Robot_NagNews Posted May 2, 2017 · Report post Материал: Телекоммуникации - это не только стабильный коннект, коммутаторы, маршрутизаторы, километры оптического кабеля и подвесы. И даже башни мобильной связи и точки доступа Wi-Fi не охватывают всю отрасль, хотя и изрядно дополняют вышеперечисленное. Еще телекоммуникации это дата-центры, серверы, операционные системы и контейнеры виртуализации. Или вот, к примеру - хостинг… Полный текст Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
wanderer_from Posted May 2, 2017 · Report post отдельно хочу обратиться к хостерам. Если надо много данных, по которым потом можно будет принимать решения - велкам! В ЛС можно обратиться. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Tosha Posted May 2, 2017 · Report post А что за книга лежит справа от компьютера первого WWW сервера? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted May 2, 2017 · Report post А что, на виртуалке Windows или Mikrotik нельзя поставить? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
wanderer_from Posted May 2, 2017 · Report post А что, на виртуалке Windows или Mikrotik нельзя поставить? можно, конечно. Но за дополнительные деньги. Но зачем? А что за книга лежит справа от компьютера первого WWW сервера Шерсть минут смотрел - не понял Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted May 2, 2017 · Report post можно, конечно. Но за дополнительные деньги. Но зачем? Не всем же нужны линуксы и прочее "серверное" софтовое хозяйство. Иногда хочется чего-то проверенного временем и удобного в работе. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Sergey Gilfanov Posted May 2, 2017 · Report post Ну, во-первых, "импортные сервисы" убежали в своем развитии настолько далеко в области "облачных вычислений", что впору заводить отдельные IT-специальности класса "профессионал по гуглу" или "гуру AWS". Так уже. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Ivan_83 Posted May 2, 2017 · Report post Хз, местные хостеры в стрёмной позе из за всей бюрократии. Иногда хочется чего-то проверенного временем и удобного в работе. Windows 98SE? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted May 3, 2017 · Report post Нет, windows 2008, как вариант. Странно, что не предлагают такую возможность. Правда тут появляются проблемы лицензирования, т.к. либо хостер должен иметь лицензии на ПО, либо арендатель использует свою лицензию. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
jffulcrum Posted May 3, 2017 · Report post Странно, что не предлагают такую возможность. Правда тут появляются проблемы лицензирования Потому как виртуализация на каком-нибудь бесплатном Xen или KVM, а GPL гостевые драйверы для Win-клиентов весьма неэффективны, и там уже не оверселлинг, а андерселлинг придется делать. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
wanderer_from Posted May 3, 2017 · Report post Иногда хочется чего-то проверенного временем и удобного в работе. тогда надо CP/M просить. Или калькулятор БЗ-34. Зачем нужно РоутерОС на виртуалке в облаке - вот тут моя фантазия пасует. Вот чтобы что там роутить? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Sergey Gilfanov Posted May 3, 2017 · Report post Зачем нужно РоутерОС на виртуалке в облаке - вот тут моя фантазия пасует. Вот чтобы что там роутить? Трафик между виртуальными же серверам. Когда хостер просто виртуальные сервера дает, а виртуальное облако - нет. Вот и создаем его вручную. Но получается ну очень извращенно. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Tau Posted May 3, 2017 · Report post А что за книга лежит справа от компьютера первого WWW сервера? https://en.wikipedia.org/wiki/Enquire_Within_Upon_Everything Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted May 3, 2017 · Report post Зачем нужно РоутерОС на виртуалке в облаке - вот тут моя фантазия пасует. Вот чтобы что там роутить? Да хотя бы туннель сделать, что бы не выводить некоторые сервера в открытый доступ по белому IP. Или сделать точку для подключения туннелей - много можно задач придумать. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
