LINUX.ORG.RU

Наверное proxy. HaProxy?

 


0

2

Господа, есть задумка делать бэкапы vps в локальное хранилище за двумя nat ( nat beeline  и nat домашнего шлюза ( opnsense или openwrt)). Доступ к сторонней железяке с белым ip линуксом и правами рут есть. Загружать сервак для бэкапа с него наверное буду с X.iso  clonezilla. Как получить доступ к локальному ip? VPN наверное не лучшее решение. Доступ только от клиента. Proxy? Расписывать здесь, конечно нереально. Ссылочек можете накидать?


Ну вот. Сперва в браузерах (и далее везде) прокси начали называть VPN, а потом человеку нужен VPN, а он спрашивает о прокси.

thesis ★★★★★
()
Ответ на: комментарий от thesis

Спасибо, буду отгребать в эту сторону. Ссылочек бы.

egv67
() автор топика

«В лоб» реально проще всего VPN прокинуть, openvpn например очень просто поднимается и на моей памяти не спотыкался об провайдерские NATы ни разу.

Оттуда, где NAT, нужно кинуть VPN туда, где его нет. Всё, есть полный доступ к машине за NAT. Можно на машине с белым IP роутинг организовать, на тачку за NAT можно будет лазить со всего интернета, если это нужно. Альтернатива - только проброс портов (чего Билайн делать 147% не станет) или второй белый IP.

yu-boot ★★★★★
()
Ответ на: комментарий от egv67

Надо доступ из глобальной сети.

Для этого попробуй vpn.

Anoxemian ★★★★★
()

Не слушай тех кто советует впн - в них вирусы и майнеры. Ставь wireguard, отличная прокси.

KillTheCat ★★★★★
()

Прокси не выйдет по двум причинам. С сервера с прокси нужен доступ к внутренним ресурсам, а они за нат. Так что без туннеля никак.

Я бы поставил fastd как минимум на сервер и сервер с белым адресом. Тогда с клиента можно обращаться на сервер через прокси. Но остается вопрос авторизации. По идее лучше всего поставить fastd на все три машины. Тогда прокси не потребуется вовсе.

AVL2 ★★★★★
()
Ответ на: комментарий от AVL2

Ребята извините, вопрос задал и отвлёкся. Ну не было времени. Я немного не мгновенно думный. Осмыслю Вами сказанное и тогда… Тему не закрываем.

egv67
() автор топика
Ответ на: комментарий от yu-boot

yu-boot Вы интересно изложили. На эти темы подумаю много, но не долго.

egv67
() автор топика

VPS создаёт бэкапы в определённой папочке. Домашний сервер по SSH подключается к этой папочке, копирует бэкапы к себе и потом удаляет их (если нужно). Никакого VPN или haproxy не нужно.

Можно даже упростить схему. VPS выставляет бэкапы по HTTPS. Домашний сервер их скачивает оттуда. Удалить уже так просто не получится, правда. Зато ssh не нужен. В этой схеме, конечно, обязательно шифрование бэкапов. Для него можно использовать утилиту age.

vbr ★★★★
()
Последнее исправление: vbr (всего исправлений: 1)

Я не постоянный форумчанин, личный вопрос. От ботов избавляться не возможно или неприлично?

egv67
() автор топика

Или это идиоты?

egv67
() автор топика

Последние два вопроса к модераторам.

egv67
() автор топика
Ответ на: комментарий от egv67

vbr, зачем VPS создает бэкапы если его не просят?

Создать бэкап локально можно быстро, но в это время работа сервера невозможна, поэтому лучше бы сделать его максимально оперативно. Передача по сети занимает много времени, но сервер в это время может работать. Отсюда решение - бэкап делать по расписанию локально, а скачивать уже готовый бэкап по мере возможности.

Где его разместить если у меня ssd 5 Gb?

бэкап не может быть больше самого сервера. Если сервер занимает меньше половины диска - можно сделать резервную копию. А если учесть сжатие, то и трети диска достаточно. А если сохранять самое важное - базу данных и конфиги, то места хватит на любом диске.

AVL2 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.