laurentHCM PostĂ©(e) le 27 janvier 2021 PostĂ©(e) le 27 janvier 2021 Bonjour, Je possĂšde un NAS Synology DS416 et je voudrais installer le VPN Server en utilisant soit LT2P/ Ipsec soit OpenVPN. Auriez-vous une idĂ©e du nombre maximal de connexion que peut supporter l'une ou l'autre des 2 options (Ă mon avis les 2 doivent ĂȘtre Ă peu prĂšs identiques) ? J'aurai besoin de connecter au maximum 10 sessions simultanĂ©es avec du bureau Ă distance. Merci d'avance. 0 Citer
oracle7 PostĂ©(e) le 27 janvier 2021 PostĂ©(e) le 27 janvier 2021 (modifiĂ©) @laurentHCM Bonjour,  Comme sur tout forum, il est d'usage que les nouveaux membres passent par la rubrique [PRESENTATION] pour faire la leur. Certains ici, y sont sensibles et de plus cela facilite les rĂ©ponses en fonction du niveau de compĂ©tences du membre et de ses Ă©quipements. Cela dit rassures-toi il n'est pas trop tard pour bien faire ... Le 27/01/2021 Ă 12:04, laurentHCM a dit : J'aurai besoin de connecter au maximum 10 sessions simultanĂ©es avec du bureau Ă distance. Pas de soucis, par exemple dans VPN Server, en OpenVPN (mais aussi en L2TP/IPSec) tu peux mĂȘme limiter ce nombre de connexions maximum avec ce paramĂštre :   Cordialement oracle7đ ModifiĂ© le 5 juillet 2021 par oracle7 0 Citer
laurentHCM Posté(e) le 27 janvier 2021 Auteur Posté(e) le 27 janvier 2021 Merci oracle7, bien noté pour les usages, je vais passer par la case présentation. J'avais vu qu'il était possible de limiter le nombre de users via l'interface d'admin mais ma question concernait plus un retour d'expérience sur le nombre réel de sessions ouvertes simultanément sans impact sur les performances. Par exemple, sur les livebox pro d'orange, il est recommandé de ne pas avoir plus de 5 connexions VPN ouvertes simultanément. En fait si le VPN sur le NAS consomme trop de ressources, j'envisagerai d'installer le serveur VPN sur un autre équipement, mais je préfÚrerai éviter cette solution. Merci 0 Citer
oracle7 PostĂ©(e) le 27 janvier 2021 PostĂ©(e) le 27 janvier 2021 @laurentHCM Bonjour, il y a 2 minutes, laurentHCM a dit : mais ma question concernait plus un retour d'expĂ©rience sur le nombre rĂ©el de sessions ouvertes simultanĂ©ment sans impact sur les performances. Comme mon utilisation du VPN est exclusivement Ă titre privĂ© et donc non professionnelle, j'ai tout au plus 2 Ă 3 connexions simultanĂ©es et encore. Donc dĂ©solĂ©, de n'a voir pas rĂ©pondu Ă ton attente. Maintenant, il y aura bien sur ce forum quelqu'un qui pourra te rĂ©pondre sur ce niveau de performance. A mon humble avis, cela dĂ©pendra aussi de la quantitĂ© de RAM disponible sur le NAS et du nombre de licences dont tu disposes (1 par utilisateur simultanĂ©). Avec VPN Server tu as une SEULE licence gratuite. Il y a quelques temps Synology avait offert 20 licences gratuites juste en s'enregistrant sur leur site, mais je crains que cette offre commerciale ne soit expirĂ©e aujourd'hui. Il me semble aussi qu'en gĂ©nĂ©ral sur les routeurs Synology limitent de toutes façons Ă une quarantaine de connexions simultanĂ©es (voir ici dans le texte). Cordialement oracle7đ 0 Citer
laurentHCM Posté(e) le 27 janvier 2021 Auteur Posté(e) le 27 janvier 2021 ta réponse apporte déjà un premier élément. je n'avais pas vu la limitation à 40 sessions. merci. 0 Citer
