Перейти до

otchem

Сitizens
  • Всього повідомлень

    334
  • Приєднався

  • Останній візит

  • Дней в лидерах

    6

Сообщения додав otchem

  1. В 07.07.2022 в 22:11, 5458624 сказав:

    Сразу скажу - я хомячок, ну может быть чуть более продвинутый чем многие. Поэтому могу неправильно что то называть, но думаю суть будет понятна. Около 20% Украины сейчас оккупированы, приходится пользоваться российским интернетом. То что много украинских сайтов заблокировано это полбеды, народ активно ставит VPN. Хуже что многие VPN контролируются рашей и такие клиенты прямо подарок для ФСБ. Насколько я понимаю даже повсеместное https не спасает, поскольку VPN стоит ДО https. Также  раша активно блокирует VPN которые не может контролировать, отсюда работающий VPN автоматически попадает под подозрение. В чем суть вопроса: насколько я понял оптимальным будет прикупить хостинг и сделать личный VPN. Плюсы со всех сторон - скорость выше, меньше шансов что заблокируют, еще меньше шансов что русские перехватят. Заплатить 5$/мес за VPS на мой взгляд не проблема, спокойствие дороже. Отсюда просьба: Поскольку здесь большинство весьма продвинуто в данном вопросе, сделайте доброе дело, распишите по шагам как все настроить, желательно (ИМХО) поднимать VPN  сразу на всю домашнюю сеть на роутере (у меня Mikrotik, но вроде и другие современные роутеры, например арчеры, умеют такое). На мобилке думаю нужно иметь возможность отдельно подключаться к своему VPN.  

    Заранее спасибо, думаю это поможет многим украинцам, оказавшимся в оккупации.  

     



    ovpn-srv2.ovpn
    держи конфиг для openvpn и не парся пока не забанили, работает по принципу: сайт заблочен - через впн, не блокировался - напрямую, тоесть в игрушечках пинга в космос улетать не будет

  2. годину тому, KaYot сказав:

    Получать же ответ рекурсивно - безумно долго в сравнении с цифрами пинга до чужих серверов.

    не то чтобы прям долго, полноценный запрос без кеша, ~300мс, в случаи когда домены верхнего уровня уже закешировались 50мс, а там ttl как минимум пара недель, но плюсы рекурсивного это всё же независимость от проблем и лимитов клауда и гугла

     

  3. 10 часов назад, KaYot сказав:

    Побачиш. Ще й як.

    1.1.1.1 завжди буде відповідати за 10мс(весь мир в кеші), а твій рекурсивний може на запит втратити і 2-3с на непопулярний ресурс. І це явно видно.

     

    P.S. в мене поднят кешуючий unbound з форвардом на cf та google. Все шикарно. Реверсивні пару років не використовуємо.

    при рекурсивном способе только первые пару минут будут долго обрабатываться, дальше кеш накопит, и зачастую обращение идёт максимум до dns обслуживающих домен
    а на счет быстроты 8.8.8.8 так это миф, даже на сервер на OVH информирует меня что обработка около 40мс, а в случаи c непопулярным доменом 1-5 сек, к тому же это ещё и на гугловый ipv6 2001:4860:4860::8888

    image.png

  4. 13 часов назад, Alver сказав:

    Какие пруфы , еб*нат ?

    как тебя ещё не забанили я даже не представляю, хрен его знает куда сдешний админ смотрит
    хотя понимаю почему, без такого дурачка тут было бы весьма скучно

  5. 2 часа назад, Alver сказав:

    И легендарный TP-Link 841ND таки  резал скорость, факт.

    где факт? факт что как раз таки не режет на 20мб есть на первых страницах от кайота, от тебя на форуме вечно только пук да среньк

  6. 2 часа назад, forella сказав:

    дешевле всетаки хетзнер, если брать помесячную оплату самой дешевой впс, хетзнер 1vCpu/2ram/20gb диск с 20тб трафика - 3.79евро(+0.5 за ip), у ovh - 1/2/40 с пропускной в 250мбит(у хетзнера 10гбит) и 2тб трафика за 7$.

    овх столько же, только вот у них акция была 0.2$ за месяц для новых пользователей

  7. 2 часа назад, forella сказав:

    если опустить всю техническую часть, что вы там удумали в предыдущей теме, то трудность у вас будет самая главная это найти клиента, а даже если и найдете то удержать его (зная вашу техническую часть). 

