Pull to refresh

Comments 115

info

This publication could cause conflicting feelings. Be critical of any posted information. Remember the Community Guidelines before posting your comment.

How to write and what to do?
  • Don`t write offensive comments or get personal.
  • Refrain from obscene language and toxic behavior, even in a veiled form.
  • o report comments that violate the rules of the site, click the "Complain" button or fill out the feedback form.
Useful links: the codex of the authors of Habr, habraethics, the full version of the site rules.
What to do if: karma goes down, the account is blocked.

Ещё несколько месяцев назад, в статьях с обсуждениями своих серверов дома многие спрашивали, зачем вам свой физический сервер. Вот за этим.

В таком случае нужен уже не свой сервер, а свой Oracle

Ну так на своём сервере можно поднять свой оракл клауд.
Тут всё же речь не о продуктах oracle речь идёт, а конкретно об облаке. А это предложение не уникально (если лимиты на free tier не считать, они действительно были большие).

У своего сервера дома я вижу лишь 3 возможных варианта использования:

1 - сервер для игры

2 - сервер для приложений

3 - файловый сервер

Первые два варианта, в последние годы, мало распространены в силу удобных и доступных онлайн сервисов.

Остаётся файловый сервер и вот тут у меня возникает чувство сконфуженности, так и хочется спросить, а что собственно вы хотите хранить, да ещё в таких объёмах? При этом обратите внимание, как часто встречается ситуация, когда "попросили" разблокировать телефон, на предмет изучения содержимого,.. так что же Вы хотите хранить у себя, и не будет ли это материалом для "хранение и распространение"?

Остаётся файловый сервер и вот тут у меня возникает чувство сконфуженности, так и хочется спросить, а что собственно вы хотите хранить, да ещё в таких объёмах?

Если Вы ещё не слышали, то Netflix всё (в России), так что торренты, торренты, торренты... ;)

Ну вот вы сейчас на примере различных облаков и видите их удобство и доступность. И хорошо, если об отключении предупредили заранее. А оракл вон, говорят, доступ в админку закрыл раньше, чем начал рассылать предупреждения.

А хранить я хочу то, что мне нужно хранить. Не всем нужны «такие» объёмы, многим хватит и меньших. Тут вопрос в самом наличии подконтрольного только себе хранилища, которое никто не отберёт.

как часто встречается ситуация, когда «попросили» разблокировать телефон

И как часто?

не будет ли это материалом для «хранение и распространение»?

Если за вами пришли, то им будет без разницы, хранится у вас что-то или нет. Поговорку «был бы человек хороший, а статься найдётся» придумали даже не вчера, а актуальности она не потеряла до сих пор.

Так что хранить не стоит только явную уголовщину, типа детской порнографии и т.п. А за пиратскую музыку много не добавят.
UFO just landed and posted this here
Так я и говорю — был бы человек хороший, а статья найдётся.

Но это не значит, что надо самому о ней заботится.

В нынешних реалиях вижу конфигурацию:

1) слабый сервер за рубежом для VPN и реверс прокси до сервера дома за 5 баксов в месяц (800 рублей)

2) относительно мощный сервер для хостинга проектов и тому подобного у себя под кроватью или в колокейшене в российском ДЦ

Найти такой зарубеж, который можно оплатить, не используя российские карты или пэйпал.

Крипта либо препейд карта. Либо, если сильно повезет, карточка банка какого-нибудь третьего государства.

Свой сервер дома не обеспечит вам впна в цивилизованный мир, как это может виртуалка у Оракла.
vpn в цивилизованный мир обеспечит любая виртуалка там, а не только у оракла.

Ну так и закрывается для нас не только Оракл, к сожалению.

Но всё равно остаётся достаточно много хостеров, которые либо не обращают внимания, либо работают строго по санкциям — против государства, а не его жителей.

Только у оракла она бесплатная и пригодная для VPN.(что вы будете делать с гугловским 1гб трафика?)

Про бесплатность речи не шло.
Даже сейчас можно найти недорогую виртуалку, которую можно оплатить из России.
Ну или просто vpn-сервис, если вам надо только vpn.

Не обеспечит, зато обеспечит сохранность данных при любом геополитическом раскладе

Ну есть у меня свой сервер дома, поселок с сегодняшней ночи начали планомерно уничтожать. Сомневаюсь, что в таких условиях, домашний сервер сможет обеспечить сохранность данных даже с учетом того, что он выключен и находится в подвале.

Северо-запад от Киева: Пуща, Горенка, Ирпень - конкретнее его позицию говорить не буду. За ночь уничтожено несколько домов на краю поселка.

Простите, но я не это имел ввиду. То что вы говорите конечно ужасно :(

PS: Дай бог вам здоровья и чтобы ни с вами, ни с вашими близкими и друзьями, да и вообще ни с кем, ничего не случилось!

