+83.46
Рейтинг

Виталий Никсенкин

REG.RU запустил облако на базе технологии виртуализации VMware



Крупнейший российский хостинг-провайдер и регистратор доменов REG.RU запускает услугу облачной инфраструктуры на базе технологии виртуализации VMware. Теперь клиенты компании смогут создать свой парк виртуальных серверов и самостоятельно управлять ими. Решение подойдёт представителям малого и среднего бизнеса, а также разработчикам и создателям production-сайтов.
www.reg.ru/vmware/

VMware — американская компания, лидер рынка разработки облачных технологий и поставщик современных катастрофоустойчивых решений в области серверной и сетевой виртуализации. Облачная инфраструктура VMware позволяет:
  • Контролировать сеть и инфраструктуру собственного виртуального дата-центра: быстрое создание, клонирование, миграция и апгрейд серверов.
  • Размещать произвольное количество виртуальных серверов и сетей в рамках заказанных ресурсов.
  • Устанавливать любую известную ОС и администрировать её.
  • Управлять виртуальным дата-центром с помощью платформы VMware vCloud Director: шаблоны конфигурации систем упрощают работу с сервером.
  • Оперативно развёртывать облачный ЦОД с помощью шаблонов.
  • За несколько минут добавлять квоты, если потребуется больше мощности: выделение ресурсов — ядер процессора, памяти или места на диске — не зависит от загрузки системы другими клиентами.

Преимущества заказа облака на базе WMware в REG.RU — это неограниченное число виртуальных машин, возможность резервирования ресурсов клиента, а также отказоустойчивость дата-центров хостинг-провайдера. Кроме того, важно, что все серверы REG.RU, на которых будет располагаться облачное решение VMware, физически находятся в России, а значит, отвечают актуальным требованиям закона о локализации персональных данных россиян.

Стоимость ежемесячной аренды виртуальной инфраструктуры зависит от выбранных ресурсов. Например, рекомендуемая минимальная конфигурация в два процессорных ядра, 8 ГБ оперативной памяти и 100 ГБ хранилища vSSD будет стоить всего 4 220 рублей в месяц. А виртуальный дата-центр с четырьмя процессорными ядрами vCPU,

16 ГБ оперативной памяти, 200 ГБ хранилища vHDD и одним маршрутизируемым внешним IP-адресом будет стоить 11 640 рублей в месяц. Подробно ознакомиться с тарифами можно на странице услуги — www.reg.ru/vmware/

Виртуальная инфраструктура VMware будет интересна малому и среднему бизнесу для размещения основной IT-инфраструктуры компании, создания резервной площадки, организации корпоративного облака или тестовой среды. Такой парк виртуальных серверов не требует затрат на оборудование и серверные помещения — все данные размещаются в безопасном облаке, которое при необходимости быстро масштабируется и подстраивается под различные нужды. Стартапы и небольшие фирмы смогут арендовать серверы на необходимый период для тестирования проектов, а также использовать их в качестве временного центра обработки данных.

Облачные технологии всё больше проникают не только в бизнес, но и в нашу жизнь — даже личные файлы мы теперь доверяем виртуальным накопителям, а не флешкам и физическим дискам. Благодаря облачным ЦОД реализация грандиозных идей и проектов стала доступна не только корпорациям-гигантам, но и малому бизнесу. И сегодня компания REG.RU предоставляет своим клиентам такую возможность
комментирует генеральный директор REG.RU Алексей Королюк.

REG.RU — хостинг-провайдер и аккредитованный регистратор доменных имён №1 в России (по данным StatOnline.ru, занимает первое место по количеству зарегистрированных доменов и размещённых сайтов в национальных зонах .RU и.РФ). Компания обслуживает более 3 300 000 доменов и предлагает регистрацию в 750 международных доменных зонах, а также предоставляет услуги хостинга, почты, VPS, аренды физических серверов и облачных вычислений на GPU. В 2012 году REG.RU стал аккредитованным ICANN регистратором. Офисы REG.RU в 30 городах России и СНГ.

