Email or username:

Password:

Forgot your password?
Dr. Quadragon ❌

ДА ВЫ СОВСЕМ ОХУЕЛИ, ЧТО-ЛИ

23 comments
Dr. Quadragon ❌

ВЫ БЛЯТЬ ПРЕДСТАВЛЯЕТЕ, СКОЛЬКО ЭТО ЛОМАЕТ ВСЕГО?

Dr. Quadragon ❌

Нет, ну типа, представьте. Ладно хуй с ними с кластерами.

Два пусть разных клиента одного и того же Хецнера. Так получается, что они подключены к одному свитчу. И что. Им что-ли прописывать друг к другу статику каждый раз, когда они попытаются провзаимодействовать через ПУБЛИЧНЫЙ СУКА IP-АДРЕС?

Mo Rijndael (archive)

@drq написано же, они смогут взаимодействовать через роутер, не? Просто запрос будет идти чуть дальше и дольше

Dr. Quadragon ❌

@termonoid Да по хуям, два публичных IP должны хотя бы пинговаться.

Dr. Quadragon ❌

Так, все, раскидал я это дерьмо.

Кластер собран.

Теперь надо вытрясти с клиента деньги.

Dr. Quadragon ❌

Зато задержки на кластере теперь меньше милисекунды, ммммм-м! Кайф какой.

Обожаю SSD.

Dr. Quadragon ❌

@Lafiel Пришлось прописывать pointopoint до шлюза на каждом айпишнике каждого контейнера.

Говно, но работает.

netwhood.offline

@drq
Вообще то нормальная практика

Dr. Quadragon ❌

@abslimit В смысле?

Смотри. У нас есть сервер с публичным IP 1 и сервер с публичным IP 2. Они друг друга не видят. Вообще. Какого хуя?

netwhood.offline

@drq
Ну херово, я ниже написал
Для этого надо на другой шлюз чтоли идти

Dr. Quadragon ❌

@abslimit А на какой? Я указал шлюз, который они предлагают в настройках.

Alexey Skobkin

@drq @abslimit
Вообще обычно для общения между серверами есть внутренние виртуальные или физические сети, по публичным адресам между серверами редко ходят.

netwhood.offline

@drq
Ну так и скажи им, что не арбайтен
Скорее всего у них NAT через жопу

Шуро
@drq Хм. У меня на Хц есть такая связка и это работает без всяких маршрутов. Надо запомнить на случай, если перестанет.

Наркомания как она есть.

Т.е. сервер с публичным 1.1.1.1 и шлюзом 1.1.1.200 должен прописать отдельный маршрут, чтобы обратиться к серверу 1.1.1.2?

А нахрена? А почему не работает само? А как статика вообще изменит архитектуру?
@drq Хм. У меня на Хц есть такая связка и это работает без всяких маршрутов. Надо запомнить на случай, если перестанет.

Наркомания как она есть.

Who Let The Dogs Out 🐾

@drq Г- Безопасность. Следующий шаг - неуязвимая система. Физически отключенная от сети, а затем и от питания.

Шуро
@drq А, кажется, я понял как это. Серверы в одной подсети и одном свитче. И на свитче изоляция.

Сервер видит, что цель в той же подсети, поэтому игнорирует шлюз и идёт напрямую. Свитч этот трафик рубит.

Были бы адреса из разных подсетей, как у меня, трафик бы шел через шлюз.
Dr. Quadragon ❌

@shuro Ну вот да, я просто не понимаю, схуя ли.

Dr. Quadragon ❌

@shuro При этом, через IPv6 они говорят, все в поряде.

Шуро
@drq А там, наверное, дают подсеть целиком :)
Шуро
@drq Видимо, роутер умный, там какой-то контроль трафика есть, логи, CoS. Виртуальный свитч нет.
Iron Bug
@shuro @drq были разные атаки с подменами серверов изнутри хостингов. может, они пытаются защититься от таких атак.
Go Up