Я боюсь что ничто сейчас не может обеспечить впна в цивилизованный мир, ибо впн не машина времени.

машина времени не нужна если не нужно путешествоввть во времени. цивилизованный мир отгородился стеной от орков, что вполне ожидаемо ввиду действий последних.

Почему-то вспомнилась песня начинающаяся словами: "помнишь брат как давили эльфийскую мразь"

Помимо ес и США на планете 7 миллиардов человек. Ты всех их считаешь нецивилизованными?

Тебя западный сервис послал на хрен просто так. Потому что ты гражданин России. А ты продолжаешь считать их цивилизованными?

UFO just landed and posted this here

В цивилизованном мире буйных принято изолировать.

Мне тоже пришло письмо счастья, да панель управления не работает , но в сервера попасть могу пока что.

да какбы зачем вам вообще в таком случае сервера :D

Вот вам «бесплатно и навсегда». Из РБ все пока работает, включая и бесплатные сервера, но вопрос — на долго ли?

В их письме написано с 12 марта отключат

Не знаю, вам, наверное, несказанно повезло. Я тоже из Беларуси, регистрировался в феврале (ну ладно, каюсь, была виртуальная карта, но месяц-то все было ок), 3 марта отрубили полностью виртуалки без предупреждения, ТП "мы-ни-при-чем-оно-само" и "все-пропало-досвидос". Так что делайте бэкап пока есть доступ.

P.S. а Беларусь-то убрали тоже из списка стран для регистрации... и зарегистрироваться, пока она была, с настоящими картами не давало...

Не знаю ситуацию, но может в вашем случае все не так плохо. Оракл через какое-то врем после регистрации тушит виртуалку с каким-то невнятным объяснением. Помогло удаление виртуалки и создание другой с тем же стором, который был прикреплен к старой.
PS Пошел делать бэкап.

Так ладно бы виртуалки одни умерли, они ж закрыли доступ в аккаунт... А зарегистрироваться сейчас из Беларуси нельзя.

Ясно, значит надо готовиться к переезду, пока еще все работает. Что больше всего расстраивает — так это внезапное отключение. Что мешает предупредить за несколько дней, чтобы пользователь мог забрать данные. Но нет, «мы отключили ваш сервер потому что… И не пишите нам — ответа не будет»

Больше года работали 2 бесплатных аккаунта, ничего не тушили.

Вроде бы есть вариант с карточкой с UnionPay (выпускают некоторые российские банки)? Или я зря её заказал?

И, заодно уж, вопрос: посоветуйте иностранный VPS-хостинг и регистратора доменных имён, которые, при этом, можно оплатить из России.

Про регистратора не скажу, но вот greencloudvps, куда я уехал с хетцнера, принимает много способов оплаты, включая биткойн и unionpay.
Цена, способы оплаты.

Такой же аккаунт, только оформленный не из России не на российскую почту и не на российскую карту. Благо пока речь о блокировке по гео ip речь не идёт.

С последним обычно и есть затык....

В том то и вопрос - напрягаться, регать новый акк с например немецкими картами / телефонами или всё это зря ?

Похоже спрос на физические микросервера в ближайшее время многократно подрастет. А вот облака дискредитируют себя очень сильно. Удобно, недорого, безопасно - выбирайте любые два пункта.

белогривые лошадки умчались в даль, девопсить будет негде и нечем, все ИИкнулось разом

Где-то вдалеке хихикает и потирает руки Амазон.

По крайней мере пока ещё.

Зы. Не очень понимаю, в законах США теперь есть явное запрещение оказывать любые услуги любым российским гражданам ? Звучит немного странно и малореально. На что они в письме ссылаются как на "в соответствии с законами США" ? В соответствии с законами они тем кто платил обязаны неустойку поди заплатить недетскую.

UFO just landed and posted this here

А как они будут убеждаться, что это действительно Вася сервер арендует, а не Вася в интересах олигарха\слабовой структуры\оборонзавода?

Формально это не их работа. Точно так же они банят какого-нибудь скамера/спамера/хацкера только по прилетевшей абузе, а не проводят аудит каждого поднятого сервера.

Кончился и AWS уже, нельзя создать новый аккаунт и старый нельзя оплатить

Хотел бы добавить, что при регистрации через Cloud Infrastructure Direct Sign-In (не через SSO) показывает следующую ошибку: "Your account has been disabled due to either tenant/user disable operation." (см. фото)

Остается надежда, что аккаунт могут восстановить, т.к. санкции могут снять

фото

Не могут. Лень копаться в европейской нормативке.

Но большинство торговых ограничений со стороны США устроены так, что их легко и быстро привести в действие, несложно приостановить временно их действие, но крайне сложно окончательно отменить.