У вас осталось 6 дней… Доступ к спецтарифам закроется 18 декабря



Специально для вас мы приготовили эксклюзивные тарифы с выгодной ценой, но сегодня Пятница 13 и Джейсон не дремлет!

В полночь 18 декабря он похитит их и мы не сможем ему помешать. Опередите маньяка и спасите сервер:

Заказать новинки получится только во время акции. При этом купленные серверы останутся с вами так долго, как захотите, — цена не изменится. А еще при заказе нового сервера до 18 декабря у нас действуют скидки на другие тарифы.

Переходите на страницу акции, чтобы познакомиться с новыми тарифами:
firstvds.ru/friday13
firstvds.ru/?from=86281

Джейсон придёт за твоими скидками в пятницу 13



В пятницу 13-го стартует акция и мы приготовили для вас страшно выгодные скидки на серверы с SSD и NVMe. Но Джейсон тоже не дремлет и задумал расправу — порезать скидки и украсть два особых тарифа, которые мы пока прячем.

Опередите маньяка и заберите сервер на самых выгодных условиях. Все подробности — завтра в письме и на нашем сайте.

А пока есть время, можете пристальней приглядеться к тарифам — скидки будут почти на все.
https://firstvds.ru

Серверы декабря



До Нового года осталось 19 дней. Этого времени более чем достаточно, чтобы успеть решить много вопросов и задач. А еще — успеть выгодно арендовать сервер в RackStore по специальным ценам 2019 года. Вдобавок можно собрать свою конфигурацию сервера по подходящей цене и организовать его под дальнейший выкуп (обязательно спросите об этом у менеджера). Количество оборудования по специальным ценам ограничено. Не откладывайте на потом — забронируйте сервер сейчас.

В стоимость сервера уже входит:
  • Установка и первичная настройка,
  • Безлимитный интернет 100 Мбит/сек.,
  • Адрес IPv4, предоставление IPMI на первые 3 дня.
  • Выделим сервер за 2 часа.
  • Количество серверов по акции ограничено.

По желанию:
  • Улучшим выбранную конфигурацию.
  • Организуем сервер под выкуп.
rackstore.ru/arenda-servera.html

Новинка от REG.RU: облако на базе технологии виртуализации VMware



Мы запускаем услугу облачной инфраструктуры на базе технологии виртуализации VMware. Теперь вы можете создать свой парк виртуальных серверов и самостоятельно управлять ими. Он не потребует затрат на оборудование и серверные помещения и отлично подойдёт малому и среднему бизнесу.

www.reg.ru/company/news/10433

Новая метрика на StatOnline.ru расскажет о надёжности хостинг-провайдеров



statonline.ru/metrics/hosting_uptime?tld=ru&month=2019-11

REG.RU впервые на российском рынке систематизировал сбор данных о надёжности хостинг-провайдеров и на аналитическом сервисе StatOnline.ru запускает новую метрику — Uptime. Нововведение позволит каждому пользователю Интернета ежемесячно отслеживать и выбирать самых надёжных хостинг-провайдеров.

Действия незаконно назначенного директора на новом посту



Незаконно назначенный новый Генеральный директор Алексей Власов избил дежурного инженера компании ООО «ТК МАРОСНЕТ» Шоруха Чоршанбиева, который с утра пытался заступить на смену. Сейчас сотрудник в больнице, ему оказывается медицинская помощь. После этого он даст показания полиции. Сотрудник является инженером высочайшей квалификации, только он умеет делать на таком уровне ту работу, которую можно увидеть на фото из ЦОД.