    ну конечно если вы волонтерством не занимаетесь и бесплатно это все будет.

    офлайн у вас был 20 минут, а у провайдера? 

    -------

    глядя на цены того же hetzner'a, посидев с канкулятором, понимаешь что проще арендовать все там, чем городить чтото у себя, или, темболее, арендовать по месту.

     

    да что там hetzner когда есть ovh, оно ж дешевое, ещё падло и надежное

  8. 6 часов назад, l0l сказав:

    Значит пора на пенсию))) И внуков нянчить а не бред на форумах писать😉

    та не гони на деда, это опытный связист, у них уже проф деформация, они таких энтузиастов навидались за свою жизнь потому так реагируют

    • Like 1
  9. 9 минут назад, l0l сказав:

    Так написали бы сразу что плохая затея)) в другом топике в твоем ответе я все понял) Спасибо)

    У меня за три года офлайн максимум 20 мин был, это даже при условии что зима у нас тяжелая была, свет по 2 часа в стуки)) бесят те люди которые рассказывают что в домашних условиях бесперебойность не организовать))  мне не понятоно только было как защитту от ддоса было сделать думал это будет проще

    ну так если у тебя там свой сайтик будет на 100 рыл то ещё нормально, если будет больше то кранты, какое бы у тебя оборудование небыло ты начнешь уже упираться в оборудование провайдера, оно не предназначено для нагрузок где летит 10к подключений в секунду, что для сайта нормально

  10. 1 час назад, l0l сказав:

    Адекватные люди надеюсь тоже есть на форуме))) А не эти два))

    ну так а какой ты ответ хотел, ты как будто зашел на форум гонщиков формулы 1, и спрашиваешь как тебе на 3 колесном детском велосипеде обойти шумахера в первой гонке

  11. годину тому, l0l сказав:

    Нетис справляется с ними если локально к сервакам подключаться, чего он вам так не угодил я хз))

    Ну так если ты один подключаешься то справляется, ещё бы, откроешь в веб один сервер, или что там ты называешь серверами даже хз, развернешь там даже один сайт на полторы тыщи уникальных пользователей, этот роутер сдохнет на первых 100.
    Ок купишь нормальное оборудование, что то из микротиков, цыску, А толку линк у тебя домашний, bgp на нем не поднять, защита там ровно 0, первый же школьник со стрессером забьет канал в 0 и хана твоему бизнесу.

    • Like 1
  12. 1 минуту назад, Alver сказав:

    Что значит расширять ? Прокладывать кабель к клиентам по мере их подключения ?     кабель ничего не стоит, а вот многопортовый свич поставить надо по любому, даже если нет ( всего один) клиент.

    Люди подключают роутеры к повербанку  или   mini UPS -  держит питание роутера до 4-х часов

    крайне редко подключают, таких дай бог 2 дибила на на весь падик будет, д и ща не вырубают свету, пофигу

  13. Только что, Alver сказав:

    Что значит расширять ? Прокладывать кабель к клиентам по мере их подключения ?     кабель ничего не стоит, а вот многопортовый свич поставить надо по любому, даже если нет ( всего один) клиент.

    ну надо будет поставится, от того самого микрота подтянется на свич в соседний падик, свич копейки б\у, при чем можно даже витухой потянуть, чисто гигос

     

  14. Только что, Alver сказав:

       Подключение на L2   своих клиентов к внешнему провайдеру означает что ваши клиенты работают на его ( провайдера)  пуле IP адресов. Это означает что это его ( провайдера)  а не ваши клиенты  и вы не имеете контроль над своими клиентами. Чем вы владеете , кабелем от порта свича провайдера к якобы вашему клиенту? он ничего нестоит. Ну не далба*бы?

    ну так а для чего я тогда бы поставил микрота ? не прикола ж ради

  15. 4 часа назад, Туйон сказав:

    ща тут любители святого пона и божественного старлинка расскажут

    хотя нужно отметить, цена на нормальную витуху давно перевалила цену на лапшу фттш.

    просто пон дороже обойдётся потом на оборудовании, модули sfp, клиенту ещё надо онушку всунуть, всё это дело варить дорого, а сварка вообще молчу, как крыло от боинга, да и олт не за бычок продают, а там ещё его ещё настроить надо будет, уто голвняк 

×
×
  • Створити нове...