- Как настроить сайт на хостинге Hetzner? Перехожу с дешевого веб-хостинга впервые
- Фан-сайт о ДЦ Hetzner
- Администрирование
- Прямой эфир
- Блоги
- Firewall на серверах Hetzner
- Организация своего хоста виртуализации на Hetzner
- HOW-to / Настройка сети и VLAN на выделенном сервере Hetzner и Mikrotik
- Постановка задачи
- Реализация
Как настроить сайт на хостинге Hetzner? Перехожу с дешевого веб-хостинга впервые
Привет, я раньше пользовался дешевыми хостингами на которых хостил свои небольшие проекты с мелкой посещаемостью, сейчас посещаемость стала расти и качество хостингов меня очень разочаровало за это время (постоянно падают, глюки, тормоза). После долгих поисков решил перейти на Hetzner, мне очень понравилось скорость их работы.
Но дело в том, что я никогда не настраивал виртуальный сервер.
Что мне нужно
Мне нужно перетащить несколько моих сайтов под один виртуальный сервер Hetzner. Мне нужно PHP, Cron, возможность отправки писем, FTP, любой аналог cPanel, MySQL
Что я умею
Я знаком с unix системами и убунту ставил не раз. Как раньше я работал с хостингами: я покупал дешевый хостинг, мне давали cPanel (из которого я лишь юзал Cron и phpMyAdmin), а в случае если домен зареген у другого регистратора я прописывал nameservers выданные хостером. Все достаточно примитивно и просто.
В чем проблема
Проблема в том, что я купил виртуальный сервер VQ7, там установили базовую Убунту и дали доступ по SSH. Что делать дальше я просто не понимаю!
Мой таск лист
1. Зарегиться на Hetzner…………сделано
2. Перенести файлы с 5 сайтов под Hetzner (файлы перенести не могу, так как не понимаю куда)
3. Под каждый из сайтов создать свои mySQL базы и подключить их (как создать базы не понимаю)
4. Задать каждому из сайтов свое крон задание (крон задания никогда не создавал из консоли, но это меня пока беспокоит меньше всего)
5. У старого регистратора прописать новые nameservers для каждого из сайтов хостящихся на Hetzner. Собственно Hetzner Nameserver Robot я уже включил, но опять же пока не знаю что с ним делать.
6. Прежде чем переключать домены на хостинг Hetzner я должен перенести все файлы и таблицы mySQL и быть уверенным, что все работает нормально.
Пожалуйста помогите разобраться. Кажется у них есть услуга настройки сервера за деньги, но я хочу разобраться сам и опыт получить и знать как устроена система.
Помощь в написании контрольных, курсовых и дипломных работ здесь.
Источник
Фан-сайт о ДЦ Hetzner
Администрирование
Прямой эфир
Блоги
- Hetzner Robot6
- Администрирование3
- Инфраструктура1
Firewall на серверах Hetzner
На Hetzner серверах есть Firewall, он достаточно простой для понимания.
Сейчас все разберу как есть.
Шаблоны (Firewall template), это готовые щаблоны для файрвола, сразу с правилами.
Пункт: Hetzner Services, здесь все просто. Значит можно ли подключатся в обиход Firewall до сервера хецнер услугам или нет, там например Backup, DNS и прочее что есть.
Максимальное количество правил: 10.
Правила исполняются последовательно, тут тоже логически надо расставить все.
Name — Название правила.
Source IP — IP источника с какого идет подключение.
Destination IP — IP на сервере.
Их можно указывать как сетями например: 192.168.0.0/30 так и одиночными IP: 192.168.0.0
Source port — порт источника с какого идет подключение, можно указать много портов портов через запятую.
Destination port — порт на сервере, можно указать много портов через запятую.
Protocol:
* — все протоколы;
TCP — один из основных протоколов передачи данных интернета, предназначенный для управления передачей данных. Механизм TCP предоставляет поток данных с предварительной установкой соединения, осуществляет повторный запрос данных в случае потери данных и устраняет дублирование при получении двух копий одного пакета, гарантируя тем самым, в отличие от UDP, целостность передаваемых данных и уведомление отправителя о результатах передачи;
UDP — протокол передачи данных, без неявных «рукопожатий» для обеспечения надёжности, упорядочивания или целостности данных. Таким образом, UDP предоставляет ненадёжный сервис, и блоки могут прийти не по порядку, дублироваться или вовсе исчезнуть без следа. UDP подразумевает, что проверка ошибок и исправление либо не нужны, либо должны исполняться в приложении.
