pupseg

pupseg
Рейтинг
364
Регистрация
14.05.2010

ну то есть реального получателя хотите спрятать.

тяните между ним и хапрокси впн

---------- Добавлено 30.09.2013 в 22:42 ----------

ну или без впн, если серверы в локальной сети

extra:
Странный у вас опыт... на мой взгляд только собственное ПО может выделять хостера и быть его конкурентным преимуществом.

любое ПО - нуждается в сопровождении. как правило - самописное ПО имеет два пути развития - или поддерживается и сопровождается, или на него забивают и оно КАК ТО работает до первой аварии. если есть силы сопровождать свое ПО - то это лучший вариант, если нет - то это печалька.

сколько уже весьма неплохих панелей управления хостингом, биллингов, панелей управления севрерами попухло, в том числе их авторы и на этом форуме пиарились - а проблема одна - одиночка-проггер написал продукт.. а рутинное сопровождение? с этой задачей - не справился в одиночку

там у хапрокси есть чтото типа allow_forwarder_for директива - с ней поиграйтесь.

хапрокси должен прозрачно прокидывать коннекшны клиентов на вас. или вам нужно именно что бы был виден на сервере - адрес хапрокси, а не клиента?

2 - это нормальное поведение tcp-трафика, пакет пришел оттуда, откуда его послали, а вернулся он через шлюз по умолчанию - поэтому на клиенте вы будите видеть ответ от бэкенда а не от хапрокси. если нужно от хапрокси - то бэкенды нужно прятать за NAT,которым будет выступать сам хапрокси для этих бекедов.

1 - не заморачивался так средствами хапрокси... я бы сделал через iptables наверное ...

---------- Добавлено 30.09.2013 в 22:15 ----------

хапрокси - это тупой прокси-сервер, он просто проксирует трафик и все, типа nginx.

пришел пакет на хапрокси, хапрокси согласно своему алгоритму - форворднул пакет на бэкенд, а бекенд согласно tcpip - ответил на этот пакет, но он не знает куда его направить - кроме как в шлюз по умолчанию, и ественно - на отправителе в ответе вы видиите айпи бэкенда а не хапрокси.

обычно - некоторые мегакардеры - хотят спрятать свои серверы за прокси сервером например. сталкиваются с такой же проблемой, что исходящий трафик идет от сервера, который прятать пытаются - выход - тянуть впн между серверами и делать NAT, тогда бэкенд будет отвечать через фронтед

---------- Добавлено 30.09.2013 в 22:16 ----------

у вас задача какая ? распишите подробнее, почему в роли балансировщика был выбран хапрокси и тд

---------- Добавлено 30.09.2013 в 22:18 ----------

вкрадце - если вы хотите спрятать за хапрокси свое хозяйство - то нужно тянуть от хозяйства до хапрокси впн и уже с хозяйства заворачивать исходящий трафик в впн

tcp в диалектах хапрокси ничем не отлчается от http. более того - хапрокси - это балансер именно tcp трафика, поддержка протокола http этого стека - это фича хапрокси, а не основное назначение, именно поэтому он получил популярность в низкобюджетных "типа кластерах хомячков".

если конфиг за вас написать - то за деньги.пойдем по минималке - 100$(3000р).

ну или показывайте ваши изыскания, логи, ошибки, ваши варианты конфига.

вот пример для tcp ,

http://www.tenfourty.com/2011/04/09/how-to-load-balance-tcp-connections-with-haproxy/

по сути меняется одна директива mode. по примеру выше чувак балансит так:

listen eds_odbc :31200

mode tcp

option tcplog

balance leastconn

server eds_odbc01 147.114.24.141:35432 check

server eds_odbc02 147.114.24.141:35532 check

server eds_odbc03 147.114.24.136:35432 check

server eds_odbc04 147.114.24.136:35532 check

ярлык сделайте да и все..типа того...

там недавно микрософт пиарилась - что придумала аналог LVM - в эту сторону посмотрите

Приветствую!

ээээ.... вам конфиг написать за вас ?

тут читали?

зайдите по ссш на сервер и выполните ps auxw | grep cron

покажите сюда вывод.

так же - как выше писали - посмотрите в логи. запускалать ли команда вообще. не лишним будет прописать до wget полный путь, например /usr/bin/wget

это копеечный доход. вы начнете привлекать внимание от 5млн чистой прибыли примерно

http://hostbillapp.com

сам не пользовался. видел как пользуются, разговаривал.очень довольны.

считали, знаем))

как и минута разговора у сотовиков)))

Всего: 3686