CoreOSu Vultr VPSde Çalıştırma
Lütfen okuyun: Vultr artık sipariş sayfasında CoreOSu sunuyor - Bu kılavuzda CoreOSun manuel olarak nasıl kurulacağı açıklanmaktadır. Bu talimatlar koşu boyunca size yol gösterecektir
Vultr'un BGP özelliği, kendi IP alanınızı getirmenize ve konumlarımızdan herhangi birinde kullanmanıza olanak tanır.
Başlangıç
BGP'yi kullanmak için şunlara ihtiyacınız vardır:
Bir IPv4 önekinin reklamını yapıyorsanız, sunucu örneğinin Vultr tarafından otomatik olarak atanan bir IPv4 adresine sahip olması gerekir. Bir IPv6 önekinin reklamını yapıyorsanız, sunucu örneğinin Vultr tarafından otomatik olarak atanan hem IPv4 hem de IPv6 adresleri olmalıdır.
Başlamak için lütfen BGP kurulum formunu doldurun . Gecikmeleri önlemek için ASN ve alt ağlarınızın sahipliğini doğruladığınızdan emin olun.
Bu, hesabınızda yapılandırıldıktan sonra, BGP'yi yapılandırmaya devam edebilirsiniz.
BGP Kurulumu
Not: Hesabınızda BGP kurulmadan önce dağıtılan bir örneği konfigüre edecekseniz, kontrol panelinden yeniden başlatmanız gerekir. BGP, yeniden başlatılıncaya kadar mevcut örneklerde çalışmaz (SSH üzerinden yeniden başlatma yeterli değildir).
BIRD'yi BGP arka plan programınız olarak kullanmanızı öneririz (ancak istediğiniz herhangi bir BGP arka plan programını kullanabilirsiniz). Çoğu işletim sisteminin bunun için bir paketi vardır.
Örneklerimiz aşağıdakileri varsayacaktır:
Bağlantıyı onaylamak için IP bildirmeden bir BGP oturumu ayarlayalım. /etc/bird.conf
Aşağıdaki metne sahip bir dosya oluşturun . Ubuntu 16.04 gibi bazı sistemlerde bunun olacağını unutmayın /etc/bird/bird.conf
.
router id 203.0.113.123;
protocol bgp vultr
{
local as 64512;
source address 203.0.113.123;
import none;
export all;
graceful restart on;
multihop 2;
neighbor 169.254.169.254 as 64515;
password "hunter2";
}
Bird'ü yeniden başlatın ve oturumun durumunu kontrol edin:
[root@vultr ~]# birdc show proto all vultr
BIRD 1.4.5 ready.
name proto table state since info
vultr BGP master up 14:11:36 Established
Preference: 100
Input filter: REJECT
Output filter: (unnamed)
Routes: 0 imported, 581634 filtered, 1 exported, 0 preferred
Route change stats: received rejected filtered ignored accepted
Import updates: 581674 0 581674 0 0
Import withdraws: 2 0 --- 581675 0
Export updates: 1 0 0 --- 1
Export withdraws: 0 --- --- --- 0
BGP state: Established
Neighbor address: 169.254.169.254
Neighbor AS: 64515
Neighbor ID: 169.254.169.254
Neighbor caps: refresh restart-able AS4
Session: external multihop AS4
Source address: 203.0.113.123
Hold timer: 208/240
Keepalive timer: 57/80
BGP'nin 'Kuruldu' durumu, her şeyin düzgün çalıştığı anlamına gelir. Kurulmuş bir durum görmüyorsanız, denemeniz gereken bazı şeyler şunlardır:
FreeBSD Notları
Varsayılan FreeBSD yapılandırması BGP ile çalışmaz. FreeBSD'de BGP'den gerçekten yararlanmak için birkaç şey yapmanız gerekir:
1) Çekirdeği şu ek seçenekler etkinken yeniden derleyin:
device crypto
options IPSEC
options TCP_SIGNATURE
2) Ağ bağdaştırıcınızı statik IP ile yapılandırın.
3) ipsec.conf dosyasını BGP şifresiyle güncelleyin:
add 203.0.113.123 169.254.169.254 tcp 0x1000 -A tcp-md5 "hunter2";
add 169.254.169.254 203.0.113.123 tcp 0x1000 -A tcp-md5 "hunter2";
Güzergahların duyurulması
Çalışan bir BGP oturumunuz olduğunda, bir sonraki adım bazı rotaları duyurmaya başlamaktır. Adres alanınızın internette görünmesi için en az bir / 24 (veya IPv6 için / 48) duyurmanız gerekir.
