Jump to content
Калькуляторы

Призрачный сервер: part one

Материал:

Телекоммуникации - это не только стабильный коннект, коммутаторы, маршрутизаторы, километры оптического кабеля и подвесы. И даже башни мобильной связи и точки доступа Wi-Fi не охватывают всю отрасль, хотя и изрядно дополняют вышеперечисленное. Еще телекоммуникации это дата-центры, серверы, операционные системы и контейнеры виртуализации. Или вот, к примеру - хостинг…

 

Полный текст

Share this post


Link to post
Share on other sites

отдельно хочу обратиться к хостерам. Если надо много данных, по которым потом можно будет принимать решения - велкам! В ЛС можно обратиться.

Share this post


Link to post
Share on other sites

А что за книга лежит справа от компьютера первого WWW сервера?

Share this post


Link to post
Share on other sites

А что, на виртуалке Windows или Mikrotik нельзя поставить?

Share this post


Link to post
Share on other sites

А что, на виртуалке Windows или Mikrotik нельзя поставить?

можно, конечно. Но за дополнительные деньги. Но зачем?

 

А что за книга лежит справа от компьютера первого WWW сервера

Шерсть минут смотрел - не понял

Share this post


Link to post
Share on other sites

можно, конечно. Но за дополнительные деньги. Но зачем?

 

Не всем же нужны линуксы и прочее "серверное" софтовое хозяйство. Иногда хочется чего-то проверенного временем и удобного в работе.

Share this post


Link to post
Share on other sites
Ну, во-первых, "импортные сервисы" убежали в своем развитии настолько далеко в области "облачных вычислений", что впору заводить отдельные IT-специальности класса "профессионал по гуглу" или "гуру AWS".

Так уже.

Share this post


Link to post
Share on other sites

Хз, местные хостеры в стрёмной позе из за всей бюрократии.

 

Иногда хочется чего-то проверенного временем и удобного в работе.

Windows 98SE?

Share this post


Link to post
Share on other sites

Нет, windows 2008, как вариант. Странно, что не предлагают такую возможность. Правда тут появляются проблемы лицензирования, т.к. либо хостер должен иметь лицензии на ПО, либо арендатель использует свою лицензию.

Share this post


Link to post
Share on other sites

Странно, что не предлагают такую возможность. Правда тут появляются проблемы лицензирования

Потому как виртуализация на каком-нибудь бесплатном Xen или KVM, а GPL гостевые драйверы для Win-клиентов весьма неэффективны, и там уже не оверселлинг, а андерселлинг придется делать.

Share this post


Link to post
Share on other sites

Иногда хочется чего-то проверенного временем и удобного в работе.

тогда надо CP/M просить. Или калькулятор БЗ-34. Зачем нужно РоутерОС на виртуалке в облаке - вот тут моя фантазия пасует. Вот чтобы что там роутить?

Share this post


Link to post
Share on other sites

Зачем нужно РоутерОС на виртуалке в облаке - вот тут моя фантазия пасует. Вот чтобы что там роутить?

Трафик между виртуальными же серверам. Когда хостер просто виртуальные сервера дает, а виртуальное облако - нет. Вот и создаем его вручную. Но получается ну очень извращенно.

Share this post


Link to post
Share on other sites

Зачем нужно РоутерОС на виртуалке в облаке - вот тут моя фантазия пасует. Вот чтобы что там роутить?

 

Да хотя бы туннель сделать, что бы не выводить некоторые сервера в открытый доступ по белому IP. Или сделать точку для подключения туннелей - много можно задач придумать.

Share this post


Link to post
Share on other sites

Зачем нужно РоутерОС на виртуалке в облаке - вот тут моя фантазия пасует. Вот чтобы что там роутить?

 

Да хотя бы туннель сделать, что бы не выводить некоторые сервера в открытый доступ по белому IP. Или сделать точку для подключения туннелей - много можно задач придумать.

Придумывать задачу под решение, это очень оригинально.

