brix

Statistika

Pridružen/a:
04 maj 2010, 13:28
Zadnjič aktiven:
Prispevki:
Teme:
1 | Vse teme
17
1
0
#5

Za optimizacijo MySQL ti lahko mogoče pomaga tole (drug link).



lp, brix


všeč(1) ni všeč(0) spam(0)
#5

poglej na http://shop.wlan-sat.com/ imaš nekaj izbire oječevalcev, parabolik itd.



nekaj časa nazaj sem potreboval wlan opremo za povezavo dveh sosednjih hiš (ni glih 3km, kot v tvojem primeru, je pa ogromno ovir vmes - gozd, steklena kupola in debele betonske stene) in sem po posvetovanju z njimi rešil problem, leti lepo 50/50 čez :)



lahko se pa tudi sam malo poigraš in narediš home made parabolik za par € :) (seveda se ne more primerjati z pro rešitvami)



lp, brix


všeč(1) ni všeč(0) spam(0)
#14

Frajder:

Sedanje stanje je: 84.255.xxx.xxx/32 < 84.255.xxx.0/24




ni 84.255.xxx.xxx/18 < 84.255.xxx.0/24 ?



Če koga zanima, sem tule odprl temo pa bomo vidli :)


všeč(0) ni všeč(0) spam(0)
#13

@boco hja načeloma smo sami svoji šefi in s tem v veliki meri ne bo problemov.

imamo pa še vedno tale problem z routerji, ker načeloma še nismo ugotovili kako tole zadevo rešit. ima še kdo kakšno idejo, kaj v takšni situaciji? bo treba enga t-2 sistemca direkt vprašat :)

hvala in lp, brix


všeč(0) ni všeč(0) spam(0)
#11

hvala za vse odgovore. torej

@stesi: kakor je že Frajder povedal, router se z 84.255.xxx.xxx/32 poveže na modem ter dobimo 84.255.xxx.0/24 subnet. kako uporabiti /29 povezovalni segment, da se lahko oba routerja povežeta na modem, ter uporabljata floating ip(kaj drugega)?



@boco: vsa oprema, na kateri delamo je enterprise, tudi vsa mrežna oprema, samo backup router je noname mašina. je pa bilo v osnovi zasnovano, da delamo izključno na opensource rešitvah, ker nimamo astronomskega bugdeta. sistem res ni profesionalen, kar tudi ne potrebujemo, vendar mislimo, da se da veliko narediti v to smer. pfsense pa drugje povsod hvalijo, ker se da z njim ogromno naredit.



bomo še rekli kakšno v prihodnjih dneh.

hvala in lp, brix


všeč(1) ni všeč(0) spam(0)
#7

huh, dolgo se nismo slišali. se opravičujem, ker nisem nič odgovoril, je blo malce gužve vmes. neki smo že zrihtali, zmeraj se pa nekaj dela na sistemu. prišli smo pa do problema pri routerjih.

imamo namreč dva pfsense routerja, ki bi jih radi povezali na t-2 modem. trenutno smo testirali uporabo carpa za floating ip. torej kako uporabiti dva routerja in carp + pfsync, tako da v slučaju da en router poklekne, gre ves promet čez drug router.

t-2 nam ponuja dva povezovalna segmenta, ki pa nevem, kako jih uporabiti v tej situaciji.

hvala in lep pozdrav, brix


všeč(1) ni všeč(0) spam(0)
#4

@Frajder: ni dvoma, se bova lotila zadeve :)



@stesi: o zanimivih številkah se pogovarjamo :) hardware je seveda druga stvar, trenutno se testira na non-enterprise mašinah, ker me zaenkrat zanima sama postavitev ter vzdrževanje tega sistema. Enterprise hardware pride kasneje :)



@bl4ckb1rd: drdb poznam, vendar zadeve še nisem uspel naštudirat in stestirat, definitivno bom vključu takšno vzdrževanje filov v sistem. Round-robin DNS mi ni pretirano všeč, zaradi že omenjene pomankljivosti failoverja. Tukaj se pogovarjamo o dveh glavnih serverjih, ki bosta dejansko handlala ves promet. Definitivno pridejo v upoštev proxy serverji, za ha pa itak nucam še dva serverja, ki bosta preusmerjala promet.