// от автора. В этом и особенность DDoS по этим протоколам, а именно UDP на играх;
GRE — протокол туннелирования сетевых пакетов;
ICMP — в основном используется для передачи сообщений об ошибках и других исключительных ситуациях, возникших при передаче данных, например, запрашиваемая услуга недоступна, или хост, или маршрутизатор не отвечают;
IPIP — это протокол IP-туннелирования, который инкапсулирует один IP-пакет в другой IP-пакет. Инкапсуляция одного IP пакета в другой IP пакет, это добавление внешнего заголовка с SourceIP — точкой входа в туннель, и Destination — точкой выхода из туннеля;
AH — обеспечивает целостность передаваемых данных, аутентификацию источника информации и функцию по предотвращению повторной передачи пакетов;
ESP — обеспечивает конфиденциальность (шифрование) передаваемой информации, ограничение потока конфиденциального трафика. Кроме этого, он может исполнять функции AH: обеспечить целостность передаваемых данных, аутентификацию источника информации и функцию по предотвращению повторной передачи пакетов.
Флаги для протокола TCP: syn, ack, fin, rst, psh, urg.
Здесь есть нюанс в том, что можно указывать логически по флагах.
| — это логический OR. Например если один с флагов равен syn или fin то его надо принять, значит будет вот так: syn|fin
& — это логический AND. Например надо принимать только несколько флагов, значит будет вот так: syn & ack
Действие: accept (разрешить) или discard (запретить).
Например запретил подключение по SSH на сервер:
Пример настройки для сайта:
Firewall как конструктор с ним надо посидеть и продумать все.
Источник
Организация своего хоста виртуализации на Hetzner
Proxmox Virtual Environment (Proxmox VE) — система виртуализации с открытым исходным кодом, основанная на Debian GNU/Linux. Разрабатывается австрийской фирмой Proxmox Server Solutions GmbH, спонсируемой Internet Foundation Austria.
… и, надо сказать, очень приятная в обслуживании и эксплуатации система.
Я работаю со своими клиентами (в большинстве случаев студии веб-дизайна, или standalone-клиенты) уже около 5 лет. Все мои клиенты используют услуги немецкого хостера Hetzner. Можно долго рассуждать о качестве предоставляемых ими услуг, качестве железа в их серверах — но факт остается фактом: предложения Hetzner в сегменте root-серверов вне конкуренции по соотношению цена/качество.
Справка: по состоянию на время написания статьи стоимость ежемесячной аренды сервера линейки EX60 (Intel Core i7-920, 48 GB DDR3 RAM,2 x 2 TB SATA 3 Gb/s 7200 rpm HDD ) составляет всего 59€ в месяц. Согласитесь, совсем недорого.
В этой статье я хотел бы описать небольшой howto по установке на root-сервер системы виртуализации proxmox, чтобы просто показать, насколько это легко и доступно. Не буду описывать варианты кластеризации системы из 2-х и более серверов (возможно, сделаю это в следующей статье, если сообществу будет интересно), а распишу самый простой вариант.
Итак, прежде всего нам необходим собственно сам сервер. Я рекомендую EX60, поскольку он недорог, производителен и не имеет такой неприятной особенности как one-time setup fee (будьте бдительны при заказе других моделей!)
Мы заказали сервер. Отлично, ждем пока нам его установят, а как на почту придет заветное письмо, приступаем непосредственно к процессу. Стоит сказать, что для целей виртуализации нам потребуются дополнительные IP адреса. Можно приобрести их до 3 штук по отдельности, либо купить сразу подсеть (требует дополнительного пакета услуг FlexiPack, 15 евро в месяц + стоимость аренды подсети). Для этого заходим в панель управления сервером robot.your-server.de и, собственно, на вкладке IPs производим заказ. Обязательно укажите Purpose of use!
В случае заказа нескольких IP адресов, повторяем по вкусу.
Теперь нам нужно загрузить сервер в recovery mode. Для этого переходим на вкладку Rescue, выбираем Operating system Linux, Architecture 64 bit и смело жмем на Activate rescue system.
