LINUX.ORG.RU

История изменений

Исправление KivApple, (текущая версия) :

Проще всего dnat сделать. В любом случае пинг до vps будет составлять несравненно большую задержку, чем маршрутизация пакета в ядре. Извращаться с бриджами надо, если у тебя всё рядом (и сервер, и прокси в одном здании и пинг между ними ничтожно мал), либо для какого-нибудь очень сильного high load (но такое не делают на подкповатном сервере).

Более того, tap увеличит оверхед vpn, что скорее всего вообще на нет сведёт все профиты в данной ситуации. Tap это не про производительность и низкие задержки, а когда тебе принципиально бридж сделать по какой-то причине. Например, ты хочешь, чтобы некий софт видел две локалки связанные по vpn как единое целое.

Исправление KivApple, :

Проще всего dnat сделать. В любом случае пинг до vps будет составлять несравненно большую задержку, чем маршрутизация пакета в ядре. Извращаться с бриджами надо, если у тебя всё рядом (и сервер, и прокси в одном здании и пинг между ними ничтожно мал), либо для какого-нибудь очень сильного high load (но такое не делают на подкповатном сервере).

Исправление KivApple, :

Проще всего dnat сделать. В любом случае пинг до vps будет составлять несравненно большую задержку, чем маршрутизация пакета в ядре. Извращаться с бриджами надо, если у тебя всё рядом (и сервер, и прокси в одном здании и пинг между ними пару миллисекунд или даже меньше), либо для какого-нибудь очень сильного high load (но такое не делают на подкповатном сервере).

Исходная версия KivApple, :

Проще всего dnat сделать. В любом случае пинг до vps будет составлять несравненно большую задержку, чем маршрутизация пакета в ядре. Извращаться с бриджами надо, если у тебя всё рядом, либо для какого-нибудь очень сильного high load (но такое не делают на подкповатном сервере).