Publiczny Dostęp do Servera WWW w domu bez wykupienia stałego IP


Poziom 12, Tropiciel Przestworzy
  • 13
  • 44
  • 0

Publiczny Dostęp do Servera WWW w domu bez wykupienia stałego IP

Witam,

Będę miał wkrótce Instalowany  internet światłowodowy + FB6

Chcę postawić w domu w pełni funkcjonalny Serwer Internetowy na Ubuntu (WWW/FTP/DB/SSH) z publicznym dostępem z zewnątrz + domeną/domenami, DNS wykupioną w OVH (alternatywnie do hostingu OVH).

Rozumiem, że potrzebuję zewnętrznego terminala ONT żeby uzyskać publiczny dostęp do instalacji?

Rozumiem, że IPv4 jest dynamiczne publiczne i teoretycznie jest dostęp przes DynDNS? 

Czy IPv6 jest statyczne publiczne i można to zrealizować przez zwykły DNS OVH?

Czy jest inna możliwość zrealizowania tego bez wykupienia Stałego IP w Orange przez zwykły DNS? - proponowany koszt 60pln/miesiąc ;). W TMPL płaciłem 128 pln rocznie za stałe IP na routerze LTE.

Czy jest możliwość ewentualnego zakupu IP, u innego providera za sensowniejsze pieniądze i podpięcie go pod instalacje Orange światłowód?

Z góry dziękuję za pomoc ;).

10 ODPOW. 10

Poziom 30, Pasjonat Galaktyczny
  • 2844
  • 12106
  • 74

Publiczny Dostęp do Servera WWW w domu bez wykupienia stałego IP

W Orange jest z automatu publiczne ipv4 tylko, że zmienne.   Odnośnie własnego tunelu, aby używać stałe IP to, najprościej chyba po prostu zestawiać go na routerze brzegowym, ale wtedy będzie potrzebne oczywiście ONT, ale nie jest to konieczne. 


Poziom 12, Tropiciel Przestworzy
  • 13
  • 44
  • 0

Publiczny Dostęp do Servera WWW w domu bez wykupienia stałego IP

A IPv6?


Poziom 38, Pomocnik Międzygalaktyczny
  • 8678
  • 35104
  • 293

Publiczny Dostęp do Servera WWW w domu bez wykupienia stałego IP

ONT może się przydać, ale koniecznie potrzebny raczej nie jest. Gdybyś go miał, to ten ubuntu możesz podpiąć bezpośrednio do ONT i całą konfigurację wziąć na klatę. Świetna zabawa, bo żadnej oficjalnej dokumentacji nie ma. Oczywiście możesz liczyć na dobre rady (nasze).
Co do IPv6 to tak, istnieje taka możliwość. Poprzez dodanie przyrostka "/ipv6" do loginu modem (FB6 w tym wypadku) nawiązuje sesję w IPv6. Dostajesz prefix /56 w globalnej adresacji i komputery mają wtedy publiczne adresy IPv6. Prefix jest odnawiany co dobę, ale nie widzę żeby się zmieniał. W tym trybie nie dostajesz w ogóle publicznego IPv4 (jest DS-Lite czyli CG NAT).
IMHO kwestię stałości adresu i tak trzeba załatwić przez DNS a nie stały numerek. Nie znam OVH i nie wiem czy da się to zintegrować, ale istnieją darmowe rozwiązania które działają.
Dla klienta indywidualnego żadnych z proponowanych rozwiązań zakupu adresu nie ma. Dla biznesowego owszem, możesz wykupić stały IPv4, a nawet kilka, ale IIRC wtedy bez IPv6. Tu jednak lepiej niech mnie ktoś poprawi, bo nie znam tej oferty.

Poziom 12, Tropiciel Przestworzy
  • 13
  • 44
  • 0

Publiczny Dostęp do Servera WWW w domu bez wykupienia stałego IP

Dziekuje bardzo za wyczerpującą odpowiedź ;).

Potestuję jak będzie sprzęt i chętnie skorzystam z wiedzy i pomocy oraz podziele się rezultatami.

Nasuwa się pytanie, Czy IPv6 jest stałe bo urządzenie jest cały czas podłączone i działa (lease time), czy jeśli stracimy połączenie na dłużej niż (lease time), to ktoś inny włączający się do sieci może przejąć nasz adres IPv6?