Записываем пароль, что предложит нам система
И перезагружаем сервер:
Логинимся на сервер с записанным ранее паролем, и выполняем следующие команды:
То есть меняем пароль на более нам удобный, и запускаем процесс установки.
В открывшемся мастере выбираем Virtualization -> Proxmox-Virtualization-on-Debian-Wheezy
Откроется редактор конфигурационного файла установки. Приведу его полностью, уже со всеми необходимыми правками, убрав лишние комментарии:
PART /boot ext3 512M
PART lvm vg0 all
LV vg0 root / ext4 20G
LV vg0 swap swap swap 8G
Жмем F10, сохраняя внесенные изменения и соглашаемся со страшным предупреждением, что данные на дисках будут потеряны
И идем пить кофе.
Когда чашка кофе выпита, и по вашему телу пробегает приятная теплая волна, скорее всего установка нашего сервера уже завершена. Все что нам осталось — это перезагрузиться, введя в консоли
Загружаем наш свежеустановленный сервер, и переходим по адресу:
Логинимся под учетной записью root и паролем, который вы поменяли перед установкой. Поменяли ведь? Если нет — то используем тот, что нам выдал hetzner =)
Продолжаем настройку.
Добавляем storage.
Datacenter -> Storage -> Add -> LVM
Отлично, мы подключили наш Volume Group. Немного терпения, осталось чуть-чуть =)
Настраиваем сеть.
Datacenter -> Node1 -> Network
Приводим к виду, изображенному на скриншоте. Обратите внимание, что настроить сеть необходимо как bridge! Смело оперируйте с настройками, до перезагрузки они все равно не применятся…
И собственно перезагружаем сервер кнопкой Restart в верхнем правом углу.
Доедаем оставшуюся после кофе печеньку, сервер загрузился и готов к работе.
Снова логинимся в панель управления Proxmox, и справа сверху нажимаем на Create VM.
Запускается интуитивно понятный мастер, про который стоит сказать лишь 3 вещи.
- 1. Не перепутайте во вкладке Hard Disk
- 2. На вкладке Network в поле MAC Address укажите MAC адрес для заказанного ранее IP
- 3. На вкладке CD/DVD нужно выбрать образ. Образы iso можно положить самому на гипервизор в директорию /var/lib/vz/template/iso
Собственно, как генерировать MAC для заказанного IP.
Заходим в панель управления сервером robot.your-server.de, переходим на вкладку IPs и нажимаем на Request separate MAC address. Получаем MAC, вбиваем в настройки виртуальной машины, и получаем на ней IP по DHCP.
Что еще стоит добавить.
- К консоли виртуальной машины можно получить доступ через веб-интерфейс, нажав на кнопку Console.
- При установке WIndows на виртуальную машину на вкладке Hard Disk следует выбирать SATA контроллер.
Вроде как все. Можно налить себе еще одну чашку кофе и заслуженно передохнуть.
Спасибо за внимание, надеюсь, этот материал будет полезен.
Источник
HOW-to / Настройка сети и VLAN на выделенном сервере Hetzner и Mikrotik
Столкнувшись с вопросом и перерыв большое количество документации постарайся систематизировать и записать то, что ты узнал, чтобы запомнить лучше. А так же сделай инструкцию по этому вопросу, чтобы не проходить весь путь повторно.
Исходная документация находится в большом количестве на https://forum.proxmox.com https://wiki.hetzner.de
Постановка задачи
Клиент хочет объединить несколько арендуемых серверов в одну сеть, чтобы избавиться от необходимости платить за несколько дополнительных подсетей, повесить все свое хозяйство за роутер, назначить им внутри локальные адреса, и защититься файрволом. Дабы весь служебный трафик бегал внутри VLAN. Плюс перевезти виртуалочки с одного старого сервера на новый и от того отказаться, проапгрейдить используемое старое железо и заодно переехать на свежий Proxmox.
Изначально у клиента 5 серверов, на каждом по дополнительной подсети, первый адрес из выделенной подсети назначен на дополнительный бридж на Proxmox
При этом VM работают на Windows и у них настроен адрес 85.x.x.177/29 с гейтом 85.x.x.176
И в похожем ключе настроены все 5 серверов со своими виртуальными машинами.
Забавно, что данная конфигурация ошибочна в настройке сети в принципе, использовать адрес сети для первого узла и он же для шлюза. Если такую конфигурацию попробовать завести на виртуальной машине в Ubuntu – сеть не работает.