oracle7 PostĂ©(e) le 27 janvier 2021 PostĂ©(e) le 27 janvier 2021 @laurentHCM Bonjour, Tu peux dire que tu es chanceux, je viens de retourver l'offre Synology ici qui est toujours valable ! Cordialement oracle7đ 0 Citer
.Shad. PostĂ©(e) le 27 janvier 2021 PostĂ©(e) le 27 janvier 2021 Il s'agit de licences VPN Plus, donc pour SRM, rien Ă voir avec l'implĂ©mentation de VPN Server sur DSM. Ta connexion aura un fort impact sur la fluiditĂ© pour tes clients, surtout le dĂ©bit montant, car ça va correspondre Ă leur dĂ©bit descendant. Le processeur Ă©galement, car c'est lui qui chiffre les donnĂ©es. Dernier point, surtout ne pas faire transiter toutes les donnĂ©es par le VPN, sinon tu vas vite saturer. Donc que pour tout ce qui concerne Internet, le client passe par sa connexion de base. Je pense que le mieux c'est de tester. đ 0 Citer
oracle7 PostĂ©(e) le 27 janvier 2021 PostĂ©(e) le 27 janvier 2021 @.Shad. Bonjour, Tu as bien fait de prĂ©ciser pour VPN Plus Server de SRM, on fait trop vite le raccourci avec VPN Server de DSM qui tellement proche mais avec moins de fonctions ! Merci. Cordialement oracle7đ 0 Citer
laurentHCM Posté(e) le 27 janvier 2021 Auteur Posté(e) le 27 janvier 2021 merci pour les infos. Pour le traffic internet, j'avais prévu que celui-ci ne transite effectivement pas par le VPN. Je pensais uniquement utiliser le bureau à distance pour une application qui ne peut pas s'exécuter en client-serveur, et aussi pour l'accÚs aux documents stockés sur le NAS. Nous utilisons actuellement quickconnect mais la multiplication des modes de connexions n'est pas top. 0 Citer
Juan luis Posté(e) le 27 janvier 2021 Posté(e) le 27 janvier 2021 (modifié) il y a 42 minutes, laurentHCM a dit : merci pour les infos. Pour le traffic internet, j'avais prévu que celui-ci ne transite effectivement pas par le VPN. Je pensais uniquement utiliser le bureau à distance pour une application qui ne peut pas s'exécuter en client-serveur, et aussi pour l'accÚs aux documents stockés sur le NAS. Nous utilisons actuellement quickconnect mais la multiplication des modes de connexions n'est pas top. Bonjour, Je pense que tu devrais aussi regarder une solution à base d'un routeur VPN ( voir en occasion). Sinon tu risque de surcharger ton NAS à lui faire faire un boulot pour lequel il n'est pas conçu. Les routeurs VPN possÚdent un hardware spécifique pour gérer le L2TP IPSEC Est ce que ton site est fibré? Car effectivement les débits souhaités ont une grande influence sur la solution. Modifié le 27 janvier 2021 par Juan luis 0 Citer
laurentHCM PostĂ©(e) le 27 janvier 2021 Auteur PostĂ©(e) le 27 janvier 2021 Bonjour Juan Luis, C'est effectivement la question que je me pose. Le fait de mettre le VPN sur le NAS Ă©vite de rajouter un Ă©quipement qui pourrait ĂȘtre un SPOF (je me rends compte que je ne connais pas la traduction française) , alors que si le nas tombe, Ă la limite je n'ai plus besoin du VPN car personne ne pourra travailler. Mais je sens confusĂ©ment que le risque de crĂ©er de la dette technique est important. Le site est fibrĂ© avec une box orange. J'hĂ©sitais Ă passer sur un abonnement pro pour avoir une livebox pro permettant d'avoir un VPN intĂ©grĂ© au routeur. Ce serait un compromis entre mettre le VPN sur le NAS et avoir un serveur (ou routeur) vpn dĂ©diĂ©. Qu'en penses-tu ? 0 Citer
