LINUX.ORG.RU

Наверное proxy. HaProxy?

 


0

2

Господа, есть задумка делать бэкапы vps в локальное хранилище за двумя nat ( nat beeline  и nat домашнего шлюза ( opnsense или openwrt)). Доступ к сторонней железяке с белым ip линуксом и правами рут есть. Загружать сервак для бэкапа с него наверное буду с X.iso  clonezilla. Как получить доступ к локальному ip? VPN наверное не лучшее решение. Доступ только от клиента. Proxy? Расписывать здесь, конечно нереально. Ссылочек можете накидать?


«В лоб» реально проще всего VPN прокинуть, openvpn например очень просто поднимается и на моей памяти не спотыкался об провайдерские NATы ни разу.

Оттуда, где NAT, нужно кинуть VPN туда, где его нет. Всё, есть полный доступ к машине за NAT. Можно на машине с белым IP роутинг организовать, на тачку за NAT можно будет лазить со всего интернета, если это нужно. Альтернатива - только проброс портов (чего Билайн делать 147% не станет) или второй белый IP.

yu-boot ★★★★
()

Прокси не выйдет по двум причинам. С сервера с прокси нужен доступ к внутренним ресурсам, а они за нат. Так что без туннеля никак.

Я бы поставил fastd как минимум на сервер и сервер с белым адресом. Тогда с клиента можно обращаться на сервер через прокси. Но остается вопрос авторизации. По идее лучше всего поставить fastd на все три машины. Тогда прокси не потребуется вовсе.

AVL2 ★★★★★
()
Ответ на: комментарий от AVL2

Ребята извините, вопрос задал и отвлёкся. Ну не было времени. Я немного не мгновенно думный. Осмыслю Вами сказанное и тогда… Тему не закрываем.

egv67
() автор топика

VPS создаёт бэкапы в определённой папочке. Домашний сервер по SSH подключается к этой папочке, копирует бэкапы к себе и потом удаляет их (если нужно). Никакого VPN или haproxy не нужно.

Можно даже упростить схему. VPS выставляет бэкапы по HTTPS. Домашний сервер их скачивает оттуда. Удалить уже так просто не получится, правда. Зато ssh не нужен. В этой схеме, конечно, обязательно шифрование бэкапов. Для него можно использовать утилиту age.

vbr ★★★
()
Последнее исправление: vbr (всего исправлений: 1)
Ответ на: комментарий от vbr

vbr, зачем VPS создает бэкапы если его не просят? Где его разместить если у меня ssd 5 Gb? Извините я не понял.

egv67
() автор топика
Последнее исправление: egv67 (всего исправлений: 1)
Ответ на: комментарий от egv67

vbr, зачем VPS создает бэкапы если его не просят?

Создать бэкап локально можно быстро, но в это время работа сервера невозможна, поэтому лучше бы сделать его максимально оперативно. Передача по сети занимает много времени, но сервер в это время может работать. Отсюда решение - бэкап делать по расписанию локально, а скачивать уже готовый бэкап по мере возможности.

Где его разместить если у меня ssd 5 Gb?

бэкап не может быть больше самого сервера. Если сервер занимает меньше половины диска - можно сделать резервную копию. А если учесть сжатие, то и трети диска достаточно. А если сохранять самое важное - базу данных и конфиги, то места хватит на любом диске.

AVL2 ★★★★★
()