Реализация
- Делаем тестовый сервер, чтобы можно было настраивать и переезжать без проблем.
Поднимаем первой виртуалкой chr по инструкции для proxmox.
Если пользуетесь приведенным скриптом, обратите внимание, что проверяется в начале наличие каталога -d /root/temp, а если его нет, создается каталог /home/root/temp, однако работа дальше ведется все равно с каталогом /root/temp. Скрипт необходимо исправить для создания соответствующего каталога.
- Настраиваем сеть для Proxmox.
Добавляем сабинтерфейс с номером VLAN, указываем, что настройка адресов будет происходить на бриджах используя inet manual. ВАЖНО. Нельзя настраивать IP-адреса на интерфейсах, которые вы затем будете включать в бридж, как это будет работать и будет ли вообще никому неизвестно.
После переписки со службой поддержки Hetzner стало ясно, что добавить дополнительный мак для подсети так же, как и для выделенного адреса они не смогут. То есть нельзя включать в бридж локальный интерфейс на сервере и интерфейс нашей виртуальной машины CHR. Hetzner присылает уведомление с требованием убрать лишний мак. Убираем бридж vmbr0 и назначаем адрес напрямую на интерфейс eno1.
Далее создаем бридж vmbr1 – и вешаем на него произвольный адрес, который будет конечной точкой наших маршрутов из CHR, а так же указываем дополнительной командой добавление маршрута на нашу дополнительную сеть, заказанную в Hetzner для этого сервера через этот бридж. Добавление маршрута сработает, когда интерфейс поднимается.
Вторым бриджом будет у нас интерфейс для локального трафика, добавляем на него адрес для получения связности между разными серверами Proxmox по локальной сети без выхода в интернет и указываем портом сабинтерфейс eno1.4000, который выделен для нашего VlanID.
При начальной настройке попадаются советы, что можно поставить для Proxmox дополнительно пакет ifupdown2 и можно при изменениях в сетевых интерфейсах сервер целиком не перезагружать. Однако это характерно только для первичной настройки, и при использовании бриджей и настройке уже виртуальных машин сталкиваешься с проблемами отвала сети в виртуалках. При том, что вы правили, например, интерфейс vmbr2, а при применении конфигурации сеть отваливается уже на всех внутренних интерфейсах и не поднимается до полного перезапуска сервера. ifdown&&ifup не помогают. Если у кого-то есть решение – буду благодарен.
Сам первый настроенный интерфейс на сервере остается рабочим и доступным.
Выделение адреса для CHR чтобы не потерять адреса из пула
Пул адресов, который выдает Hetzner выглядит для сетевика весьма странно, примерно так:
Странность в том, что гейтом предлагается использовать собственный адрес физического сервера.
Классический вариант, предлагаемый самим Hetzner указан в постановке задачи и был реализован клиентом самостоятельно. В этом варианте клиент теряет первый адрес на адрес сети, второй адрес на бридже proxmox и он же будет шлюзом, и последний адрес для бродкаста. Адреса IPv4 лишними не бывают. Если же вы впрямую попробуете прописать на CHR IP адрес 136.х.х.177/29 и шлюз для 0.0.0.0/0 148.х.х.165 то сделать это сможете, однако шлюз не будет Direct Connected и поэтому будет unreachable.
Выйти из положения можно, если использовать 32 сеть на каждый адрес и в качестве имени сети указав нужный нам адрес, который может быть любым. Получается аналог point-to-point соединения.
В этом случае шлюз разумеется будет доступен, и все будет работать так, как нам нужно.
Учитывайте, что в подобной конфигурации не рекомендуется использовать правило SRC-NAT masquerade, потому что выходной адрес будет неопределенно различным, а правильнее указать action: src-NAT и конкретный адрес, из которого вы будете выпускать клиента.
- Ну и напоследок.
Для блокировки доступа к самому Proxmox из интернета используйте встроенные средства: есть отличный firewall.
Не стоит использовать firewall, предлагаемый hetzner, чтобы не запутаться в месторасположении настроек. Так же hetzner будет действовать на все сети, в том числе на те, которые заведены на CHR и для открытия и проброса портов будет необходимо открывать еще и в веб-интерфейсе провайдера.
Источник