Вчера утром прилетело письмо счастья, начал переносить сервера на DigitalOcean, и вдруг обнаружил что они тоже ушли с российского рынка :D

Чтож...

Теперь не так обидно, что так и не собрался завести себе вечно бесплатный сервер.

Вечность - понятие относительное.

Все так и есть. Аккаунты заблокированы, на сервера зайти пока еще можно. Желаю счастья Спецоператору.

Уже 13-е. Сервера работают, в панель зайти нельзя. Есть новости, когда полностью отключат?
Письмо счастья не приходило.

У меня отключили один из двух инстансов. У моего друга такая же ситуация. Мне вообще никакие письма не приходили.

А в прочем пришло только что одно интересное письмо

Hello Сергей,

As a part of our efforts to improve service performance and reliability, the Oracle Identity Cloud Service (IDCS) will be undergoing planned maintenance.

How will this affect my service?

During the maintenance window, your IDCS account will enter a read-only mode. Users may still be able to login, read all Identity information, and use PaaS and SaaS applications. However, create, delete, and update operations of users and groups; and other IDCS resources may not be available.

Are there any required actions I need to take?

No action is required from you. Once the maintenance activity is complete, IDCS will resume to normal operations.

Can I request to reschedule or avoid this maintenance window?

Unfortunately, as this is a maintenance performed on the core infrastructure, we cannot accommodate rescheduling or maintenance cancellations.

Maintenance schedules below:

First window:

Start time: Saturday, March 26, 2022, 01:30 UTC

End time: Saturday, March 26, 2022, 03:30 UTC

Уже 14-е а доступ по ssh все еще есть) Инстанс был один

у нас с другом на оставшихся работает впн. Мы вот гадаем, это случайность или нам решили оставить форточку во внешний мир?

такой вопрос, если в админке не открыл нужные порты, то через терминал это сделать не получится да? Даже через фаервол?

Как вариант. Установлена ubuntu. В /etc/iptables есть rules.v4 & rules.v6 с правилами. Все управляю оттуда, в консоль и не ходил даже.

Если все работало через Internet Gateway (NAT), то без дашборда никак. У меня он настроен, а iptables наоборот выключен.

И да, НЕ РЕБУТАЙТЕ СЕРВАКИ, один уже потерял )

Я когда смотрю на процесс подключения к vpn, то у меня в голове играет песня Высоцкого про телефонистку

Hidden text

Что, опять поврежденье на трассе?

Что, реле там с ячейкой шалят?

Мне плевать: буду ждать — я согласен

Начинать каждый вечер с нуля!

есть: два ubuntu на AMD:

перезагружал второй из них 48 часов назад. Cервак вернулся на связь успешно. Только что ребутнул второй же ещё раз. Сервак вернулся через минуту на связь.

Первый пока не рискую, но второй ребутается и возвращается без проблем. оба - АМД.

Видимо, как повезет. Друг решил ребутнуть свой сервер и он перезапустился, и впн там работает, но доступ через ssh пропал. Своими глазами не видел, поэтому подробности сказать не могу.

Похоже, что пропадание доступа по SSH никак не связано с санкциями.

Сейчас можно только догадываться. Учитывая, что конкуренты в лице Azure и GCP продолжают работать, у меня создалось впечатление, что Oracle решил приостановить блокировку и удаление аккаунтов и мы "застряли в текстурах".

Я сейчас зашел в GCP и создал инстанс f1-micro, который раньше был бесплатный, а теперь за него просят $4,88. Ну а чего мне терять? Списывайте как хотите, старая привязанная карта не валидна, а новую карту, в том числе "мир" привязать не вышло. Но никто не блокирует, дашборд работает.

Azure еще не пробовал, но они прислали мне письмо, что повышают тарифы, но про отключение слова не было.

Бесплатный теперь e2-micro. Он лучше, чем платный f1-micro.

А он бесплатный? Мне пишут, что 8 баксов в месяц.
Выбирал все бесплатные регионы — всё равно денег хотят. 6-7 долларов за саму платформу, плюс доллар за 10 гигабайт диска. От 7.11 до 7.89 цена общая.
Нет, по умолчанию там баланс стоял. Выбрал стандартный — стало 0,40$
Вот расчёт цены, который показывает перед созданием:
us-west1, e2-micro, 10 гигабайт диска
image

Да, похоже они перестали отображать сообщение о бесплатных 744 часах. Попробуйте создать e2-micro, потом через пару дней посмотрите detailed charges в Billing. Все траты, связанные с этим instance в пределах always free tier должны оказаться скомпенсированы SKU, который заканчивается на "... free tier discount".

Но трафика у этой VM будет всё равно один гигабайт в месяц, так? Если превысить — попытаются взять деньги?

Да, речь об исходящем трафике более 1 Гигабайта.

