شبکه و پورتها
چطور در پلنهای NAT و IP اختصاصی به سرور خود میرسید، چه چیزی در جهت خروجی کار میکند و reverse DNS.
پلنهای NAT
سرور NAT هیچ IPv4 عمومی مخصوص به خود ندارد. با SSH روی یک پورت شخصی که در پنل نشان داده میشود وصل میشوید (سرورهای Windows: RDP روی یک پورت شخصی)، مثلاً ssh -p 20123 root@host. بقیه پورتهای ورودی از اینترنت در دسترس نیستند، پس وبسایتها، سرورهای ایمیل، سرورهای بازی و نقاط پایانی VPN به پلنی با IP اختصاصی نیاز دارند. اتصالهای خروجی به طور عادی کار میکنند، که NAT را برای باتها، agentها، workerها و کارهای زمانبندیشده مناسب میکند.
پلنهای IP اختصاصی
سرور با IP اختصاصی IPv4 عمومی خودش را دارد. SSH روی پورت ۲۲ است (برای Windows، RDP روی ۳۳۸۹) و هر پورتی که در فایروال باز کنید در دسترس است. بعداً میتوانید بدون نصب دوباره یک سرور NAT را به IP اختصاصی تغییر دهید؛ «تغییر پلن» را ببینید.
ترافیک خروجی و ایمیل
همه ترافیک خروجی مجاز است به جز پورتهای SMTP یعنی ۲۵ و ۴۶۵ که برای دور نگه داشتن اسپم از شبکه ما به طور پیشفرض در همه پلنها بستهاند. ارسال از طریق یک ارائهدهنده ایمیل روی پورت ۵۸۷ کار میکند. اگر روی پلنی با IP اختصاصی یک سرور ایمیل واقعی اجرا میکنید، از پشتیبانی بخواهید پورت ۲۵ را باز کند و بگویید چه چیزی ارسال خواهید کرد.
Reverse DNS (PTR)
در پلنهای IP اختصاصی، نام reverse DNS آدرس IPv4 خود را خودتان از صفحه سرور تنظیم میکنید؛ سرورهای ایمیل به آن نیاز دارند و باید با hostname آنها یکی باشد. پلنهای NAT آدرس مخصوص به خود ندارند، پس PTRی برای تنظیم وجود ندارد.
IPv6
همه پلنها بر پایه IPv4 ساخته شدهاند: از طریق NAT در پلنهای NAT و مستقیم در پلنهای IP اختصاصی. IPv6 هنوز بخش تضمینشده هیچ پلنی نیست، پس چیزی نسازید که به آن وابسته باشد.
نظرات
هنوز نظری نیست. اولین نفر باشید.