Share this post


Link to post
Share on other sites

Да хотя бы туннель сделать, что бы не выводить некоторые сервера в открытый доступ по белому IP. Или сделать точку для подключения туннелей - много можно задач придумать.

и чем тут не поможет штатная линукс-машина? Шерсть строчек:

HOST1: ip link add grelan type gretap  local <IP1> remote <IP2>
HOST1: ip link set grelan up
HOST1: iptables -I INPUT -p gre -s <IP2> -j ACCEPT
HOST2: ip link add grelan type gretap local <IP2> remote <IP1>
HOST2: ip link set grelan up
HOST2: iptables -I INPUT -p gre -s <IP1> -j ACCEPT

Share this post


Link to post
Share on other sites

и чем тут не поможет штатная линукс-машина? Шерсть строчек:

HOST1: ip link add grelan type gretap  local <IP1> remote <IP2>
HOST1: ip link set grelan up
HOST1: iptables -I INPUT -p gre -s <IP2> -j ACCEPT
HOST2: ip link add grelan type gretap local <IP2> remote <IP1>
HOST2: ip link set grelan up
HOST2: iptables -I INPUT -p gre -s <IP1> -j ACCEPT

Самое веселое, что чрезмерное использование туннелей, пожалуй, даже вредно. Просто зарезать локальными файрволлами соединение откуда не надо - в большинстве случаев хватит. А если надо шифрование между хостами - то IPSec в транспортном(не туннельном - оно тоже излишне) режиме между ними поднять. Это больно только первые полдюжины раз.

Share this post


Link to post
Share on other sites

и чем тут не поможет штатная линукс-машина? Шерсть строчек:

 

Представьте, что уже есть некая сеть и она работает, в ней установлены сервера (обычно на windows), и какой-то шлюз в интернет.

Тут надо, ничего не трогая, потому что интернет может и windows через AD раздавать, обеспечить некий удаленный доступ, или объединить туда же сеть офисов, или еще что. Можно поставить коробочку микротик за 3000р., которая все сделает, а вы предлагаете линукс куда-то ставить.

Share this post


Link to post
Share on other sites

Saab95

Я понимаю, вы фанат марки, НО:

а) какие коробочки, речь о VPS, без железа

б) Софт лицензия L4 стоит порядка 2700 руб, но привязывается к HDD. При смене хостера тебе приходится упрашивать старого хостера отдать тебе файл виртуального диска, а нового - его конвертить, потому как изнутри RouterOS никакой валидный образ диска не снимешь.

Share this post


Link to post
Share on other sites

Saab95

Я понимаю, вы фанат марки, НО:

а) какие коробочки, речь о VPS, без железа

б) Софт лицензия L4 стоит порядка 2700 руб, но привязывается к HDD. При смене хостера тебе приходится упрашивать старого хостера отдать тебе файл виртуального диска, а нового - его конвертить, потому как изнутри RouterOS никакой валидный образ диска не снимешь.

 

Представьте есть некий проект, с не ясным продолжением, будет ли он идти по истечении полугода, или станет никому не нужным. Можно, конечно, поставить все у себя, выделить IP адреса и т.п. Но если проект не свой, то нет необходимости выделять на него свои адреса, на которые потом будут делать попытки подключения чужие устройства, т.к. не всегда можно воспользоваться DNS в настройках удаленного оборудования.

 

Вот и получается, что на VPS требуется установить 1-2-3-4 сервера на windows, установить туда же microsoft sql (а у него есть некоторые преимущества, что не умеют другие sql), и через микротик на том же VPS собрать кучу туннелей от удаленных устройств. Естественно аренду VPS оплачивает заказчик проекта. Если проект пошел в работу, стал нужным, то его уже можно переносить на свои сервера, которые будут стоять у себя в стойке, или в стойке ДЦ, т.к. покупать это оборудование, тратя сразу тысяч 300-400 не выгодно, куда его потом использовать? Да и финансирования такого нет.

