Перейти к содержимому
Калькуляторы

Призрачный сервер: part one

Материал:

Телекоммуникации - это не только стабильный коннект, коммутаторы, маршрутизаторы, километры оптического кабеля и подвесы. И даже башни мобильной связи и точки доступа Wi-Fi не охватывают всю отрасль, хотя и изрядно дополняют вышеперечисленное. Еще телекоммуникации это дата-центры, серверы, операционные системы и контейнеры виртуализации. Или вот, к примеру - хостинг…

 

Полный текст

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

отдельно хочу обратиться к хостерам. Если надо много данных, по которым потом можно будет принимать решения - велкам! В ЛС можно обратиться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А что за книга лежит справа от компьютера первого WWW сервера?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А что, на виртуалке Windows или Mikrotik нельзя поставить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А что, на виртуалке Windows или Mikrotik нельзя поставить?

можно, конечно. Но за дополнительные деньги. Но зачем?

 

А что за книга лежит справа от компьютера первого WWW сервера

Шерсть минут смотрел - не понял

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

можно, конечно. Но за дополнительные деньги. Но зачем?

 

Не всем же нужны линуксы и прочее "серверное" софтовое хозяйство. Иногда хочется чего-то проверенного временем и удобного в работе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну, во-первых, "импортные сервисы" убежали в своем развитии настолько далеко в области "облачных вычислений", что впору заводить отдельные IT-специальности класса "профессионал по гуглу" или "гуру AWS".

Так уже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Хз, местные хостеры в стрёмной позе из за всей бюрократии.

 

Иногда хочется чего-то проверенного временем и удобного в работе.

Windows 98SE?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нет, windows 2008, как вариант. Странно, что не предлагают такую возможность. Правда тут появляются проблемы лицензирования, т.к. либо хостер должен иметь лицензии на ПО, либо арендатель использует свою лицензию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Странно, что не предлагают такую возможность. Правда тут появляются проблемы лицензирования

Потому как виртуализация на каком-нибудь бесплатном Xen или KVM, а GPL гостевые драйверы для Win-клиентов весьма неэффективны, и там уже не оверселлинг, а андерселлинг придется делать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Иногда хочется чего-то проверенного временем и удобного в работе.

тогда надо CP/M просить. Или калькулятор БЗ-34. Зачем нужно РоутерОС на виртуалке в облаке - вот тут моя фантазия пасует. Вот чтобы что там роутить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Зачем нужно РоутерОС на виртуалке в облаке - вот тут моя фантазия пасует. Вот чтобы что там роутить?

Трафик между виртуальными же серверам. Когда хостер просто виртуальные сервера дает, а виртуальное облако - нет. Вот и создаем его вручную. Но получается ну очень извращенно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А что за книга лежит справа от компьютера первого WWW сервера?

https://en.wikipedia.org/wiki/Enquire_Within_Upon_Everything

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Зачем нужно РоутерОС на виртуалке в облаке - вот тут моя фантазия пасует. Вот чтобы что там роутить?

 

Да хотя бы туннель сделать, что бы не выводить некоторые сервера в открытый доступ по белому IP. Или сделать точку для подключения туннелей - много можно задач придумать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Зачем нужно РоутерОС на виртуалке в облаке - вот тут моя фантазия пасует. Вот чтобы что там роутить?

 

Да хотя бы туннель сделать, что бы не выводить некоторые сервера в открытый доступ по белому IP. Или сделать точку для подключения туннелей - много можно задач придумать.

Придумывать задачу под решение, это очень оригинально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да хотя бы туннель сделать, что бы не выводить некоторые сервера в открытый доступ по белому IP. Или сделать точку для подключения туннелей - много можно задач придумать.

и чем тут не поможет штатная линукс-машина? Шерсть строчек:

HOST1: ip link add grelan type gretap  local <IP1> remote <IP2>
HOST1: ip link set grelan up
HOST1: iptables -I INPUT -p gre -s <IP2> -j ACCEPT
HOST2: ip link add grelan type gretap local <IP2> remote <IP1>
HOST2: ip link set grelan up
HOST2: iptables -I INPUT -p gre -s <IP1> -j ACCEPT

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

и чем тут не поможет штатная линукс-машина? Шерсть строчек:

HOST1: ip link add grelan type gretap  local <IP1> remote <IP2>
HOST1: ip link set grelan up
HOST1: iptables -I INPUT -p gre -s <IP2> -j ACCEPT
HOST2: ip link add grelan type gretap local <IP2> remote <IP1>
HOST2: ip link set grelan up
HOST2: iptables -I INPUT -p gre -s <IP1> -j ACCEPT

Самое веселое, что чрезмерное использование туннелей, пожалуй, даже вредно. Просто зарезать локальными файрволлами соединение откуда не надо - в большинстве случаев хватит. А если надо шифрование между хостами - то IPSec в транспортном(не туннельном - оно тоже излишне) режиме между ними поднять. Это больно только первые полдюжины раз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

и чем тут не поможет штатная линукс-машина? Шерсть строчек:

 

Представьте, что уже есть некая сеть и она работает, в ней установлены сервера (обычно на windows), и какой-то шлюз в интернет.