Poziom 38, Pomocnik Międzygalaktyczny
  • 8678
  • 35104
  • 293

Publiczny Dostęp do Servera WWW w domu bez wykupienia stałego IP

Tego nie jestem pewien, ale testuję to właśnie między innymi. Sesja IPv4 resetuje się co 10 dni i wtedy adres (IPv4) się zmienia. Z sesją IPv6 nie wiem jeszcze jak jest.

Poziom 12, Tropiciel Przestworzy
  • 13
  • 44
  • 0

Publiczny Dostęp do Servera WWW w domu bez wykupienia stałego IP

dzięki bardzo, jak będę miał sprzęt to przyłączę się do testów. 

Myślę, że problematyczne może tu być bardziej podłączanie nowych instalacji pod 'gatewaya', niż chwilowe resety istniejącego sprzętu, który może dostać z 'pamięci' ten sam adres.

Aktualizacja stref DNS trwa kilka-kilkanaście godzin, więc jeśli będą precedensy przełączania się adresów IP nie da się tego zrobić statycznie.

Sprawdzę jeszcze opcje OVH DNS (przez konsultantów) i zakupu pojedyńczego adresu IP do użytku zewnętrznego


Poziom 30, Pasjonat Galaktyczny
  • 2844
  • 12106
  • 74

Publiczny Dostęp do Servera WWW w domu bez wykupienia stałego IP

Od kilku lat wypuszczam sobie na świat  przez ddns serwery sql'lowe i zawsze są dostępne. Interwał sprawdzania IP ustawiłem na 5 min.  Serwerki są zawsze online.


Poziom 12, Tropiciel Przestworzy
  • 13
  • 44
  • 0

Publiczny Dostęp do Servera WWW w domu bez wykupienia stałego IP

Dzięki za info dobrze wiedzieć że da radę:). IPv4 czy IPv6? Ciekawe jakie podejście 'aplikacyjne' i jaka aplikacja (produkcyjnie jednoczesny dostęp wielu użytkowników, czy serwisowo: np.przerzucanie danych) 

czyli z zewnętrznej domeny trzeba zrobić poprostu niewidoczne przekierowanie na domenę ddns....

 

PS> Jeśli tylko Baza SQL jest lokalna, to czy testowałeś może timing odwołań z zewnątrz, jak się  ma w porównaniu do Servera WWW+DB na jednej maszynie lokalnej? 

 

Czy cały czas 'wisisz' na połączeniu SQL (i działa stabilnie)?

Mogę się mylić, ale dla aplikacji 'produkcyjnych', jeśli przy każdym QUERY łączysz się i rozłączasz z serwerem SQL  teoretycznie zwiększa się timing o każdorazowe zapytanie DDNs.

Ciekawią mnie te timingi czy testowałeś, bo różnice przełożą się trochę na mój przypadek i którą opcję wybrać..

 

Teraz Widzę, że OVH wspiera DynHOST:

https://help.ovhcloud.com/csm/pl-dns-dynhost?id=kb_article_view&sysparm_article=KB0051648

Czy ktoś może testował DynHOST+orange światłowód?


Poziom 30, Pasjonat Galaktyczny
  • 2844
  • 12106
  • 74

Publiczny Dostęp do Servera WWW w domu bez wykupienia stałego IP

1. Nie wyobrażam sobie pracy na IPv6.   To jaką ma wydajność serwer SQL, bardziej zależy od samego sprzętu i softu. SQL express jest dość wolny, ale za to darmowy.  Wersje płatne ogarniają wiele jednoczesnych  połączeń śpiewająco. mySQL to porażka, ale działa i też jest darmowe. Oraclowe bazy śmigają szybko, ale cena...

2. Odnośnie przekierowania, to po prostu robisz sobie zwykły serwer wirtualny i dajesz z WAN na port i już:).

3. Nie robiłem testów.  Działa, wiec po co psuć :)?

4. To zależy, od tego jaki masz serwer i jak nim zarządzasz. Jest naprawdę wiele technik.  Ale myślę, ze głupotą byłoby robienie transakcji z każdym query, oczywiście nie mówię o zwykłym select :). Koszt i blokowanie zasobów to fajny temat, ale czy to ma znacznie w domowych zastosowaniach?