Δίκτυο και θύρες
Πώς φτάνετε τον server σας σε πακέτα NAT και αποκλειστικού IP, τι δουλεύει στην εξερχόμενη κίνηση, και reverse DNS.
Πακέτα NAT
Ένας server NAT δεν έχει δική του δημόσια IPv4. Συνδέεστε με SSH σε προσωπική θύρα που φαίνεται στον πίνακα (servers Windows: RDP σε προσωπική θύρα), για παράδειγμα ssh -p 20123 root@host. Άλλες εισερχόμενες θύρες δεν είναι προσβάσιμες από το διαδίκτυο, οπότε ιστότοποι, mail servers, game servers και VPN endpoints χρειάζονται πακέτο με αποκλειστικό IP. Οι εξερχόμενες συνδέσεις δουλεύουν κανονικά, κάτι που κάνει το NAT καλή επιλογή για bots, agents, workers και προγραμματισμένες εργασίες.
Πακέτα αποκλειστικού IP
Ένας server με αποκλειστικό IP έχει δική του δημόσια IPv4. Το SSH είναι στη θύρα 22 (RDP στην 3389 για Windows) και κάθε θύρα που ανοίγετε στο firewall σας είναι προσβάσιμη. Μπορείτε αργότερα να αλλάξετε έναν server NAT σε αποκλειστικό IP χωρίς επανεγκατάσταση· δείτε «Αλλαγή πακέτου».
Εξερχόμενη κίνηση και email
Όλη η εξερχόμενη κίνηση επιτρέπεται εκτός από τις θύρες SMTP 25 και 465, που είναι κλειστές εξ ορισμού σε κάθε πακέτο για να μένει το spam έξω από το δίκτυό μας. Η αποστολή μέσω παρόχου email στη θύρα 587 δουλεύει. Αν τρέχετε πραγματικό mail server σε πακέτο με αποκλειστικό IP, ζητήστε από την υποστήριξη να ανοίξει τη θύρα 25 και πείτε μας τι θα στέλνετε.
Reverse DNS (PTR)
Στα πακέτα αποκλειστικού IP ορίζετε μόνοι σας το όνομα reverse DNS της IPv4 σας από τη σελίδα του server· οι mail servers το χρειάζονται και πρέπει να ταιριάζει με το hostname τους. Τα πακέτα NAT δεν έχουν δική τους διεύθυνση, οπότε δεν υπάρχει PTR για ρύθμιση.
IPv6
Κάθε πακέτο είναι χτισμένο γύρω από την IPv4: μέσω NAT στα πακέτα NAT, απευθείας στα πακέτα αποκλειστικού IP. Η IPv6 δεν είναι ακόμα εγγυημένο μέρος κανενός πακέτου, οπότε μη χτίζετε τίποτα που εξαρτάται από αυτήν.
Σχόλια
Δεν υπάρχουν ακόμη σχόλια. Γίνετε ο πρώτος.