Başlamanın en kolay yolu, BIRD yapılandırmanıza aşağıdaki gibi statik bir yol eklemektir:
protocol static
{
route 198.51.100.0/24 via 203.0.113.123;
}
protocol device
{
scan time 5;
}
'Protokol cihazı' bloğu BIRD'in örneğinize bağlı ağ adaptörleri hakkında bilgi toplamasına izin verir. Bu olmadan, statik rotalarınız görünmez.
BIRD'yi yeniden yükleyin, ardından rotanızın düzgün çalıştığını doğrulayın:
[root@vultr ~]# birdc show route
BIRD 1.4.5 ready.
198.51.100.0/24 via 203.0.113.123 on eth0 [static1 14:22:12] * (200)
Bu noktada, alt ağınızın trafiği örneğinize doğru akıyor olmalıdır. İşletim sisteminizde yapılandırılıncaya kadar hiçbir IP'ye ping atamazsınız. Bunu doğrulamanın bir yolu tcpdump, 'tcpdump -i eth0 -n net 198.51.100.0/24' kullanmaktır.
IP'leri yapılandırma
Gördüğümüz yaygın bir yapılandırma, farklı örneklerde tek tek IP adresleri kullanmaktır. Bu, her örneğin kendi BGP sunucusunu çalıştırması gerekmesine rağmen mümkündür.
Bunu yapmak için, / 24'e ek olarak, münferit örneklerden / 32 rotayı açıklayacağız. Bunu statik yollarla yapabiliriz, ancak bunun yerine sahte arayüzler kullanmanızı öneririz. Yönlendirmek istediğimiz IP olarak 198.51.100.100 kullanacağız.
Bunu bir arayüzde kurun:
# ip link add dev dummy1 type dummy
# ip link set dummy1 up
# ip addr add dev dummy1 198.51.100.100/32
Bunun doğru yapılandırıldığını doğrulayın:
# ip addr show dev dummy1
5: dummy1: <BROADCAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN
link/ether ba:23:57:2c:ad:bc brd ff:ff:ff:ff:ff:ff
inet 198.51.100.100/32 scope global dummy1
Not: Bu arabirimin önyükleme yapması için nasıl yapılandırılacağını belirlemek için işletim sisteminizin belgelerine başvurmalısınız.
Şimdi BIRD'yi herhangi bir sahte arayüzü taramak ve üzerlerinde bulduğu IP'leri duyurmak üzere yapılandıracağız. KUŞ yapılandırmanıza aşağıdakileri ekleyin ve KUŞ'u yeniden yükleyin:
protocol direct
{
interface "dummy*";
import all;
}
BIRD'in rotayı duyurduğunu doğrulayın:
[root@vultr ~]# birdc show route
BIRD 1.4.5 ready.
198.51.100.0/24 via 203.0.113.123 on eth0 [static1 14:22:12] * (200)
198.51.100.100/32 dev dummy1 [direct1 14:36:56] * (240)
Bu işlemi diğer IP'lere sahip diğer durumlarda tekrarlayabilirsiniz. Olan şey, yönlendiricilerimizin herhangi bir IP adresi için sahip oldukları en spesifik rotayı kullanmalarıdır. Bir / 24 ve / 32 olduğunda, / 32 en spesifik rotadır, bu nedenle bu IP'ye ilişkin trafik o rotayı izleyecektir.
Aynı / 32 bildiren birden fazla örneğiniz olabilir. Bu size yüksek kullanılabilirlik sağlar (herhangi bir örnek başarısız olursa, yolları kaybolur ve trafik diğer örneğe yük devreder).
Konumlarımız bağlantılı değil, bu nedenle IP'leri kullanmak istediğiniz her konumdan bir / 24 (veya IPv6 / 48) duyurduğunuzdan emin olmanız gerekir. Herhangi bir yayın ağı kurmaya çalışmadığınız sürece birden fazla konuma IP atamak için bir / 24 kullanamazsınız.
Bazı konumlarımız ECMP'yi desteklemektedir; bu durumda trafik, aynı IP'yi bildiren 8 adede kadar örnek arasında rasgele dağıtılır. Şu anda ECMP'yi destekleyen yerler:
İlgili belgeler
notlar
BIRD 1.5 ve üstü için route
satırların sözdizimini şunundan değiştirmeniz gerekebilir :
route 198.51.100.0/24 via 203.0.113.123;
için:
route 198.51.100.0/24 via "203.0.113.123";
** Sorun giderme **
Sistemlerimiz bağlantı kurmak için TCP MD5 kimlik doğrulaması gerektirir. Bu, telnet gibi bir şey kullanarak bağlantıyı test edemeyeceğiniz anlamına gelir. Bağlantı sorunlarını gidermek için genellikle tcpdump ile trafiği izlemenizi öneririz.