Данный случай показывает истинную сущность и намерения людей, которые в своём телеграм канале @marosnet пишут о том, как они заботятся о судьбе компании и сотрудниках, а также пытаются скомпрометировать основателя проекта Ивана Лунгова.

www.ihor.ru

Официальный комментарий представителей Айхор Хостинг о сбое в работе 11.12.2019



Официальный комментарий представителей Айхор Хостинг о сбое в работе 11.12.2019
Уважаемые Абоненты, сообщаем, что ранее было зафиксировано проникновение посторонних лиц в ЦОД. Именно это стало причиной неполадок в работе услуг. Злоумышленники испортили настройки маршрутизатора, из-за этого начались проблемы с сетью. Сейчас мы полностью вернули контроль над ситуацией, наши сотрудники занимаются исправлением последствий их деятельности, а руководство пишет заявление в полицию. Уже сегодня на нарушителей будут поданы иски в суд, именно эти люди причастны к сегодняшним происшествиям. Их лица и действия были зафиксированы на фото и видео. Помимо вредительства в ЦОДе, ими были предприняты попытки по дискредитации основателя проекта «Айхор Хостинг» Ивана Лунгова.

От лица Ивана Лунгова и руководства проекта «Айхор Хостинг» сообщаем, что информация, предоставляемая пользователем под именем Marosnet PR на форуме searchengines.guru а также в телеграм канале @marosnet является ложной и направлена на то, чтобы скомпрометировать деловую репутацию Ивана Лунгова, а также выставить происходящие события в искажённом виде.

Ранее представленная информация о долге в 200 миллионов является откровенной ложью. Иван не осуществлял действий, которые разваливали компанию и задерживали сотрудникам зарплату. Если бы это было правдой, сотрудники давно бы перешли на сторону учредителей, которые пытаются выражать свой взгляд на эту ситуацию через аккаунт Marosnet PR. В глаза бросается манера повествования. При помощи различных оскорблений и употребления эмоционально окрашенных выражений, владельцы аккаунта пытаются переманить клиентов и общественность на свою сторону, а также вызвать одобрение по отношению к своим противоправным действиям.

Решение о назначении Алексея Власова Генеральным директором ООО «ТК МАРОСНЕТ» является незаконным, так как процедура по смене генерального директора принималась с нарушением всех существующих требований.

Ранее некоторыми учредителями уже принимались попытки по смещению Ивана Лунгова с должности Генерального Директора, в мае 2019 года на эту должность был назначен Максимов Леонид Викторович (также как и сейчас с нарушением закона). Данное лицо является помощником Юрия Богданова, который на некоторое время стал бизнес партнёром Ивана. После данных действий стало ясно, что учредители совместно с Юрием пытаются взять под контроль весь бизнес. Уже в начале лета этого года ими были осуществлены попытки по выводу активов ООО «ТК МАРОСНЕТ» на подконтрольные Юрию Богданову компании. Данные незаконные действия в скором времени станут предметом судебных разбирательств.

Юридическое лицо ООО «Хостинговые Решения» было создано руководством компании в рамках реструктуризации бизнеса, и изначально задумывалось для развития отдельного направления, связанного с предоставлением услуг хостинга. В дальнейшем было использовано для того, чтобы обезопасить деятельность компании от противоправных действий Юрия Богданова и его единомышленников.

Предчувствие не обмануло, так как уже 05.09.2019 был нанесён удар по работоспособности сайта и функционированию компании ООО «Хостинговые решения», осуществляющей деятельность под брендом Айхор Хостинг. В основе данного инцидента лежат действия, которые спровоцировали нештатную работу сайта и биллинга компании, доступ к которым осуществляется по адресу www.ihor.ru. Нештатная работа сайта началась в 10:00 по МСК и продлилась до 14:49 по МСК. При осуществлении детальной проверки было установлено, что произошла подмена ns серверов главного сайта компании www.ihor.ru на сторонние, неизвестные нам ранее адреса: ns1.ihordns.net и ns2.ihordns.net Данные действия привели к тому, что сайт начал ссылаться на сторонний IP-адрес 5.252.116.5 вместо нашего настоящего IP-адреса 94.142.136.67.

Помимо проникновения в ЦОД, которое стало причиной вечерних сбоев, сегодня с утра была совершена DDoS атака, из-за которой приостановилась штатная работа сайта проекта «Айхор Хостинг». Было бы наивно полагать, что данная информационная кампания против Ивана Лунгова и DDoS атака произошли в один день просто по случайному стечению обстоятельств.

