Блокировки работают избирательным образом, есть реальный пример, где на одном сервере прекрасно работает ikev2/ipsec туннель. А на другом сервере, находящемся в том же ЦОД, что и первый, ровно в такой же конфигурации, пакеты не приходят по такому же туннелю, их ловит DPI. И ничего ты с этим не сделаешь.
Что ж, спасибо за информацию, не знал о существовании этого проекта. Значит мое решение будет альтернативным, к тому же я описал детально как это работает, думаю, это будет интересно многим читателям.
Корень проекта к «composer install» не имеет отношения как бы совсем, поэтому все что вы туда сложите останется там. Это же относится и к файлам загруженным через админку (мы их специально отделили от ядра системы и вынесли в отдельную директорию).
Мы, конечно, старались сэкономить, но не настолько, что бы покупать ненадёжное оборудование. К тому же, на неттопе мы параллельно организовали небольшое файловое хранилище.
Например, существует проблема с правами доступа к файлам записей разговоров. По-умолчанию, владельцем файлов является «Asterisk PBX daemon», даже если Asterisk запущен от имени текущего пользователя. Из-за этого было сложно настроить доступ к данным файлам из сети. Проблема решилась «костылем»: по крону раз в 5 минут запускается скрипт, который выставляет файлам нужные права.
Блокировки работают избирательным образом, есть реальный пример, где на одном сервере прекрасно работает ikev2/ipsec туннель. А на другом сервере, находящемся в том же ЦОД, что и первый, ровно в такой же конфигурации, пакеты не приходят по такому же туннелю, их ловит DPI. И ничего ты с этим не сделаешь.