( nvik | 2015. 11. 21., szo – 16:35 )

kell egy erősebb gép, olyan, amiben a cpu tud aesni utasításokat.
az openvpn-t úgy állítsd, hogy mindenhol használjon aes-t.
nézd meg, hogy a processzor aesni készlete és használt rendszer cryptoengine-je mely aes módokat támogatja hardveresen, és abból válassz!
javaslom a pfsense -t egyébként, és az openvpn valamint az openvpn-clientexport package-k használatát, nálunk nagyon bevált!
ha pfsense-t nem ismered, akkor elmegy vele pár éjszakád mire beletanulsz, mert nagyon részletesen állítható benne minden, de nagyon remek rendszer!

(egy xeon e5-2620 procis vmware host-on fut egyik helyünkön virtuális gépként (1GB RAM-mal), gigabit kapcsolattal s több helyről csatlakozunk hozzá, egyszerre többen: 60mbit bérelt vonal, 40mbit bérelt vonal, 30mbit VDSL vonal, valamint 3 othoni ADSL-es, mindenki full-speed tud egyszerre samba-n másolni le-fel az openvpn kapcsolaton keresztül, prociterhelés is minimális, hála az aesni -nek.)