Netwerk en poorten
Hoe je je server bereikt op NAT-plannen en plannen met dedicated IP, wat er uitgaand werkt en hoe reverse DNS werkt.
NAT-plannen
Een NAT-server heeft geen eigen publiek IPv4. Je verbindt via SSH op een persoonlijke poort die in het paneel staat (Windows-servers: RDP op een persoonlijke poort), bijvoorbeeld ssh -p 20123 root@host. Andere inkomende poorten zijn niet bereikbaar vanaf internet, dus websites, mail- en gameservers en VPN-endpoints hebben een plan met dedicated IP nodig. Uitgaande verbindingen werken normaal, wat NAT een goede keuze maakt voor bots, agents, workers en geplande taken.
Plannen met dedicated IP
Een server met dedicated IP heeft een eigen publiek IPv4. SSH draait op poort 22 (RDP op 3389 bij Windows), en elke poort die je in je firewall openzet is bereikbaar. Je kunt een NAT-server later zonder herinstallatie naar een dedicated IP verplaatsen: zie Plan wijzigen.
Uitgaand verkeer en mail
Al het uitgaande verkeer is toegestaan behalve SMTP-poorten 25 en 465, die op alle plannen standaard dicht zijn om spam van ons netwerk te weren. Verzenden via een mailprovider op poort 587 werkt. Draai je een echte mailserver op een plan met dedicated IP, vraag support dan poort 25 te openen en vertel ons wat je gaat versturen.
Reverse DNS (PTR)
Op plannen met dedicated IP stel je zelf de reverse-DNS-naam van je IPv4 in via de serverpagina; mailservers hebben die nodig en hij moet overeenkomen met hun hostnaam. NAT-plannen hebben geen eigen adres, dus er is geen PTR om in te stellen.
IPv6
Alle plannen zijn gebaseerd op IPv4: via NAT op NAT-plannen en rechtstreeks op plannen met dedicated IP. IPv6 is nog op geen enkel plan gegarandeerd, dus bouw niets wat ervan afhangt.
Reacties
Nog geen reacties. Wees de eerste.