Обновить
124
0
Vladislav Yarmak @YourChief

11x engineer

Отправить сообщение

Ну интересно, подумаю как можно попробовать при случае. Не уверен правда, что мне провайдер позволит с нескольких машин слать с одного IP-адреса и согласится огранизовывать такой форвардинг. Тогда уж реальнее VRRP или CARP сделать.

А кто им его по мультикасту отправит?

Ну, опять же, скажите AWS тогда с их Route53 и вендорам всех других GTM, основанных на DNS, что они какой-то не такой продукт выпустили.

Так а почему она пойдёт на оба сервера сразу? В обычных условиях роутер направит трафик для конкретного IP-адреса на конкретный MAC, который подключён через конкретный порт. Что по итогу шлёт трафик для одного IP или VIP на оба сервера сразу?

Не совсем понял сути вашего предложения. LVS это сам по себе лоадбалансер, кто или что будет подавать или не подавать нагрузку на него?

Схема в части обработки отказов будет работать только при полной
недоступности всей ноды. Если отвалится только полезная нагрузка - DNS
всё равно будет кидать "на себя" коннекты, в пустоту.

Согласен, здесь есть пространство для улучшений. Желательно добиться, чтобы DNS там гасился в таких случаях. Однако haproxy или nginx редко сами по себе падают с концами, либо будут просто перезапущены systemd. По этой части риски минимальные.

Вы, видимо, невнимательно читали и не поняли сути изложенного.

если ваш сервер сервер упадёт при сохранении физической доступности DNS, то будет ой

Это буквально одни и те же машины.

Причем, во можете сами захотеть вывести из работы один из серверов на
время. Нужно будет все равно городить мониторинг и исправление зон

Если на машине не отвечает её coredns, то трафик на неё не пойдёт. Об этом явно сказано в самом последнем абзаце.

кэширование DNS нужно отключить или сделать очень небольшим, а это замедляет доступ к ресурсам и повышает нагрузку на сам DNS.

Расскажите всем вендорам DNS-based GTM-ов, что они какой-то неправильный сервис сделали.

Это не кластер высокой доступности, а не понятно что: при падении сервиса, пока запись в кеше DNS не "стухнет"

AWS Route53 работает так же, используя TTL в 30 секунд. Время переключения клиентов хорошо известно.

Если не получается с описанным способом - попробуйте вот эту альтернативу: https://github.com/Snawoot/nth-dump

Это серверы shadowsocks от проекта nthLink.

Если не получается с описанным способом - попробуйте вот эту альтернативу: https://github.com/Snawoot/nth-dump

Это серверы shadowsocks от проекта nthLink.

У меня всё ещё работает, но меня видимо не запалили потому что я не очень активно пользуюсь. Я больше пользуюсь opera-proxy.

Во втором абзаце изложено решение этой проблемы: сделайте форк репозитория на github и задеплойте оттуда.

Если торрент-клиент поддерживает использование прокси-сервера, то можно попробовать настроить его, чтобы использовал прокси. Но вообще это редкость, из известных мне по-моему только qBittorrent и uTorrent так умеет.

RSA Security к криптосистеме RSA не имеет прямого отношения: компания появилась спустя 5 лет (1982) после того, как криптосистема RSA была явлена миру (1977).

Роут, эндпоинт. Ручкой обычно называют крутилку в настройках, опцию конфигурации или состояния, какой-то параметр - по аналогии с подстроечной ручкой на радиоаппаратуре. Но это сленговый термин, истинное значение которого, похоже, вам не знакомо. Из чего я делаю вывод, что у Вас отсутствует реальный опыт.

hola-proxy, вроде, работает. Проверил на Билайне в Волгограде и на одном местном провайдере в Удмуртии.

Два простых рецепта без затрат:

https://habr.com/ru/post/555768/
https://habr.com/ru/post/556464/

В первом так вообще по сути только зарегаться и запустить развёртывание из шаблона.

Стоит попробовать альтернативный клиент Opera VPN. До сих пор работает, вроде как.

Информация

В рейтинге
Не участвует
Откуда
Одесса, Одесская обл., Украина
Зарегистрирован
Активность

Специализация

Технический директор
Ведущий
От 15 000 $
Golang
Python
Базы данных
Linux
Системное программирование
Системное администрирование