ ๋ฉ์ท์ต๋๋ค.
์ ํํ ๋์ผํ ๋ฌธ์ ๊ฐ ์์๊ณ ์ธํฐํ์ด์ค์์ ๋ธ๋ฆฌ์ง๋ฅผ ์ฌ์ฉํ๋ ๋์ ํญ์ ๊ตฌ์ฑํ์ฌ ์์ ํ์ต๋๋ค. ์ ๊ฒฝ์ฐ์๋ KVM VM์ ๋๋ค.
@DainBB ๊ฐ์ด๋๋ฅผ
์๋ฒ ๊ด๋ฆฌ์์์ VPN ์๋ฒ์ ์ฐ๊ฒฐ - ๋ก์ปฌ ๋ธ๋ฆฌ์ง ์ค์ ํด๋ฆญ
ํ๋ฉด ์๋จ์ ๊ธฐ์กด ๋ธ๋ฆฌ์ง ์ญ์
ํ๋ฉด ํ๋จ์ ๋๋กญ๋ค์ด ๋ชฉ๋ก์์ Virtual Hub ์ด๋ฆ์ ์ ํํ ๋ค์ ๊ธฐ๋ณธ "Bridge with Physical Existing Network Adapter" ๋์ "Bridge with New Tap Device"๋ฅผ ์ ํํฉ๋๋ค.
ํญ์ "์ด๋ฆ"์ ์ง์ ํ๋ฉด ํญ ์ธํฐํ์ด์ค๊ฐ tap_"name"์ผ๋ก ์์ฑ๋๊ณ "๋ก์ปฌ ๋ธ๋ฆฌ์ง ์์ฑ"์ ํด๋ฆญํฉ๋๋ค.
๊ทธ๊ฒ ๋ค์ผ, ๋น์ ์ ์๋ฒ์ ifconfig -a ์ถ๋ ฅ์ tap_"name"์ด ํ์๋์ด์ผ ํ๊ณ ๊ทธ ํ์ SecureNAT๋ฅผ ํ์ฑํํ ์ ์์ต๋๋ค. ๋ด VM CPU ์ฌ์ฉ๋ฅ ์ ์ด ์ค์ ์ผ๋ก ์ ๋ 10%๋ฅผ ๋์ง ์์ต๋๋ค. ํญ์ ์์ฑํ๊ธฐ ์ ์๋ ์ ํด ์ํ์์ 80%์์ต๋๋ค. .
@DainBB ์ ๋ง ๊ฐ์ฌํฉ๋๋ค. ๊ทธ๋ฐ๋ฐ ๊ธํ๋ฐ SmartNAT ๋ถ๋ถ์ ๋ํด ์ค๋ช ํด ์ฃผ์๊ฒ ์ต๋๊น? ํฐ ๋์์ด ๋ ๊ฒ์ ๋๋ค.
SecureNAT์ ๋๋ค. ์ฃ์กํฉ๋๋ค. ํ์ฑํํ๋ ๋ฐฉ๋ฒ์ ์๊ณ ์์ต๋๋ค.
@DainBB ์๋ก์ด TAP ์ธํฐํ์ด์ค๋ก SecureNAT ๊ตฌ์ฑ์ ๋ณ๊ฒฝํ์ จ์ต๋๊น?
๋ณ๊ฒฝ ์ฌํญ ์์, ๋ชจ๋ ๊ธฐ๋ณธ ์ค์
@DainBB ๋ค์ ํ ๋ฒ ๊ฐ์ฌํฉ๋๋ค ๋ฉ์ดํธ! ๋น์ ์ ๊ต์ฅํ๋ค!
@AdroitAdorKhan ์๋
ํ์ธ์.
๋ช ๋
์ ์ CPU ์ฌ์ฉ๋์ด ์ต๋ 100%๊น์ง ์ฌ๋ผ๊ฐ๊ณ ์๋๊ฐ ๋๋ ค์ง๋ ๊ฒ๊ณผ ๋์ผํ ๋ฌธ์ ๊ฐ ๋ฐ์ํ์ต๋๋ค.
๊ทธ ์๊ฐ์ LOCAL BRIDGE์ SECURE-NAT๊ฐ ๋ชจ๋ ํ์ฑํ๋์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค.
๊ทธ๋ฐ ๋ค์ LOCAL BRIDGE๋ฅผ ๋นํ์ฑํํ๊ณ SECURE-NAT๋ฅผ ํ์ฑํํ๋ฉด ๋ฌธ์ ๊ฐ ํด๊ฒฐ๋ฉ๋๋ค...
AdroitAdorKhan์ ๋ฌธ์ ๋ ์ด๋ ๋ค?
(๋์ ์์ด ์ค๋ ฅ์ด ์ข์ง ์์ ์ฃ์กํฉ๋๋ค!)
์๋ ํ์ธ์ @libnumafly ์ ๋ ๋ค๋ฅธ ์ ๊ทผ ๋ฐฉ์์ ์ฌ์ฉํ์ต๋๋ค. ๋๋ dnsmasq์ bridge๋ฅผ ์ฌ์ฉํ๊ณ ์ง๊ธ์ ์์ฃผ ์ ์๋ํฉ๋๋ค!
์๊ฒ ์ต๋๋ค. @AdroitAdorKhan ๋ต๋ณ ๊ฐ์ฌํฉ๋๋ค!