weatherius
02.04.2025 07:21
0

вже неодноразово стикиюсь з задачами коли потрібно водночас підняти складний функціонал (який ідеально запускается з контейнеру) і при цьому мати нормальну адмінку для керуванням саме веб-стороню включаючи фаерфоли, статистику, ssl і так далі

з хостингу можна запускати скомпільовані додатки без проблем
і тут виникае питання чи можливо працювати між різними сервісами сугубо локально

бо ботнети всі порти обривають стабільно, на VPS все що не заблоковано фаерволом, потребуе складну авторизацію для взаемодії
якщо ж пробрасувати звичайний веб то його одразу знайдуть ботнети
робити тунель таке собі, плюс це якийсь процент втрат на зв'язок

в останній час багато нових сервісів запустили, бази, брокери і тд
було б логічно мати можливість з ними працювати сугубо локально
З хостингу з базами и брокерами, або з VPS або взагалі все в купі


weatherius
02.04.2025 07:33
0

взагалі якщо б була можливість з хостингу, з конкретного піддомену вказати на vps (як зараз робиться запуск веб-застосунків там) то було б взагалі ідеально
причому ця "вказівка" буде працювати напряму між хостингом і vps і її ніяк не "пропінгувати" ззовні

але якщо ви просто зробите "виділені локальні IP" які будуть доступні лише всередені ваших сервісів то це також допустимо
едине що, було б плюсом мати таки можливість ці "локальні IP" прив'язувати до конкретних аккаунтів з яких видно, бо в тому що з'являться "локальні ботнети" я не сумніваюсь


rudenko
02.04.2025 21:10
0

Що вам заважає придбати виділений IP для хостингу, а на VPS прописати Firewall, щоб обмежити запити тільки з цього IP?


weatherius
02.04.2025 23:38
0

наче фаервол прописуеться для всього vps а не для конкретного ip.
зараз спеціально перевірив - наче можна вказати конкретний ip треба експеремнтувати, дякую за ідею. я вважав шо фаервол як і раніше на весь vps в цілому


weatherius
03.04.2025 18:13
0

дійсно робоча ідея!
едине що, дуже непрактично що потрібно ребутати VPS шоб запрацювали нові правила фаерволу


rudenko
04.04.2025 11:35
0

> едине що, дуже непрактично що потрібно ребутати VPS шоб запрацювали нові правила фаерволу

Firewall має оновлюватись без необхідності перезавантаження VPS. В залежності від операційної системи та версії перезапуск відбувається командами з консолі:

service iptables restart

або

systemctl restart iptables


weatherius
04.04.2025 14:07
0

дуже зручно що налаштування фаерволу винесли в веб-інтерфейс. логічно було б додати до нього кнопку restart


rudenko
04.04.2025 20:37
0

Якщо про firewall в інтерфейсі, то він виконується на хост машині, яка керує VPS. Там всі правила оновлюються кожні 10 хвилин. Перезавантажувати VPS при цьому не потрібно.

Після збереження налаштувань, скрипт тепер інформує що оновлення буде через 10 хвилин.