Pilat

Рейтинг
250
Регистрация
08.03.2007
netwind:
элементарно : nat в удачной конфигурации работает в обе стороны и в некоторых случаях перенаправляет не только ответные пакеты от изначального адреса назначения, но и пакеты от любых адресов, в том числе от противоположного конца VPN. Он же знает куда внутри их направить, а больше ничего и не нужно.
Удачно ли работает нат у ТС не известно. Да ему и все равно.

У меня аж по два ната на каждой стороне, и да - мне уже всё равно

Glueon:
Если сделали с третьей node-ой, то да, все верно.
Мое предложение с p-t-p тоже рабочее, но тогда будет два туннеля - по одному для каждой ноды.

Вот я не понял в чём предложение, если серые адреса везде.

Glueon:
Удобно смотреть на трафик, так как у каждой свой tun, но в данном примере, возможно, смысла нет.

В плане пинга можно еще поэксперементировать с UDP, fast-io. Может чего добавит.

Ну что можно добавить в плане пинга, если он четыре раза маршрут проходит...

Glueon:
Тут советуют openvpn, но каким образом без реального IP внешнего и проброса будет происходит подключение? И client-to-client вообще для чего здесь? Совершенно не нужен. В данном случае mode будет не server - будет два конфига с директивами "ifconfig" и P-t-P.
Возможности поднять VPN на самом сервере, хранящем ноды, нет никакой возможности?

Я уже сделал client-to-client с openvpn, настроенном давным давно на внешнем сервере.

Реальных IP адресов у меняф нет на обоих нодах. Можно было бы с домашним роутером позаниматься и порт для openvpn пробросить, но пока меня всё удовлетворяет - потоковая скорость под мегабайт, и пинг <200 - а большего пока и не надо.

В результате краткая инструкция:

Исходные данные: есть в разных сетях две ноды в с виртуалками, каждая нода имеет только серый адрес и пробросить порты с реального адреса нельзя. На каждой ноде VirtualBox с виртуалками, которым интернет раздаётся через NAT (обеспечиваемый VirtualBox'ом).

Надо: объединить виртуалки в единую сеть.

Решение:

1) настраивается OpenVPN сервер на внешнем хосте с реальными адресами, коннектимся к нему с виртуалок, тестируем связь с openvpn сервером.

2) Добавляем на сервер client-to-client, тестируем связь между клиентами.

3) В ccd конфиги на сервере прописываем пару ip адресов для каждого point-to-point клиента (каждый клиент со своим именем - приватным ключом), на клиентах в hosts добавляем ip адреса всех клиентов кроме себя самого. Тестируем связь между клиентами по именам.

4) на клиентах в /etc/default/openvpn добавляем AUTOSTART=clientname , где /etc/openvpn/clientname.conf - имя конфигурационного файла для клиента. Перегружаемся, тестируем соединение между клиентами.

5) тестируем имитацию разрыва связи с Интернет у клиентов.

grisha2217:
Статейки не подкинете по поводу статики?

Какую статейку? Документация по nginx на русском есть на офсайте, что там может быть непонятно? В настройках виртуальных серверов на nginx укажите в явном виде маршруты к директориям с картинками и всё. Можно и кэшированием это сделать, только зачем?

Вам надо статику (картинки) раздавать напрямую через nginx, ограничить количество соединений в апаче, для mysq запустить mysqltuner (через сутки-двое работы), и скорее всего добавить памяти, так как о реальной нагрузке на Ваш сервер Вы ничего не сообщили пока (а это шапка top'а в простейшем случае).

taxi.yandex.ru - отличный скрипт, работает.

Ну видно же что грузит отсутствие nginx... top надо смотреть и форум читать - разжёвывалось уже не раз.

Animegirl:

Я окончательно запуталась. Которое из этого всего, просто тупо, чтоб сделать слепок всей ДБ?

проще всего стандартными средствами - mysqlhotcopy например. Тупее не бывает. Я ещё rsync-backup к этому подключал и получались инкрементальные бэкапы. Быстрее и проще не бывает. Но всё равно надо админа нанять и не мучиться. Он и ssh клиентом научит пользоваться заодно :) и с компьютером хентаем не придётся заниматься.

Animegirl:
Заметила интересную особенность, форум когда грузит изображение, переделывает качество, размывая середину текста. А когда увидела, даже не врубилась, думала, у меня глюки )

Есть другая интересная особенность. Почему-то многие вставляют картинки вместо текста.

Ломает Вас кто-то (как и всех). Попробуйте nginx настроить (заодно и с производительностью справитесь, конфигурация VDS у Вас нормальная) и его анти-ddos фильтры (от хакеров, если их очень уж много). Или пропишите права доступа. Или поставьте сложный пароль и забейте.

Всего: 2890