Мы приносим свои искренние извинения за все доставленные неудобства и прилагаем усилия, чтобы окончательно нормализовать работу проекта «Айхор Хостинг».

www.ihor.ru

Настоящее суммирование интернет-каналов — OpenMPTCPRouter



Можно ли объединить несколько интернет-каналов в один? Вокруг этой темы куча заблуждений и мифов, даже сетевые инженеры с опытом часто не знают о том, что это возможно. В большинстве случаев, объединением каналов ошибочно называют балансировку на уровне NAT или failover. Но настоящее суммирование позволяет пустить одно единственное TCP-подключение одновременно по всем интернет-каналам, например видеотрансляцию так, чтобы при обрыве любого из интернет-каналов вещание не прерывалось.

Существуют дорогие коммерческие решения для видеотрансляций, но такие устройства стоят много килобаксов. В статье описывается настройка бесплатного, открытого пакета OpenMPTCPRouter, разбираются популярные мифы о суммировании каналов.

Мифы про суммирование каналов

Есть много бытовых роутеров, поддерживающих функцию Multi-WAN. Иногда производители называют это суммированием каналов, что не совсем верно. Многие сетевики верят, что кроме LACP и суммирования на L2 уровне, никакого другого объединения каналов не существует. Мне часто доводилось слышать, что это вообще невозможно от людей, которые работают в телекомах. Поэтому попробуем разобраться в популярных мифах.

Балансировка на уровне IP-подключений

Это самый доступный и популярный способ утилизировать несколько интернет-каналов одновременно. Для простоты представим, что у вас есть три интернет провайдера, каждый выдаёт вам реальный IP-адрес из своей сети. Все эти провайдеры подключены в роутер с поддержкой функции Multi-WAN. Это может быть OpenWRT с пакетом mwan3, mikrotik, ubiquiti или любой другой бытовой роутер, благо сейчас такая опция уже не редкость.

Для моделирования ситуации представим, что провайдеры выдали нам такие адреса:
WAN1 — 11.11.11.11
WAN2 — 22.22.22.22
WAN2 — 33.33.33.33

То есть, подключаясь к удалённому серверу example.com через каждого из провайдеров, удаленный сервер будет видеть три независимых source ip клиента. Балансировка позволяет разделить нагрузку по каналам и использовать их все три одновременно. Для простоты представим, что мы делим нагрузку между всеми каналами поровну. В итоге, когда клиент открывает сайт, на котором условно три картинки, он загружает каждую картинку через отдельного провайдера. На стороне сайта это выглядит как подключения с трёх разных IP.



Такой режим балансировки часто несёт проблемы для пользователей. Например, многие сайты жёстко привязывают cookie и токены к IP-адресу клиента, и если он внезапно изменился, то запрос отбрасывается или клиента разлогинивает на сайте. Это часто воспроизводится в системах клиент-банка и на других сайтах со строгими правилами пользовательских сессий. Вот простой наглядный пример: музыкальные файлы в VK.com доступны только при действительном ключе сессии, который привязан к IP, и у клиентов, использующих такую балансировку, часто не проигрываются аудио, потому что запрос ушёл не через того провайдера, к которому привязана сессия.


Такая балансировка позволяет получить суммирование скорости интернет-канала, при использовании множества подключений. Например, если у каждого из трёх провайдеров скорость 100 Мегабит, то при загрузке торрентов мы получим 300 Мегабит. Потому что торрент открывает множество подключений, которые распределяются между всеми провайдерами и в итоге утилизируют весь канал.

Важно понимать, что одно единственное TCP-подключение всегда пройдёт только через одного провайдера. То есть если мы скачиваем один большой файл по HTTP, то это подключение будет выполнено через одного из провайдеров, и если связь с этим провайдером оборвется, то загрузка тоже сломается.