Lütfen okuyun: Vultr artık sipariş sayfasında CoreOSu sunuyor - Bu kılavuzda CoreOSun manuel olarak nasıl kurulacağı açıklanmaktadır. Bu talimatlar koşu boyunca size yol gösterecektir
İki Faktörlü Kimlik Doğrulama veya 2FA, oturum açmak için ek bir kimlik doğrulama adımı gerektirerek güvenlik katmanı ekleyen bir tekniktir. Güçlü güvenlik için
Vultr, aralarından seçim yapabileceğiniz çok çeşitli işletim sistemleri sunar. Bununla birlikte, bazen, Kal gibi kendi özel işletim sistemi ISOnuzu yüklemek isteyebilirsiniz.
Bu eğiticide Vultr VPSnize nasıl ek bir IPv4 adresi ayarlanacağı açıklanmaktadır. Aşağıdakileri varsayacağız: VPSnizin Ana IP Adresi 1.2.3.4tür.
Önyükleme sonrasında bazı eski Ubuntu 16.04 bulut sunucuları aşağıdaki uyarıyı gösterebilir: ************************************ **************************************
Bu makalede, Vultr sunucunuz için kullanılabilen izleme çözümlerinin bir seçimi hakkında bilgi edineceksiniz. İşletim sistemi seçiminize bağlı olarak,
Bazen, sanal bir sunucuyu ölçeklendirme amacıyla ya da sunucunun bölgesini değiştirmek için klonlamanız gerekir. Vultrda bu kolay,
Vultr, yüksek kullanılabilirlik elde etmek için iki özelliğimizi (Yüzen IPler ve BGP) birleştirmenize izin verir. Kurulum Sam iki örneğe ihtiyacınız olacak
Vultr, yapılandırmak, kurmak ve kullanmak için VPSnize erişmek için birkaç farklı yol sunar. Erişim Kimlik Bilgileri VPS sisteminiz için varsayılan erişim kimlik bilgileri
Windows ISOyu oluşturma (Yalnızca sunucu sürümleri) Windows için ISO dosyası olarak paketlenmiş en yeni ikili VirtIO sürücülerini edinin
BGP duyuruları için yetki isterken lütfen aşağıdaki şablonu kullanın. YETKİ MEKTUBU [TARİH] Endişe duyabileceği, Thi
Not: Vultr WHMCS Modül Modülünü Kurmadan önce lütfen bu belgeyi tam olarak okuyun Bilgi Sürümü: 2.0.0 (Güncelleme) Çıkış Tarihi: 25 Haziran 2019
SSH Anahtarı, parola gerekmeden sunucunuza oturum açmanıza olanak tanır. SSH Anahtarları, yükleme işlemi sırasında sunuculara otomatik olarak eklenebilir.
Windowsta yerel yönetici şifrenizi unuttuğunuz ve sıfırlamanız gereken zamanlar vardır. Bu şifreyi sıfırlamak kolayca mümkündür i
Not: Bu kılavuz, Windows 2012 R2 ve Windows 2016 örnekleri için çalışacaktır. Windows Sunucuları varsayılan olarak Windows Ses hizmetini etkinleştirmez.
Bir sunucuya atanmış birden fazla IP adresi olduğunda, Postfix giden e-postalar için rastgele bir IP adresi seçer. Bu varsayılan Postfix davranışı,
Önemli Güvenlik Bildirimi: Bildiğiniz gibi Vultr, web sitemizin dünyadaki hızını artırmak ve web sitelerini korumak için Cloudflares CDN ürününü kullanıyor
Anlık görüntüyü yeni bir makineye geri yükledikten sonra, ağ bağdaştırıcısının MAC adresinin değişmesinden kaynaklanan sorunlarla karşılaşabilirsiniz. Genellikle, ağ
Kurumsal giriş sisteminiz Tek Oturum Açma (TOA) özelliği kullanılarak Vultrs hesap sistemiyle entegre edilebilir. TOA, şifre yönetimini basitleştirmeye yardımcı olur
26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm
Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.
Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.
Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.
Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.
CAPTCHA, son birkaç yılda kullanıcıların çözmesi oldukça zorlaştı. Gelecekte spam ve bot tespitinde etkili kalabilecek mi?
Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.
Teletıp, uzaktan sağlık hizmetleri ve gelecek nesiller üzerindeki etkisi nedir? Pandemi durumunda iyi bir yer mi değil mi? Bir görünüm bulmak için blogu okuyun!
Bilgisayar korsanlarının çok para kazandığını duymuş olabilirsiniz, ancak bu kadar parayı nasıl kazandıklarını hiç merak ettiniz mi? Hadi tartışalım.
Son zamanlarda Apple, sorunları gidermek için macOS Catalina 10.15.4'ü ek bir güncelleme yayınladı, ancak güncelleme, mac makinelerinde tuğla oluşmasına neden olan daha fazla soruna neden oluyor gibi görünüyor. Daha fazla bilgi edinmek için bu makaleyi okuyun