Тут надо, ничего не трогая, потому что интернет может и windows через AD раздавать, обеспечить некий удаленный доступ, или объединить туда же сеть офисов, или еще что. Можно поставить коробочку микротик за 3000р., которая все сделает, а вы предлагаете линукс куда-то ставить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Saab95

Я понимаю, вы фанат марки, НО:

а) какие коробочки, речь о VPS, без железа

б) Софт лицензия L4 стоит порядка 2700 руб, но привязывается к HDD. При смене хостера тебе приходится упрашивать старого хостера отдать тебе файл виртуального диска, а нового - его конвертить, потому как изнутри RouterOS никакой валидный образ диска не снимешь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Saab95

Я понимаю, вы фанат марки, НО:

а) какие коробочки, речь о VPS, без железа

б) Софт лицензия L4 стоит порядка 2700 руб, но привязывается к HDD. При смене хостера тебе приходится упрашивать старого хостера отдать тебе файл виртуального диска, а нового - его конвертить, потому как изнутри RouterOS никакой валидный образ диска не снимешь.

 

Представьте есть некий проект, с не ясным продолжением, будет ли он идти по истечении полугода, или станет никому не нужным. Можно, конечно, поставить все у себя, выделить IP адреса и т.п. Но если проект не свой, то нет необходимости выделять на него свои адреса, на которые потом будут делать попытки подключения чужие устройства, т.к. не всегда можно воспользоваться DNS в настройках удаленного оборудования.

 

Вот и получается, что на VPS требуется установить 1-2-3-4 сервера на windows, установить туда же microsoft sql (а у него есть некоторые преимущества, что не умеют другие sql), и через микротик на том же VPS собрать кучу туннелей от удаленных устройств. Естественно аренду VPS оплачивает заказчик проекта. Если проект пошел в работу, стал нужным, то его уже можно переносить на свои сервера, которые будут стоять у себя в стойке, или в стойке ДЦ, т.к. покупать это оборудование, тратя сразу тысяч 300-400 не выгодно, куда его потом использовать? Да и финансирования такого нет.

 

Стоимость же лицензии L4 на этом фоне сущие крохи. Когда требовались такие VPS, то только один из них предложил установку того, чего было надо, и в последствии проект переехал на свое оборудование в арендованную стойку ДЦ, где уже были установлены свои сервера для VPS, что бы стартовать точно такие же новые проекты, т.к. потребность на них стала возрастать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот и получается, что на VPS требуется установить 1-2-3-4 сервера на windows,

Что-то больный толстый VPS получается. Чтобы внутри него (а он сам - виртуальная машина), еще несколько виртуальных машин с виндой запускать.

 

Если же имеется в виду все-таки несколько VPS-ок, которые как-то связать надо - то как раз получаем виртуальное облако. Немного

другая услуга. И, наверное, проще ее и купить. Там и виртуальный маршрутизатор сразу включат.

 

И да - без приватной сети, а просто на публичных IPv6 адресах, зарезав соединения откуда не надо - у Видны ну совсем никак?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Saab95

Представлять мне надо исключительно попытку вмещения такого проекта в VPS. Нет, оно существует - https://fastvps.ru/vps#/winvps , но за 4 машины платишь 10К/мес и получаешь прокрустово ложе по диску и памяти. Такое не потянет и 50 человек "на посидеть". А если там пилот для избранных, то откуда надобность в куче туннелей? Под такое берут либо сразу Azure, либо дедик. Доступ делают через RDP (чистый или RD Gateway), тратиться на RouterOS нет смысла.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Представлять мне надо исключительно попытку вмещения такого проекта в VPS. Нет, оно существует - https://fastvps.ru/vps#/winvps , но за 4 машины платишь 10К/мес и получаешь прокрустово ложе по диску и памяти. Такое не потянет и 50 человек "на посидеть". А если там пилот для избранных, то откуда надобность в куче туннелей? Под такое берут либо сразу Azure, либо дедик. Доступ делают через RDP (чистый или RD Gateway), тратиться на RouterOS нет смысла.

 

Бывают системы, требующие больших объемов данных, а бывают, где количество данных маленькое, но собирается с большого количества устройств, поэтому даже таких скромных ресурсов хватает с избытком для работы.

 

Что-то больный толстый VPS получается. Чтобы внутри него (а он сам - виртуальная машина), еще несколько виртуальных машин с виндой запускать.

 

Нет, каждый VPS обслуживает только одну ОС без виртуализации.

 

Если же имеется в виду все-таки несколько VPS-ок, которые как-то связать надо - то как раз получаем виртуальное облако. Немного

другая услуга. И, наверное, проще ее и купить. Там и виртуальный маршрутизатор сразу включат.

 

И что этот виртуальный маршрутизатор умеет работать сервером PPP подключений с авторизацией по радиусу? Нет конечно=)

 

И да - без приватной сети, а просто на публичных IPv6 адресах, зарезав соединения откуда не надо - у Видны ну совсем никак?

 

Винду всегда надо закрывать извне, что бы она белых адресов не имела, тогда и закрывать ничего не надо. Учитывая то, что маршрутизатор сам ограничивает доступ только до нужных портов - то безопасность на высоком уровне.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И что этот виртуальный маршрутизатор умеет работать сервером PPP подключений с авторизацией по радиусу? Нет конечно=)

VPN доступ(а это именно оно и есть) к внутренностям облака, если я правильно помню, многие виртуальные облака умеют.

Вот именно некоторые варианты PPP - возможно и нет. Они все больше на IPSec/L2TP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

установить 1-2-3-4 сервера на windows, установить туда же microsoft sql

 

"Стюардесса в салоне нового лайнера объявляет о то, что находится в самолете:

- На первой палубе - багаж, на второй - бар, на третьей - поле для гольфа, на четвертой бассейн.

И добавляет:

- А теперь, господа, пристегнитесь. Сейчас со всей этой ху#ней мы попробуем взлететь."

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.