Вы рассматриваете ситуацию с позиции неизменности недвижимости
Нет, даже близко. Я рассматриваю ситуацию с точки зрения оптимизации телодвижений, когда домашний роутер уже маршрутизирует трафик для внутренних клиентов и выглядит логичным, чтобы он делал то же самое, по тем же правилам для внешних клиентов.
Моя точка за несколько лет сменила 3 физические локации с единственным даунтаймом на физический перевоз. Естественно, для меня критично, чтобы в конкретной локации был нормальный проводной провайдер с резервом и не потому, что там будет стоять сервер, а потому что я там буду физически работать.
Вам не кажется, что в поисках "простого" решения вы в итоге максимально его усложняете?!
Не кажется, решение с единой точкой маршрутизации гораздо проще. Но, в целом, готов согласиться, что всё зависит от сценариев. Если рассматривать сценарий "при пропадании электричества/интернета я бегу искать место, где электричество и интернет доступны", то вариант с ДЦ приемлем. Если рассматривать сценарий "мне критично наличие электричества и проводного интернета с VPN вот в этой физической точке", то в этой же точке и должна происходить маршрутизация трафика для всех.
Из дома я НЕ могу подключиться 5-6 способами к ДЦ, потому что на домашнем канале большинство протоколов заблокировано.
5-6 и не надо, как я писал, достаточно одного.
В целом, утверждать, что мобильный интернет (с эпизодическими белыми списками) или корпоративный интернет (где резали порты и протоколы задолго до того, как это стало мейнстримом) менее подвержен блокировкам, чем домашний интернет - это довольно оригинально.
К ДЦ напрямую я могу подключиться 5-6 разными способами, а к дому 1-2.
Подключитесь с домашнего роутера любым одним (из 5-6) способов к ДЦ, опубликуйте 5-6 портов доступа домашнего роутера на VPS и, готово, теперь вы можете подключаться к дому 5-6 разными способами.
домашние isp чаще всего блокируют гораздо больше протоколов, сервисов и портов, чем ТСПУ в дата-центрах
Вы, в любом случае, вынуждены обходить блокировки домашнего или мобильного провайдера, вы же физически в дата-центре не сидите, правильно? И если вы можете с домашнего роутера подключиться к VPS в ДЦ, то какая вам разница что там блокирует домашний провайдер? Публикуете порты сервисов домашнего роутера на VPS и спокойно подключаетесь к нему с внешних клиентов.
Это же элементарное решение применимо и для роутера. Только если это для работы - это ни разу не комфортно по сравнению с резервным проводным провайдером, который автоматом поднимется при даунтайме основного.
При отключении света, ИБП на роутер и запасной провайдер (если он у вас есть, конечно, у многих провайдер-монополист) вас никак не спасут
Не сталкивался с провайдерами, которые не резервируют питание, но допускаю, что такое есть. Оба моих провайдера выдерживают, как минимум, 3 часа после отключения. Не уверен, кстати, что оптоволоконным сплиттерам на уровне подъезда вообще нужно питание, если в квартиру заходит оптика, а не витая пара.
Ну и всё это "своё родное" в конечном счете финансово будет сильно дороже аренды нескольких VPS.
Резервный провайдер - это тысяч 5 в год, ИБП тысяч 20 лет на 5-7. Опять же, если вы уже работаете из дома и канал для вас критичен (как было заявлено) - оно у вас и так будет.
С одной стороны, справедливо. С другой стороны, если для вас стабильный доступ критичен, то вы же, наверное, резервируете и линк между вашим рабочим терминалом (тем, где вы физически находитесь) и первым хопом, а в этом вам резервирование дата-центра никак не поможет. Грубо говоря, если вы работаете из дома, вы уже, скорее всего, резервируете и последнюю милю (ИБП на роутер и запасной провайдер). Логично использовать этот резерв и для внешних клиентов.
вся логика маршрутизации должна реализовываться именно на нём, как для внутренних, так и для внешних клиентов
это звучит еще сложнее
Сложнее по сравнению с вариантом автора? На мой взгляд, нет, это и проще и надёжнее. VPS приходят и уходят, чем меньше на них настроек, тем проще их менять. И это мы ещё не говорим о том, что в домашней локалке часто есть какие-то сервисы, которые нужны и внешним клиентам.