Это справедливо и для видео-трансляций. Если вы вещаете потоковое видео на какой-то условный Twitch, то балансировка на уровне IP-подключений не даст никакой особенной пользы, так как видео-поток будет транслироваться внутри одного IP-подключения. В данном случае, если у провайдера WAN 3 начнутся проблемы со связью, например потери пакетов или снижение скорости, то вы не сможете моментально переключиться на другого провайдера. Трансляцию придётся останавливать и переподключаться заново.

Настоящее суммирование каналов
Реальное суммирование каналов даёт возможность пустить одно подключение к условному Twitch сразу через всех провайдеров таким образом, что, если любой из провайдеров сломается, подключение не оборвется. Это на удивление сложная задача, которая до сих пор не имеет оптимального решения. Многие даже не знают, что такое возможно!

По предыдущим иллюстрациям мы помним, что условный сервер Twitch может принять от нас видеопоток только от одного source IP адреса, значит он должен быть у нас всегда постоянным, вне зависимости от того, какие провайдеры у нас отвалились, а какие работают. Чтобы этого добиться, нам потребуется суммирующий сервер, который будет терминировать все наши подключения и объединять их в одно.


В такой схеме используются все провайдеры, и отключение любого из них не вызовет обрыв связи с сервером Twitch. По сути, это особый VPN-тоннель, под капотом у которого сразу несколько интернет-каналов. Главная задача такой схемы — получить максимально качественный канал связи. Если на одном из провайдеров начались проблемы, потеря пакетов, увеличение задержек, то это не должно никак отразиться на качестве связи, так как нагрузка автоматически будет распределяться по другим, более качественным каналам, которые есть в распоряжении.

Коммерческие решения
Эта проблема давно беспокоит тех, кто ведёт прямые трансляции мероприятий и не имеет доступа к качественному интернету. Для таких задач существуют несколько коммерческих решений, например компания Teradek делает такие монструозные роутеры, в которые вставляются пачки USB модемов:


В таких устройствах, обычно, встроена возможность захвата видеосигнала по HDMI или SDI. Вместе с роутером продаётся подписка на сервис суммирования каналов, а также обработки видеопотока, перекодирования его и ретрансляции дальше. Цена таких устройств начинается от 2к$ с комплектом модемов, плюс отдельно подписка на сервис.

Иногда это выглядит достаточно устрашающе:


Настраиваем OpenMPTCPRouter
Протокол MP-TCP (MultiPath TCP) придуман для возможности подключения сразу по нескольким каналам. Например, его поддерживает iOS и может одновременно подключать к удалённому серверу по WiFi и через сотовую сеть. Важно понимать, что это не два отдельных TCP-подключения, а именно одно подключение, установленное сразу по двум каналам. Чтобы это работало, удалённый сервер должен поддерживать MPTCP тоже.

OpenMPTCPRouter — это открытый проект программного роутера, позволяющего по-настоящему суммировать каналы. Авторы заявляют, что проект находится в статусе альфа-версии, но им уже можно пользоваться. Он состоит из двух частей — суммирующего сервера, который размещается в интернете и роутера, к которому подключаются несколько интернет-провайдеров и сами клиентские устройства: компьютеры, телефоны. В качестве пользовательского роутера может выступать Raspberry Pi, некоторые WiFi-роутеры или обычный компьютер. Есть готовые сборки под различные платформы, что очень удобно.


Настройка суммирующего сервера
Суммирующий сервер располагается в интернете и терминирует подключения со всех каналов клиентского роутера в одно. IP-адрес этого сервера будет внешним адресом при выходе в интернет через OpenMPTCPRouter.

Для этой задачи будем использовать VPS-сервер на Debian 10.

Требования к суммирующему серверу:
  • MPTCP не работает на виртуализации OpenVZ
  • Должна быть возможность установки собственного ядра Linux

Сервер разворачивается выполнением одной команды. Скрипт установит ядро с поддержкой mptcp и все необходимые пакеты. Доступны установочные скрипты для Ubuntu и Debian.
wget -O - http://www.openmptcprouter.com/server/debian10-x86_64.sh | sh


Результат успешной установки сервера.


