|
weatherius
02.04.2025 07:21
0
|
вже неодноразово стикиюсь з задачами коли потрібно водночас підняти складний функціонал (який ідеально запускается з контейнеру) і при цьому мати нормальну адмінку для керуванням саме веб-стороню включаючи фаерфоли, статистику, ssl і так далі з хостингу можна запускати скомпільовані додатки без проблем бо ботнети всі порти обривають стабільно, на VPS все що не заблоковано фаерволом, потребуе складну авторизацію для взаемодії в останній час багато нових сервісів запустили, бази, брокери і тд |
|
weatherius
02.04.2025 07:33
0
|
взагалі якщо б була можливість з хостингу, з конкретного піддомену вказати на vps (як зараз робиться запуск веб-застосунків там) то було б взагалі ідеально але якщо ви просто зробите "виділені локальні IP" які будуть доступні лише всередені ваших сервісів то це також допустимо |
|
rudenko
02.04.2025 21:10
0
|
Що вам заважає придбати виділений IP для хостингу, а на VPS прописати Firewall, щоб обмежити запити тільки з цього IP? |
|
weatherius
02.04.2025 23:38
0
|
наче фаервол прописуеться для всього vps а не для конкретного ip. |
|
weatherius
03.04.2025 18:13
0
|
дійсно робоча ідея! |
|
rudenko
04.04.2025 11:35
0
|
> едине що, дуже непрактично що потрібно ребутати VPS шоб запрацювали нові правила фаерволу Firewall має оновлюватись без необхідності перезавантаження VPS. В залежності від операційної системи та версії перезапуск відбувається командами з консолі: service iptables restart або systemctl restart iptables |
|
weatherius
04.04.2025 14:07
0
|
дуже зручно що налаштування фаерволу винесли в веб-інтерфейс. логічно було б додати до нього кнопку restart |
|
rudenko
04.04.2025 20:37
0
|
Якщо про firewall в інтерфейсі, то він виконується на хост машині, яка керує VPS. Там всі правила оновлюються кожні 10 хвилин. Перезавантажувати VPS при цьому не потрібно. Після збереження налаштувань, скрипт тепер інформує що оновлення буде через 10 хвилин. |