Вопрос про проксирование

12
K
На сайте с 01.10.2012
Offline
16
1100

У меня есть сервер(по словам хостера во франции хотя у меня уже сомнения так как ip в германии) на серве расспологается куча плохих сайтов для россии я хочу купить отдельно вдс где нибудь далеко далеко задача следующая

1) что бы все запросы шли через этот вдс и перенаправлялись на основной

2) определённые порты с основного серва всё равно смотрели в инет(доступ не только для вдс) (ssh,ftp)

смысл всех телодвижение в том что бы закрыть свой реальный ip от левых глаз и как "антиддос " своеобразный и от правообладателей

zexis
На сайте с 09.08.2005
Offline
388
#1

с использованием nginx и апач это делается страдательными способами.

Z7
На сайте с 19.04.2011
Offline
41
#2

Можно посмотреть в сторону haproxy.

VK
На сайте с 29.12.2011
Offline
42
#3

Zake73, у хапрокси очень слабый режим http прокси, который допиливался в него на костылях, поэтому либо в режиме только tcp, что в данном случае может быть не очень удобно.

Лучше использовать nginx или lighthttpd.

K
На сайте с 01.10.2012
Offline
16
#4
V2NEK:
Zake73, у хапрокси очень слабый режим http прокси, который допиливался в него на костылях, поэтому либо в режиме только tcp, что в данном случае может быть не очень удобно.
Лучше использовать nginx или lighthttpd.

Где можно почитать про реализацию через nginx?

DV
На сайте с 01.05.2010
Offline
644
#5

У меня несколько более расширеный вопрос на данную тему.

Целесообразно ли соединять фронтэнд с основным сервером посредством VPN, либо SSH туннеля?

Интересует практический опыт. Какие побочные явления ожидать, критичны ли они?

В идеале, хочется сервер-"чёрный ящик", не принимающий никакие подключения извне, но сам поднимающий соединение с фронтэндом.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
Andreyka
На сайте с 19.02.2005
Offline
822
#6

Просто не делайте исходящие коннекты с черного ящика

А перед мордой еще и клаудфлер можно поставить

Не стоит плодить сущности без необходимости
О
На сайте с 04.08.2009
Offline
145
#7
Влазить напрямую в базу — это невозможно © Игорь Белов, mchost.ru
K
На сайте с 01.10.2012
Offline
16
#8

С сайтами понятно разберусь а что делать с другими портами типа игровыми(контра), с ftp. ssh?

Den73
На сайте с 26.06.2010
Offline
523
#9
kennius:
С сайтами понятно разберусь а что делать с другими портами типа игровыми(контра), с ftp. ssh?

туннель или сервер с защитой.

K
На сайте с 01.10.2012
Offline
16
#10
Den73:
туннель или сервер с защитой.

а как поднять тунель и сделать по нему проброс портов необходимых?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий