LINUX.ORG.RU

Сообщения AlexandrWelcome

 

Web сервер на virtualbox.

Здравствуйте. Помогите чайнику догнать) Есть идея (железо позволяет вроде без особого напряга) на win10 поставить virtualbox и накатить centos 7 и на нём запустить сайт во внешку. В качестве диска под centos 7 один ssd целый, ну и могу ещё софтверный raid1 прикрутить в виртуалке со вторым hdd. Какие минусы и плюсы данного решения? Сама винда регулярно снимается в образ средствами винды+могу акронисом если надо. Просто интересно с практической точки зрения понять +- сей идеи.

 

AlexandrWelcome
()

Бэкап сервера и быстрый запуск из бэкапа. CentOS+ISP Manager Lite 5

Здравствуйте! В линуксе/серверах чайник, но готов выслушать всё и учиться, но при этом чтобы осталось время на работу с сайтом. Собственно о насущном.
Имеем: phenon x4 9650, мать msi, 3Gb ОЗУ и SSD 120Gb весь под линукс, ставится CentOS и панелька ispmanager, далее всё настраивается и работает сервером для одного сайта с почтовиком.
Естественно про бэкапы ispmanager знаю, но это думается мне не совсем то, что я хочу. Пока установишь панельку, пока подтянешь бэкап, пока всё проверишь) Думаю во многом дольше выйдет чем просто развернуть образ диска.
Хочу заранее решить проблемы в случае выхода из строя какого либо из компонентов железа (железо не первой свежести), а также иметь чёткое представление, что надо и как правильно всё делать чтобы сервер был недоступен минимальное время при этом.
Например вышли из строя процессор или мать, ставлю диск в другой комп и запускаю, при этом простой будет минимален. Вроде читал, что проблем при переносе диска быть не должно, главное чтобы архитектура процессора совпадала. Типа линукс инициирует при каждой загрузке оборудование и подхватывает нужные дрова. А если переставить диск с моего выше указанного амд на интел x86 x64?
Вроде архитектура проца одна, но другая мать, память уже ddr4 и тд.
Ну и самый насущный вопрос про способ бэкапа полного, например диска, но чтобы не останавливать при этом сервер? Акронисом дело ясное и хорошее, но только при выключенном сервере вроде только он может копировать диски/переносить. В общем помогите добрым советом, правильным. С чего начать и чтобы было доступно уровня чайник или разжёвано толково в гуглах и яндексах.
Лично я пока придерживаюсь бэкапа диска вручную или автоматически по расписанию и сохранение его на другой диск (желательно по сети на ftp локальный или яндекс диск), а далее в случае краха диска или чего ещё разворачивать на другом диске или (возможно уже на другом конфиге железа) железе. Думаю простой будет не долгим при таком?
Сам в силу знаний даже не могу определиться с правильным и подходящим решением за что хвататься. По сути надо обезопасить все данные от потери и при этом иметь возможность с мин. простоем сервера развернуть все данные быстро и без лишнего головняка. Спасибо всем откликнувшимся.
Вроде про рейды знаю, правда опыта опять 0 в этом. Рейд увеличит стоимость в разы, да и не спасёт при подыхающей матери к примеру и придётся переносить диски, а это опять таки недоступность сайта какое-то время. В общем где золотая середина с мин. затратами денег, времени и усилий/знаний.

 

AlexandrWelcome
()

Nginx и панели упр. сервером.

Доброго времени суток! Помогите определиться с некоторыми вариантами выбора настроек и не только. Вопросы есть, а спросить даже некого. У меня магазин планируется на CS-CART. Я новичёк в линуксе, по сути чайник.
1 - какую панель предпочтительнее, весту или ispmanager?
2 - стоит ли почтовый сервер держать на одном вирт. сервере с магазином или предпочтительнее на разных серверах?
Понимаю, что панельки не самый лучший вариант для одного магазина, но я не осилю без неё в силу отсутствия знаний, а гуглится далеко не всё, а что есть частенько для устаревших версий пакетов. Заранее спасибо за понимание.
По сути мне надо за минимум проблем получить рабочий сервер vps жел. на nginx+свою почту (яндекс не сойдёт в виду бесплатного сыра) и заниматься уже магазином, а не разгребать кучу настроек и проблем, их решения и знакомство с индексами гугла.

 

AlexandrWelcome
()

OpenVPN отсутствует шлюз по умолчанию у клиентов

Крик души о помощи. Я чайник, гугл мой помощник и путеводитель) На данный момент настроил сервер, интернет есть, не тормозит вроде и всё гуд, но. Шлюза нет. Задачи vpn вполне просты - выходить через него в интернет и чтобы клиенты могли между собой спокойно общаться в локальной сети vpn. Centos7 minimal, кроме ovpn ничего не установлено. Установил subnet /24, но и с /30 шлюз не прописывается на windows 10. Что мне надо сделать то?Днс прописывается, а шлюз нет.И да, дома все через микротик роутер, винда через wifi, маршруты от провайдера как раз вроде с 0.0.0.0/24, что-то гуглил вроде про это. Firewalld:ipv4/ip_forward включён, tun0 в зоне trusted, firewall-cmd --permanent --direct --add-rule ipv4 nat POSTROUTING 0 -o eth0 -j MASQUERADE
firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -i tun0 -o eth0 -j ACCEPT
firewall-cmd --permanent --direct --add-rule ipv4 filter FORWARD 0 -i eth0 -o tun0 -m state --state RELATED,ESTABLISHED -j ACCEPT
Вот конфиг:
;local a.b.c.d
port 1194
proto tcp4
dev tun
ca /etc/openvpn/keys-server/ca.crt
cert /etc/openvpn/keys-server/server.crt
key /etc/openvpn/keys-server/server.key # Этот файл необходимо хранить в секрете
dh /etc/openvpn/keys-server/dh.pem
topology subnet
server 10.20.30.0 255.255.255.0
ifconfig-pool-persist ipp.txt
client-config-dir ccd
push «redirect-gateway def1 bypass-dhcp»
push «dhcp-option DNS 1.1.1.1»
client-to-client
;duplicate-cn
keepalive 300 900
tls-auth /etc/openvpn/keys-server/ta.key 0
cipher AES-256-CBC
max-clients 10
user nobody
group nobody
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log /var/log/openvpn/openvpn.log
verb 3
;mute 20
topology subnet
;explicit-exit-notify 1 # udp only
# Custom
;txqueuelen 10000 # размер буфера передачи
mssfix 0

Настройки клиента аналогично этому конфигу без излишеств.
client
dev tun
proto tcp
remote 0.0.0.0 1194
resolv-retry infinite
nobind
# Устранение привилегий после инициализации (кроме Windows клиентов)
;user nobody
;group nobody
persist-key
persist-tun
mute-replay-warnings
# Исключение возможности mitm-атак, путем проверки серверных сертификатов.
remote-cert-tls server
tls-auth ta.key 1
cipher AES-256-CBC
verb 3
###Другие настройки.###
# Запретить кэшировать пароли в памяти.
auth-nocache
# Сообщить клиенту о перезагрузке сервера, чтобы он смог автоматически повторно
# пдключиться. Важно! Только для режима: proto udp. 1 количество пакетов об отключении.
# Также необходимо добавить в конфиг сервера.
;explicit-exit-notify 1
# Фиксация размера MTU для маскировки использования VPN.
mssfix 0

Пробовал гуглить, пробовал разные вариации гетвея, но толку ноль или я туплю. Помогите пожалуйста! Также не могу понять как бегают пакетики без шлюза? Видимо он где-то есть, но где?!

 

AlexandrWelcome
()

RSS подписка на новые темы