 

Стоимость же лицензии L4 на этом фоне сущие крохи. Когда требовались такие VPS, то только один из них предложил установку того, чего было надо, и в последствии проект переехал на свое оборудование в арендованную стойку ДЦ, где уже были установлены свои сервера для VPS, что бы стартовать точно такие же новые проекты, т.к. потребность на них стала возрастать.

Share this post


Link to post
Share on other sites

Вот и получается, что на VPS требуется установить 1-2-3-4 сервера на windows,

Что-то больный толстый VPS получается. Чтобы внутри него (а он сам - виртуальная машина), еще несколько виртуальных машин с виндой запускать.

 

Если же имеется в виду все-таки несколько VPS-ок, которые как-то связать надо - то как раз получаем виртуальное облако. Немного

другая услуга. И, наверное, проще ее и купить. Там и виртуальный маршрутизатор сразу включат.

 

И да - без приватной сети, а просто на публичных IPv6 адресах, зарезав соединения откуда не надо - у Видны ну совсем никак?

Share this post


Link to post
Share on other sites

Saab95

Представлять мне надо исключительно попытку вмещения такого проекта в VPS. Нет, оно существует - https://fastvps.ru/vps#/winvps , но за 4 машины платишь 10К/мес и получаешь прокрустово ложе по диску и памяти. Такое не потянет и 50 человек "на посидеть". А если там пилот для избранных, то откуда надобность в куче туннелей? Под такое берут либо сразу Azure, либо дедик. Доступ делают через RDP (чистый или RD Gateway), тратиться на RouterOS нет смысла.

Share this post


Link to post
Share on other sites

Представлять мне надо исключительно попытку вмещения такого проекта в VPS. Нет, оно существует - https://fastvps.ru/vps#/winvps , но за 4 машины платишь 10К/мес и получаешь прокрустово ложе по диску и памяти. Такое не потянет и 50 человек "на посидеть". А если там пилот для избранных, то откуда надобность в куче туннелей? Под такое берут либо сразу Azure, либо дедик. Доступ делают через RDP (чистый или RD Gateway), тратиться на RouterOS нет смысла.

 

Бывают системы, требующие больших объемов данных, а бывают, где количество данных маленькое, но собирается с большого количества устройств, поэтому даже таких скромных ресурсов хватает с избытком для работы.

 

Что-то больный толстый VPS получается. Чтобы внутри него (а он сам - виртуальная машина), еще несколько виртуальных машин с виндой запускать.

 

Нет, каждый VPS обслуживает только одну ОС без виртуализации.

 

Если же имеется в виду все-таки несколько VPS-ок, которые как-то связать надо - то как раз получаем виртуальное облако. Немного

другая услуга. И, наверное, проще ее и купить. Там и виртуальный маршрутизатор сразу включат.

 

И что этот виртуальный маршрутизатор умеет работать сервером PPP подключений с авторизацией по радиусу? Нет конечно=)

 

И да - без приватной сети, а просто на публичных IPv6 адресах, зарезав соединения откуда не надо - у Видны ну совсем никак?

 

Винду всегда надо закрывать извне, что бы она белых адресов не имела, тогда и закрывать ничего не надо. Учитывая то, что маршрутизатор сам ограничивает доступ только до нужных портов - то безопасность на высоком уровне.

Share this post


Link to post
Share on other sites

И что этот виртуальный маршрутизатор умеет работать сервером PPP подключений с авторизацией по радиусу? Нет конечно=)

VPN доступ(а это именно оно и есть) к внутренностям облака, если я правильно помню, многие виртуальные облака умеют.

Вот именно некоторые варианты PPP - возможно и нет. Они все больше на IPSec/L2TP.

Share this post


Link to post
Share on other sites

установить 1-2-3-4 сервера на windows, установить туда же microsoft sql

 

"Стюардесса в салоне нового лайнера объявляет о то, что находится в самолете:

- На первой палубе - багаж, на второй - бар, на третьей - поле для гольфа, на четвертой бассейн.

И добавляет:

- А теперь, господа, пристегнитесь. Сейчас со всей этой ху#ней мы попробуем взлететь."

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this