Потыкался ещё в калькулятор с галочкой про free tier — он утверждает, что сам Instance будет бесплатный, но за диск придётся платить.

По факту могу сказать, что SKU "Storage PD Capacity" до 30 Гб/мес. обходится в $0,00

Дал пару дней повисеть созданной виртуалке. Пришло письмо:
Your payment information could not be processed. Visit the payment overview page to make sure your payment information is up to date and to pay any outstanding charges.

Требует перейти в payment overview, но не даёт при этом. И вообще в способы оплаты не пускает. Хотя при гигабайте трафика всё равно нет смысла бороться за халяву, не вижу для себя задач для такого.

А что у вас за странная учётная запись? Ещё и 23 тысячи долларов есть для триала.

Я подозреваю, что это рубли по курсу.

image

GCP если не смогут списать деньги — заблокируют. Письмо предупреждающее они уже присылали.

Ну это само собой. Но кроме оплаты картой там есть еще вариант прямого перевода, можно попытаться. Во всяком случае в обслуживании не отказывают и аккаунт не удаляют.

У меня в вариантах оплаты для GCP есть или текущая карта, или возможность добавить новую карту. Никаких других способов не предлагают.

Я пока сам не добрался, но мне сообщили что такая возможность есть.

В Billing - Overview - Payment overview - Pay early

Попробуйте добраться. Мне именно по этому пути предлагают использовать только карту банковскую.

Это зависит от страны, которая указана в billing account. Изменить страну нельзя, но можно добавить еще один платежный аккаунт. Здесь перечислен список стран и способы оплаты для них.

Есть инструкция как поднять прокси на Oracle? Пробовал squid и 3proxy, ничего не получилось. Такое ощущение что не пускает firewall.

Смотрите выше, где править на убунте.

Я поднимал L2TP VPN через такой скрипт: https://github.com/hwdsl2/setup-ipsec-vpn. Прочитайте только внимательно как ставится, там есть три параметра в начале, которые надо изменить под себя. Скачать скрипт можно командой wget https://git.io/vpnsetup -O vpnsetup.sh. На андроиде соединяется без проблем без всякого дополнительно ПО, на винде возможны танцы с бубном в реестре.

Чтобы посмотреть какие службы какие порты слушают и на каких адресах воспользуйтесь ss -tulpn (он же netstat -tulpn). Там в выводе могут быть такие строки 0.0.0.0:4500 - сервис ото всюду слушает порт 4500, достаточно открыть порт в фаерволе. 10.0.0.хх:4500 - сервис за nat`ом и слушает только локальный адрес (127.0.0.1 - только локалхост). Тут настройки фаервола не спасут, для этого раньше через дашборд делали проброс портов, но сейчас к дашборду доступа нет. Наверное, можно в конфигах самого сервиса поменять этот ip на 0.0.0.0, но я не пробовал и врать не буду.

P.S. Забыл добавить, что для L2TP должны быть открыты порты 1701 и 4500.

Судя по всему, без панели управления тут не обойтись. Спасибо за ответ!

Есть интересная особенность. Если у вас дома есть белый ip (статика или динамика — не имеет значение), то можно поднять тоннель в обратную сторону — из облака до дома.

Не очень удобная схема. Во-первых, нетривиальный сам процесс подключения. Во-вторых, придется поколдовать с маршрутизацией. Особенно если у вас динамический IP.

У меня site-to-site используется, так что разницы в направлении нет особой. Адрес динамический, привязан к сервису dyndns.

Разве wireguard не лучше на телефоне ? Меньше жрет батарейку

Может быть, я не знаю. Собственный впн для меня - это управление пользователями, настройки под разные платформы и устройства, и возможность разместить не только собственно впн, но и другие сервисы. Про батарейку тоже ничего сказать не могу, мой трафик не настолько большой, чтобы я мог заметить разницу.

Нужно порты открыть в веб морде оракла

А у меня сегодня отключили последние вм по фри-тиру

Скорее всего, их не отключили, а произошла какая-то техническая проблема, так как связь со своими серверами потеряли не только пользователи из РФ.

Новый оракл зареганный неделю назад (через кредитку знакомого из Египта) работает. Старые сервера сдохли

Всё этим впн-кам конец? В панель управления же не зайти.

У меня был настроен ipv6 адрес и он ещё работает. Как теперь без панели добавить ipv4 не знаю

Мой пока живой. Они как-то выборочно отключают. Скорее всего там не адреса отвалились, а сама виртуалка, либо что-то легло из-за того что ipv4 с самой виртуалки недоступен. В этом плане dns64/nat64 пока помогает - работает в качестве socks proxy т.к что-то серьёзнее держать на сервере, который может в любой момент сдохнуть навсегда не хочется

Sign up to leave a comment.

Other news