Pull to refresh
6
0
Станислав Авдеев @Elaugaste

Системный администратор

Send message

До 150м разрешены "визуальные полеты" при прямой видимости и без приборнов. Тоесть fpv в пролете

Справедливое замечание. Однако стоит заметить что используя mangle ветку можно разметить какой трафик отправлять в туннель, а какой нет. По поводу оверхеда спорить смысла конечно нету, он есть но насколько он ощутим большой вопрос. Несколько лет живу с ранее описанной схемой, смотрю какие еще есть варианты обхода блокировок... спасибо за статью.

Если пробовали V2ray через quic было бы весьма интересно почитать про ваш опыт :)

да, но в случае vps можно сделать без прокси, только силами маршрутизации и туннелирования. Это позволяет поднять туннель на уровне домашнего роутера и все устройства подключающиеся к роутеру будут прозрачно ходить через забугорье. Плюс такого решения в отсутствии необходимости ставить что-то стороннее на клиенты, и нет необходимости настраивать прокси в приложениях. Если сделать vpn на ipsec то можно использовать ту же vps для шифрования трафика при использовании публичного wi-fi с любым утюгом.

Решение интересное, но если нет задачи залить совсем в даркнет, почему не обойтись vpn через забугорную vps ?

Посмотрел, судя то всему это именно то что нужно :) Пошел смотреть обзоры и искать форумы с обладателеми сего девайса.

Буду крайне благодарен если ктонить ткнет носом в маленький принтер с подогревом стола. Крайне хочется заиметь домой эту приспособу для печати всевозможных мелких деталей из flex\tpu\sbs, а вот брать большой принтер ради мелочевки считаю нецелесообразным.

режим бабки
Еще бы недопекараня рассказывала как надо it строить.

проблема в том что содержимое .config.php меняется в зависимости от настроек автокомпозита, которые пользователь делает просто в админке.
Хотелось бы чтобы оные прозрачно для юзера попадали в nginx, а в вашем случае все прибито гвоздями. Как в прочем и в bitrixvm (разрабы просят в menu.sh прожимать скриптик при изменении настроек автокомпозита).

Вполне возможно я не достаточно хорошо понял как оно работает и ваша реализация действительно полноценно работает.

Спросили бы чего попроще, отдельно файлы никто не документирует. Поищу что-нибудь специально для вас

Вопрос не в том что круче, а в том как реализован проброс правил из .config.php в nginx…
В bitrixvm это делает perl скрипт вызываемый из ansible.

Все бы хорошо, но как насчёт применения правил для автокомпозита заданных в админке битры?
Тех самых которые приводят к изменению .config.php из которого в bitrixvm генерятся правила для nginx..

Так получилось что наша компания оказывает поддержку круглосуточно. Мониторинг состояния дисков (настроен smartd в шаблонах ОС) отправляет отчеты в поддержку, после чего мы сами сообщаем клиенту о необходимости заменить диск. Замену диска мы выполняем в любое удобное для клиента время. Доказывать ничего не нужно, если диск не исправен это будет видно либо по smart либо при тесте скорости, либо в dmesg.

Для скриншотов использовал proxmox который был под рукой, не вижу острой необходимости обновлятся, 4 ветка вполне стабильно работает. При установке из репозитория будет установлена последняя версия, интерфейс почти не отличается потому не считаю что это критично.

Да, но это не такой уж недостаток, при небольшом парке машин аппаратные гипервизоры друг другу не уступают.

Даже если диск выйдет из строя полностьют — raid спасет положение.

Весьма конструктивные замечания.

Стоит заметить, что резервное копирование proxmox поддерживает из коробки, по моему опыту проблем с ним пока не возникало. Отдельный сервер для резервных копий — это отличное решение, но далеко не всегда обязательное. Многое зависит от уровня отказоустойчивости, который устроит, и финасов, которые вы готовы вложить в это.
Raid 1 решает проблему внезапного выхода диска из строя.

Мониторинг smart сообщит о необходимости замены диска ещё до того, как он станет неработоспособен.

Сложности в поддержке инфраструктуры это почти не добавит, если уже есть парк виртуалок, то есть и средства мониторинга, и управления конфигурацией. Ещё один сервер погоды не сделает.

Вопросы производительности и масштабирования всегда нужно решать самому, а описанное решение даёт куда больше контроля, чем просто VDS у хостера.
1. Статья подразумевает невысокий уровень навыков в области администрирования. При использовании интерфейса можно ошибится и «потерять» сервер, а при правке конфига по шаблону этот риск минимален. Безусловно, настройки сети можно делать и через web-морду.

2. Загрузка ISO из интерфейса подразумевает, что образы лежат на локальном компьютере. Нерационально скачивать образ себе на ПК, а уже после этого загружать его на сервер. Кроме того, не всегда скорость и стабильность соединения позволяет делать такие манипуляции. Загружать сразу на сервер будет куда быстрее.

Information

Rating
Does not participate
Works in
Registered
Activity