не надо постоянно тыкать вкл и откл на квн телефонном, что бы скопировать что то на сайте и переслать в телегу
А как схема с подключением через домашний сервер этому помешает? Имеется в виду, что телефон, попадая в домашнюю сеть, будет продолжать держать VPN туннель до домашнего сервера? Ну, если прям супер лень настроить автоотключение VPN по названию точки доступа, то можно просто сделать VPN сервер доступным и для внутренних клиентов с теми же настройками.
Это настолько очевидная схема, что не очень понятно, какие плюсы в том, чтобы использовать какие-либо другие. Если у вас есть домашний роутер/сервер, то вся логика маршрутизации должна реализовываться именно на нём, как для внутренних, так и для внешних клиентов. Любой VPS (российский или зарубежный) - это исключительно выходная нода с минимальным набором сетевых настроек в виде VPN сервера (где клиент только один - домашний сервер) с NAT-ом и пробросом портов на домашний сервер, если у него серый ip. Любой VPS сервер в этой схеме в любой момент можно безболезненно заменить, а вся маршрутизация продолжит прекрасно работать.
Понял, то есть зарубежных ДЦ это правило не касается, они могут устраивать mitm и не нести убытков и уж точно не разоряться. Логично, по аналогии, предположить, что и CA тоже легко переживут устроенный ими выпуск левых сертификатов, если это будет правильный mitm, исполненный для достижения правильных целей.
Это те, которые натихую mitm устраивают своим клиентам и левые сертификаты выпускают для расшифровки перехваченного трафика? Прозрачность - моё почтение.
создать запутанное и невнятное законодательство, провоцируя пути его обхода, чтобы каждого можно было признать виноватым и штрафовать его.
Об этом и было сказано
нужны чётко прописанные критерии признания взаимоотношений трудовыми и этого достаточно
Подавляющее большинство тех, кто переводит или нанимает штатных сотрудников на самозанятость прекрасно понимают, что нарушают законодательство, этот критерий как раз прописан чётко. Поэтому очень забавно читать, что их "спровоцировали".
Мне так никто и не ответил, почему 2 физлица, которые делают одно и то же и получают за это одинаковые деньги
Потому что ИП - не физлицо, они не делают одно и то же, у них разные риски и разные цели.
Почему вас так корёжит от этой идеи?
Потому что, в отличие от вас, я не любитель хождения строем и крепкого государственного сапога в жопе, а предпочитаю когда есть разные налоговые режимы под разные задачи.
исчезнут схематозы, когда де-факто наёмного работника заставляют оформляться самозанятым
Классика уровня "заблокируем телеграм, чтобы исчезли мошенники".
Разные налоговые режимы предназначены для разных целей разных людей, как минимум, в теории. Нужны чётко прописанные критерии признания взаимоотношений трудовыми и этого достаточно.
Ради HDMI входа, например. Никто же не заставляет (пока) инициализировать и выпускать в сеть родное spyware.
Нет, даже близко. Я рассматриваю ситуацию с точки зрения оптимизации телодвижений, когда домашний роутер уже маршрутизирует трафик для внутренних клиентов и выглядит логичным, чтобы он делал то же самое, по тем же правилам для внешних клиентов.
Моя точка за несколько лет сменила 3 физические локации с единственным даунтаймом на физический перевоз. Естественно, для меня критично, чтобы в конкретной локации был нормальный проводной провайдер с резервом и не потому, что там будет стоять сервер, а потому что я там буду физически работать.
Не кажется, решение с единой точкой маршрутизации гораздо проще. Но, в целом, готов согласиться, что всё зависит от сценариев. Если рассматривать сценарий "при пропадании электричества/интернета я бегу искать место, где электричество и интернет доступны", то вариант с ДЦ приемлем. Если рассматривать сценарий "мне критично наличие электричества и проводного интернета с VPN вот в этой физической точке", то в этой же точке и должна происходить маршрутизация трафика для всех.
5-6 и не надо, как я писал, достаточно одного.
В целом, утверждать, что мобильный интернет (с эпизодическими белыми списками) или корпоративный интернет (где резали порты и протоколы задолго до того, как это стало мейнстримом) менее подвержен блокировкам, чем домашний интернет - это довольно оригинально.
Подключитесь с домашнего роутера любым одним (из 5-6) способов к ДЦ, опубликуйте 5-6 портов доступа домашнего роутера на VPS и, готово, теперь вы можете подключаться к дому 5-6 разными способами.
Вы, в любом случае, вынуждены обходить блокировки домашнего или мобильного провайдера, вы же физически в дата-центре не сидите, правильно? И если вы можете с домашнего роутера подключиться к VPS в ДЦ, то какая вам разница что там блокирует домашний провайдер? Публикуете порты сервисов домашнего роутера на VPS и спокойно подключаетесь к нему с внешних клиентов.
