Сеть и порты
Как вы подключаетесь к серверу на NAT-тарифах и тарифах с выделенным IP, что работает на исходящих и как настроить обратный DNS.
NAT-тарифы
У NAT-сервера нет собственного публичного IPv4. Вы подключаетесь по SSH на персональный порт, указанный в панели (Windows-серверы — по RDP на персональный порт), например ssh -p 20123 root@host. Остальные входящие порты из интернета недоступны, поэтому сайтам, почтовым и игровым серверам и точкам входа VPN нужен тариф с выделенным IP. Исходящие соединения работают как обычно, так что NAT хорошо подходит для ботов, агентов, воркеров и задач по расписанию.
Тарифы с выделенным IP
У сервера с выделенным IP свой публичный IPv4. SSH на порту 22 (RDP на 3389 для Windows), и доступен любой порт, который вы откроете в файрволе. NAT-сервер можно позже перевести на выделенный IP без переустановки — см. «Смена тарифа».
Исходящий трафик и почта
Разрешён весь исходящий трафик, кроме SMTP-портов 25 и 465: они по умолчанию закрыты на всех тарифах, чтобы в нашей сети не было спама. Отправка через почтовый сервис на порт 587 работает. Если вы держите настоящий почтовый сервер на тарифе с выделенным IP, попросите поддержку открыть порт 25 и расскажите, что будете отправлять.
Обратный DNS (PTR)
На тарифах с выделенным IP вы сами задаёте обратное DNS-имя своего IPv4 на странице сервера — почтовым серверам нужно, чтобы оно совпадало с hostname. У NAT-тарифов нет собственного адреса, поэтому PTR задавать нечему.
IPv6
Все тарифы построены на IPv4 — через NAT на NAT-тарифах, напрямую на тарифах с выделенным IP. IPv6 пока не гарантирован ни одним тарифом, так что не стройте ничего, что от него зависит.
Комментарии
Пока нет комментариев. Будьте первым.