Сохраняем пароли, они потребуются нам для настройки клиентского роутера, и перезагружаемся. Важно иметь в виду, что после установки SSH будет доступен на порту 65222. После перезагрузки нужно убедиться, что мы загрузились с новым ядром
uname -a 
Linux test-server.local 4.19.67-mptcp

Видим рядом с номером версии надпись mptcp, значит ядро установилось корректно.

Настройка клиентского роутера
На сайте проекта доступны готовые сборки для некоторых платформ, например Raspberry Pi, Banana Pi, роутеры Lynksys и виртуальные машины.
Эта часть openmptcprouter основана на OpenWRT, в качестве интерфейса используется LuCI, знакомый всем, кто когда-либо сталкивался с OpenWRT. Дистрибутив весит около 50Мб!


В качестве тестового стенда я буду использовать Raspberry Pi и несколько USB-модемов с разными операторами: МТС и Мегафон. Как записать образ на SD-карту, полагаю, не нужно рассказывать.

Изначально Ethernet-порт в Raspberry Pi настроен как lan со статическим IP-адресом 192.168.100.1. Чтобы не возиться с проводами на столе, я подключил Raspberry Pi к WiFi точке доступа и задал на WiFi-адаптере компьютера статический адрес 192.168.100.2. DHCP-сервер по умолчанию не включен, поэтому нужно использовать статические адреса.

Теперь можно зайти в веб-интерфейс 192.168.100.1

При первом входе система попросит задать пароль root, с этим же паролем будет доступен SSH.


В настройках LAN можно задать нужную подсеть и включить DHCP-сервер.

Я использую модемы, которые определяются как USB Ethernet интерфейсы с отдельным DHCP-сервером, поэтому это потребовало установки дополнительных пакетов. Процедура идентична настройке модемов в обычном OpenWRT, поэтому я не буду рассматривать её здесь.

Далее нужно настроить WAN-интерфейсы. Изначально в системе создано два виртуальных интерфейса WAN1 и WAN2. Им нужно назначить физическое устройство, в моем случае это имена интерфейсов USB-модемов.

Чтобы не запутаться в именах интерфейсов, я советую смотреть сообщения dmesg, подключившись по SSH.

Так как мои модемы сами выступают роутерами, и сами имеют DHCP-сервер, мне пришлось изменить настройки их внутренних диапазонов сетей и отключить DHCP-сервер, потому что изначально оба модема выдают адреса из одной сети, а это вызывает конфликт.

OpenMPTCPRouter требует, чтобы адреса WAN-интерфейсов были статическими, поэтому придумываем модемам подсети и настраиваем в меню system → openmptcprouter → interface settings. Здесь же нужно указать IP-адрес и ключ сервера, полученный на этапе установки суммирующего сервера.


В случае удачной настройки, на странице статуса должна появится похожая картина. Видно, что роутер смог достучаться до суммирующего сервера и оба канала работают штатно.


По умолчанию используется режим shadowsocks + mptcp. Это такой прокси, который заворачивает в себя все подключения. Изначально он настроен обрабатывать только TCP, но можно включить и UDP.


Если на странице статуса нет ошибок, на этом настройку можно считать законченной.
С некоторыми провайдерами может возникнуть ситуация, когда на пути следования трафика флаг mptcp обрезается, тогда будет такая ошибка:

В этом случае можно использовать другой режим работы, без использования MPTCP, подробнее об этом здесь

Заключение
Проект OpenMPTCPRouter очень интересный и важный, так как это, пожалуй, единственное открытое комплексное решение проблемы суммирования каналов. Всё остальное либо наглухо закрытое и проприетарное, либо просто отдельные модули, разобраться с которыми обычному человеку не под силу. На текущем этапе развития проект ещё достаточно сырой, крайне бедная документация, многие вещи просто не описаны. Но при этом он всё-таки работает. Надеюсь, что он будет и дальше развиваться, и мы получим бытовые роутеры, которые будут уметь нормально объединять каналы из коробки.


https://vdsina.ru