Glede backupa se seveda strinjam, zadevo je definitivno treba dat na drugo fizično mašino na drugi lokaciji - že zrihtano :)

Glede te postavitve je tko, da je velik zadeve že naštudirane, postavljene in stestirane, se pa kot vsi ostali, še vedno učim in se hočem še malo bol poglobit v sistemske vode. Zato sem pa tudi odprl to temo, ker podobne na tem forumu nisem zasledil.



Zanima me še nekaj glede loadbalancinga. Rečmo, da imam 2, 3 ali 4 močne strežnike, ki so na različnih kolokacijah. Ves promet bi se usmerjal na še 2 strežnika, ki bi bila povezana v heart-beat sistem (vsak svoj ip, ter še floating ip, ki si ga izmenjujeta, torej če ena mašina podlegne, promet preusmerja druga.). Torej ta dva strežnika bi bila vstopna točka do tistih 3-4 serverjev, ki mlejejo promet. Vsi strežniki bi bili v Sloveniji, od kjer bi večina prometa tudi prihajala. Ves load, ki bi prihajal iz teh dveh proxy serverjev, bi se porazdelil po tem poolu 3-4 serverjev.

Zanima me, če bi bila zadeva smiselna, kar se tiče high availability in hitrosti ter seveda zmogljivost sistema. Če bi imel vse serverje na eni fizični lokaciji, bi promet do poola seveda šel po lokalni mreži (tudi replikacija in vsi ostali synci bi šli preko locala), tukaj bi pa promet šel preko že itak polnega bandwidth-a. Tukaj je poanta samo to, da so serverji na različnih lokacijah, ker more bit zadeva res 99.9% online :) Me zanima, kako bi to izpadlo. Zadevo sem spet mal čudno razložil, sam sej bote štekal, drgač pa napišite :)



Hvala vsem za odgovor in lep pozdrav!


všeč(1) ni všeč(0) spam(0)
všeč(2) ni všeč(1) spam(0)
#

Pozdravljeni!

Dolgo me ni bilo tukaj, sem že malo pozabil na tale forum :) Imam eno čisto informativno vprašanje.

Zanima me namreč približna cena postavitve ter vzdrževanje strežnika.

Kaj bi se moralo zrihtat na serverju?



CentOS!/Debian s custom kernelom in grsecurity patchom, Xen.

Imel bi 2-3 virtualke, na katerih bi laufali ApachePhp+Mysql nodi. Imel bi dva strežnika na fizično ločenih lokacijah, ki bi laufala ha loadbalancing + proxy serverji. Apache nodi vzdržujejo iste fajle z rsyncom, mysql z mysql replicationom.

Nginx bi bil za preusmerjanje prometa in statične file, Apache za serviranje php filov. Študiral sem tudi o greenmysql (kao mysql firewall pred mysql injection) ter modsec za apache. Na enem vps-u bi bil tudi cpanel.



Postavili bi se servisi kot so ftp over ssl, mail (ssl), celoten dns servis, nek centralen auth sistem, "cloud" file storage, ... Monitoring vseh servisov na serverju z grafi. Vsi serverji bi bili povezani v privat VPN mrežo, torej vzdržeanje poteka iz centralenga serverja (no ssh, monitoring, admin pages od "zunaj").

Pozabil omenit vse potrebne servise/aplikacije za stranke. dns, vhosti, phpmyadmin, mogoče celo vps control panel.

Celoten disk oz. raid array bi bil encryptan. Napisana iptables skripta.

Pisali bi se tudi grsecurity policy rules-i, vsak servis zavarovan in ločen.

Automatski backup (dump mysqla, rsync filov oz. snapshoti) vsak dan.



Vem da so določene stvari zmedeno in na hiterco napisane, vendar je pomembno kaj bi se moglo v osnovi zrihtat (če vas zanimajo podrobnosti, pišite v temo). Zadeva je itak še bolj zakomplicirana, sam me res samo informativno zanima, kakšne cene so v teh biznisih.



Bi bilo pa zelo lepo, če bi se lahko povezal s kakšnim sistemcom, me še zanimajo določene stvari :)



Hvala in lep pozdrav!


všeč(10) ni všeč(0) spam(0)