Это же элементарное решение применимо и для роутера. Только если это для работы - это ни разу не комфортно по сравнению с резервным проводным провайдером, который автоматом поднимется при даунтайме основного.
Не сталкивался с провайдерами, которые не резервируют питание, но допускаю, что такое есть. Оба моих провайдера выдерживают, как минимум, 3 часа после отключения. Не уверен, кстати, что оптоволоконным сплиттерам на уровне подъезда вообще нужно питание, если в квартиру заходит оптика, а не витая пара.
Резервный провайдер - это тысяч 5 в год, ИБП тысяч 20 лет на 5-7. Опять же, если вы уже работаете из дома и канал для вас критичен (как было заявлено) - оно у вас и так будет.
С одной стороны, справедливо. С другой стороны, если для вас стабильный доступ критичен, то вы же, наверное, резервируете и линк между вашим рабочим терминалом (тем, где вы физически находитесь) и первым хопом, а в этом вам резервирование дата-центра никак не поможет. Грубо говоря, если вы работаете из дома, вы уже, скорее всего, резервируете и последнюю милю (ИБП на роутер и запасной провайдер). Логично использовать этот резерв и для внешних клиентов.
Ну так об этом же я и сказал.
Сложнее по сравнению с вариантом автора? На мой взгляд, нет, это и проще и надёжнее. VPS приходят и уходят, чем меньше на них настроек, тем проще их менять. И это мы ещё не говорим о том, что в домашней локалке часто есть какие-то сервисы, которые нужны и внешним клиентам.
А как схема с подключением через домашний сервер этому помешает? Имеется в виду, что телефон, попадая в домашнюю сеть, будет продолжать держать VPN туннель до домашнего сервера? Ну, если прям супер лень настроить автоотключение VPN по названию точки доступа, то можно просто сделать VPN сервер доступным и для внутренних клиентов с теми же настройками.
Окей, заменим
на
Так пойдёт?
Это настолько очевидная схема, что не очень понятно, какие плюсы в том, чтобы использовать какие-либо другие. Если у вас есть домашний роутер/сервер, то вся логика маршрутизации должна реализовываться именно на нём, как для внутренних, так и для внешних клиентов. Любой VPS (российский или зарубежный) - это исключительно выходная нода с минимальным набором сетевых настроек в виде VPN сервера (где клиент только один - домашний сервер) с NAT-ом и пробросом портов на домашний сервер, если у него серый ip. Любой VPS сервер в этой схеме в любой момент можно безболезненно заменить, а вся маршрутизация продолжит прекрасно работать.
Tailscale - не опен-сорс, это закрытый облачный координационный сервер, который, технически, имеет полный контроль над вашей "приватной" сетью.
И про то, как Павел Дуров катал гаишника на капоте без каких-либо последствий для себя. Видимо, тогда коррупция была правильной для Павла Дурова.
Понял, то есть зарубежных ДЦ это правило не касается, они могут устраивать mitm и не нести убытков и уж точно не разоряться. Логично, по аналогии, предположить, что и CA тоже легко переживут устроенный ими выпуск левых сертификатов, если это будет правильный mitm, исполненный для достижения правильных целей.
В очередной раз уточняю - а зарубежных ДЦ это правило тоже касается? Hetzner и linode уже закончили свой бизнес после организованного ими mitm?
Это те, которые натихую mitm устраивают своим клиентам и левые сертификаты выпускают для расшифровки перехваченного трафика? Прозрачность - моё почтение.
Очень аргументированно, моё почтение. В следующий раз попробуйте хотя бы минимально разобраться в вопросе перед тем как высказывать своё мнение
Об этом и было сказано
Подавляющее большинство тех, кто переводит или нанимает штатных сотрудников на самозанятость прекрасно понимают, что нарушают законодательство, этот критерий как раз прописан чётко. Поэтому очень забавно читать, что их "спровоцировали".
Потому что ИП - не физлицо, они не делают одно и то же, у них разные риски и разные цели.
Потому что, в отличие от вас, я не любитель хождения строем и крепкого государственного сапога в жопе, а предпочитаю когда есть разные налоговые режимы под разные задачи.
Классика уровня "заблокируем телеграм, чтобы исчезли мошенники".
Разные налоговые режимы предназначены для разных целей разных людей, как минимум, в теории. Нужны чётко прописанные критерии признания взаимоотношений трудовыми и этого достаточно.