LINUX.ORG.RU
ФорумAdmin

static ip через vps


0

1

Прочитал про любопытный способ получения статического IP. У себя поднимаем сервер, покупаем дешевый VPS со статическим IP, настраиваем DNS указывать на этот VPS. Потом на своём сервере в скриптах инициализации поднимаем коннект ssh до VPS с пробросом портов таким образом, чтобы, например, 25 порт пробрасывался до нашего сервера и почта принималась нашим сервером. Все остальные нужные сервисы используем так же.

1. Какие возможны проблемы с таким подходом? Конфигурация не совсем стандартная и у кого-нибудь может сносить крышу.

2. Хочется, чтобы те, кто в одной локалке с сервером, ходили на него не через VPS, а напрямую. Для этого поднимаем локальный DNS и прописываем для нашего домена локальный адрес сервера, переопределяем, так сказать. Насколько это будет нормально работать? Одни компьютеры идут через один IP, другие через другой.

Планируемые сервисы - smtp, jabber, http, https.

★★★★★

Второй пункт также можно сделать через iproute, а не через dns.

AnDoR ★★★★★
()
Ответ на: комментарий от AnDoR

Работать медленно будет.

Почему медленно? Пинг 100 мс от сервера да VPS, скорость 20-30 мегабитов. То, что пинг до сервиса повысится на 200 мс и скорость будет ограничена этими 20-30 мегабитами я понимаю, это приемлемо. В основном люди будут работать изнутри. Но медленно в пределах разумного, конечно, должно быть.

Legioner ★★★★★
() автор топика
Ответ на: комментарий от Legioner

Под «медленно» я имел в виду «заметно медленнее, чем без впн», конечно. Но раз для тебя это не критично, то вполне себе вариант.

AnDoR ★★★★★
()
Ответ на: комментарий от anto215

В принципе да, это плохо. А если VPN поднимать на VPS-е и коннектиться? Честно говоря в VPN не понимаю практически ничего, но вроде всё будет работать как ожидается?

Legioner ★★★★★
() автор топика
Ответ на: комментарий от Legioner

Если ты на VPS почтовый релей сделаешь для своей сети и VPN поднимешь от своего сервера до VPS, то вроде бы все сойдется.

На своем почтовом сервере описываешь почтовый релей, как smarthost.

anto215 ★★
()
Ответ на: комментарий от anto215

Ладно, буду пробовать. А то тут статический айпишник с обратной зоной хрен получишь, а железо мощное простаивает.

Legioner ★★★★★
() автор топика

ИМХО ssh не пойдет если надо стабильности.. будет периодически ругатся на брокен пайп и терять данные.

naszar
()

Я 5 лет так живу, проблем со скоростью нет вообще, по ssh перебрасывается только tcp, ssh периодически сам рвется и поднимается мониторящими скриптами. Для http(s) лучше держать на vps nginx с настроенным proxy_set_header, иначе в логах веб-сервера все соединения будут с локального ip.

smtp, jabber, http, https

smtp и jabber влезут даже на самый нищебродский vps, веб-сервер в зависимости от задач и нагрузки.

Лучше купить нормальный vps с поддержкой tun и nat и не мучиться с ssh.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.