micho Posted May 4, 2017 · Report post Зачем нужно РоутерОС на виртуалке в облаке - вот тут моя фантазия пасует. Вот чтобы что там роутить? Да хотя бы туннель сделать, что бы не выводить некоторые сервера в открытый доступ по белому IP. Или сделать точку для подключения туннелей - много можно задач придумать. Придумывать задачу под решение, это очень оригинально. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
wanderer_from Posted May 4, 2017 · Report post Да хотя бы туннель сделать, что бы не выводить некоторые сервера в открытый доступ по белому IP. Или сделать точку для подключения туннелей - много можно задач придумать. и чем тут не поможет штатная линукс-машина? Шерсть строчек: HOST1: ip link add grelan type gretap local <IP1> remote <IP2> HOST1: ip link set grelan up HOST1: iptables -I INPUT -p gre -s <IP2> -j ACCEPT HOST2: ip link add grelan type gretap local <IP2> remote <IP1> HOST2: ip link set grelan up HOST2: iptables -I INPUT -p gre -s <IP1> -j ACCEPT Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Sergey Gilfanov Posted May 4, 2017 · Report post и чем тут не поможет штатная линукс-машина? Шерсть строчек: HOST1: ip link add grelan type gretap local <IP1> remote <IP2> HOST1: ip link set grelan up HOST1: iptables -I INPUT -p gre -s <IP2> -j ACCEPT HOST2: ip link add grelan type gretap local <IP2> remote <IP1> HOST2: ip link set grelan up HOST2: iptables -I INPUT -p gre -s <IP1> -j ACCEPT Самое веселое, что чрезмерное использование туннелей, пожалуй, даже вредно. Просто зарезать локальными файрволлами соединение откуда не надо - в большинстве случаев хватит. А если надо шифрование между хостами - то IPSec в транспортном(не туннельном - оно тоже излишне) режиме между ними поднять. Это больно только первые полдюжины раз. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted May 4, 2017 · Report post и чем тут не поможет штатная линукс-машина? Шерсть строчек: Представьте, что уже есть некая сеть и она работает, в ней установлены сервера (обычно на windows), и какой-то шлюз в интернет. Тут надо, ничего не трогая, потому что интернет может и windows через AD раздавать, обеспечить некий удаленный доступ, или объединить туда же сеть офисов, или еще что. Можно поставить коробочку микротик за 3000р., которая все сделает, а вы предлагаете линукс куда-то ставить. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
jffulcrum Posted May 4, 2017 · Report post Saab95 Я понимаю, вы фанат марки, НО: а) какие коробочки, речь о VPS, без железа б) Софт лицензия L4 стоит порядка 2700 руб, но привязывается к HDD. При смене хостера тебе приходится упрашивать старого хостера отдать тебе файл виртуального диска, а нового - его конвертить, потому как изнутри RouterOS никакой валидный образ диска не снимешь. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted May 4, 2017 · Report post Saab95 Я понимаю, вы фанат марки, НО: а) какие коробочки, речь о VPS, без железа б) Софт лицензия L4 стоит порядка 2700 руб, но привязывается к HDD. При смене хостера тебе приходится упрашивать старого хостера отдать тебе файл виртуального диска, а нового - его конвертить, потому как изнутри RouterOS никакой валидный образ диска не снимешь. Представьте есть некий проект, с не ясным продолжением, будет ли он идти по истечении полугода, или станет никому не нужным. Можно, конечно, поставить все у себя, выделить IP адреса и т.п. Но если проект не свой, то нет необходимости выделять на него свои адреса, на которые потом будут делать попытки подключения чужие устройства, т.к. не всегда можно воспользоваться DNS в настройках удаленного оборудования. Вот и получается, что на VPS требуется установить 1-2-3-4 сервера на windows, установить туда же microsoft sql (а у него есть некоторые преимущества, что не умеют другие sql), и через микротик на том же VPS собрать кучу туннелей от удаленных устройств. Естественно аренду VPS оплачивает заказчик проекта. Если проект пошел в работу, стал нужным, то его уже можно переносить на свои сервера, которые будут стоять у себя в стойке, или в стойке ДЦ, т.к. покупать это оборудование, тратя сразу тысяч 300-400 не выгодно, куда его потом использовать? Да и финансирования такого нет. Стоимость же лицензии L4 на этом фоне сущие крохи. Когда требовались такие VPS, то только один из них предложил установку того, чего было надо, и в последствии проект переехал на свое оборудование в арендованную стойку ДЦ, где уже были установлены свои сервера для VPS, что бы стартовать точно такие же новые проекты, т.к. потребность на них стала возрастать. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Sergey Gilfanov Posted May 4, 2017 · Report post Вот и получается, что на VPS требуется установить 1-2-3-4 сервера на windows, Что-то больный толстый VPS получается. Чтобы внутри него (а он сам - виртуальная машина), еще несколько виртуальных машин с виндой запускать. Если же имеется в виду все-таки несколько VPS-ок, которые как-то связать надо - то как раз получаем виртуальное облако. Немного другая услуга. И, наверное, проще ее и купить. Там и виртуальный маршрутизатор сразу включат. И да - без приватной сети, а просто на публичных IPv6 адресах, зарезав соединения откуда не надо - у Видны ну совсем никак? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
jffulcrum Posted May 4, 2017 · Report post Saab95 Представлять мне надо исключительно попытку вмещения такого проекта в VPS. Нет, оно существует - https://fastvps.ru/vps#/winvps , но за 4 машины платишь 10К/мес и получаешь прокрустово ложе по диску и памяти. Такое не потянет и 50 человек "на посидеть". А если там пилот для избранных, то откуда надобность в куче туннелей? Под такое берут либо сразу Azure, либо дедик. Доступ делают через RDP (чистый или RD Gateway), тратиться на RouterOS нет смысла. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted May 4, 2017 · Report post Представлять мне надо исключительно попытку вмещения такого проекта в VPS. Нет, оно существует - https://fastvps.ru/vps#/winvps , но за 4 машины платишь 10К/мес и получаешь прокрустово ложе по диску и памяти. Такое не потянет и 50 человек "на посидеть". А если там пилот для избранных, то откуда надобность в куче туннелей? Под такое берут либо сразу Azure, либо дедик. Доступ делают через RDP (чистый или RD Gateway), тратиться на RouterOS нет смысла. Бывают системы, требующие больших объемов данных, а бывают, где количество данных маленькое, но собирается с большого количества устройств, поэтому даже таких скромных ресурсов хватает с избытком для работы. Что-то больный толстый VPS получается. Чтобы внутри него (а он сам - виртуальная машина), еще несколько виртуальных машин с виндой запускать. Нет, каждый VPS обслуживает только одну ОС без виртуализации. Если же имеется в виду все-таки несколько VPS-ок, которые как-то связать надо - то как раз получаем виртуальное облако. Немного другая услуга. И, наверное, проще ее и купить. Там и виртуальный маршрутизатор сразу включат. И что этот виртуальный маршрутизатор умеет работать сервером PPP подключений с авторизацией по радиусу? Нет конечно=) И да - без приватной сети, а просто на публичных IPv6 адресах, зарезав соединения откуда не надо - у Видны ну совсем никак? Винду всегда надо закрывать извне, что бы она белых адресов не имела, тогда и закрывать ничего не надо. Учитывая то, что маршрутизатор сам ограничивает доступ только до нужных портов - то безопасность на высоком уровне. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Sergey Gilfanov Posted May 4, 2017 · Report post И что этот виртуальный маршрутизатор умеет работать сервером PPP подключений с авторизацией по радиусу? Нет конечно=) VPN доступ(а это именно оно и есть) к внутренностям облака, если я правильно помню, многие виртуальные облака умеют. Вот именно некоторые варианты PPP - возможно и нет. Они все больше на IPSec/L2TP. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
wanderer_from Posted May 4, 2017 · Report post установить 1-2-3-4 сервера на windows, установить туда же microsoft sql "Стюардесса в салоне нового лайнера объявляет о то, что находится в самолете: - На первой палубе - багаж, на второй - бар, на третьей - поле для гольфа, на четвертой бассейн. И добавляет: - А теперь, господа, пристегнитесь. Сейчас со всей этой ху#ней мы попробуем взлететь." Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...