oracle7 PostĂ©(e) le 27 janvier 2021 PostĂ©(e) le 27 janvier 2021 @laurentHCM Bonjour, il y a 35 minutes, laurentHCM a dit : Ce serait un compromis entre mettre le VPN sur le NAS et avoir un serveur (ou routeur) vpn dĂ©diĂ©. A mon humble avis, je prendrais un routeur (par exemple placĂ© en DMZ derriĂšre la LIvebox) sur le quel j'installerai le serveur VPN si pas dĂ©jĂ rĂ©sident de base. Cela aurait aussi l'avantage indĂ©niable de pouvoir te passer de la Livebox en tant que routeur s'entend et ainsi pouvoir via le nouveau routeur fixer notamment tes propres serveurs DNS plutĂŽt que d'ĂȘtre contraint d'utiliser les serveurs DNS reputĂ©s "menteurs" d'Orange que tu ne peux pas modifier/remplacer dans la Livebox. De plus, en reportant tout de travail de DHCP, de sĂ©curisation du(des) rĂ©seau(x) local(aux) sur le routeur qui sera bien plus performant que la Livebox sur ces domaines, tu y gagneras largement en fiabilitĂ© globale. Maintenant ce que j'en dis ... A toi de voir ... Cordialement oracle7đ  0 Citer
maxou56 PostĂ©(e) le 27 janvier 2021 PostĂ©(e) le 27 janvier 2021 (modifiĂ©) Il y a 5 heures, laurentHCM a dit : Je possĂšde un NAS Synology DS416 Bonjour, Le DS416 est peu puissant (un petit 2 coeurs ARM) Comme l'a mentionnĂ© @.Shad. le mieux c'est de tester. Par exemple avec un lien VPN (tu peux mĂȘme tester en local) et tu fait un test iperf (ou tu fait transiter tout le trafic et tu fait un speedtest) et tu verras de quoi est capable ton NAS, car si tu as la fibre (combien en UP?) ça sera le CPU qui sera limitant. ModifiĂ© le 27 janvier 2021 par maxou56 0 Citer
laurentHCM Posté(e) le 27 janvier 2021 Auteur Posté(e) le 27 janvier 2021 Bonjour Maxou, Oui je pense que je vais faire cela. Le test sera le bon révélateur. Je ne suis pas trÚs au fait des usages, j'aurai aussi une question sur quickconnect, il vaut mieux ouvrir un autre sujet? Merci à tous de vos réponses. 0 Citer
.Shad. Posté(e) le 27 janvier 2021 Posté(e) le 27 janvier 2021 Oui, histoire de ne pas mélanger les informations. 1 Citer
Juan luis PostĂ©(e) le 28 janvier 2021 PostĂ©(e) le 28 janvier 2021 Il y a 18 heures, laurentHCM a dit : Bonjour Juan Luis, C'est effectivement la question que je me pose. Le fait de mettre le VPN sur le NAS Ă©vite de rajouter un Ă©quipement qui pourrait ĂȘtre un SPOF (je me rends compte que je ne connais pas la traduction française) , alors que si le nas tombe, Ă la limite je n'ai plus besoin du VPN car personne ne pourra travailler. Mais je sens confusĂ©ment que le risque de crĂ©er de la dette technique est important. Le site est fibrĂ© avec une box orange. J'hĂ©sitais Ă passer sur un abonnement pro pour avoir une livebox pro permettant d'avoir un VPN intĂ©grĂ© au routeur. Ce serait un compromis entre mettre le VPN sur le NAS et avoir un serveur (ou routeur) vpn dĂ©diĂ©. Qu'en penses-tu ? Bonjour Ă tous @laurentHCM, Si orange le propose, c'est encore mieux, si bien sĂ»r ça reste raisonnable au niveau tarif. Car ajouter une nouvelle boite c'est aussi un Ă©quipement supplĂ©mentaire Ă gĂ©rer. Cordialement 1 Citer
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.