Size: a a a

OpenNebula - русскоговорящее сообщество

2020 March 04

ИИ

Игорь Исаенко in OpenNebula - русскоговорящее сообщество
Можно сказать, что у вас только 1 вариант - анонсить одну сеть по bgp из двух дц
источник

КБ

Кирилл Бобров in OpenNebula - русскоговорящее сообщество
Игорь Исаенко
если не статика, но все равно http, можно все равно использовать cdn типа cloudflare, qrator или типа того. они будут в вас проксировать
Да мы так бы и сделали бы уже давно, просто мы не имеем право пропускать через сторонние частные организации, которые потенциально могут просматривать трафик, только сертифицированные гос оргнанами, тип им можно, частным нельзя, но таких нет. Поэтому стоит вопрос что свое наколхозить
источник

k

kvaps in OpenNebula - русскоговорящее сообщество
Кирилл Бобров
Да мы так бы и сделали бы уже давно, просто мы не имеем право пропускать через сторонние частные организации, которые потенциально могут просматривать трафик, только сертифицированные гос оргнанами, тип им можно, частным нельзя, но таких нет. Поэтому стоит вопрос что свое наколхозить
Ipsec?
источник

ИИ

Игорь Исаенко in OpenNebula - русскоговорящее сообщество
Кирилл Бобров
Да мы так бы и сделали бы уже давно, просто мы не имеем право пропускать через сторонние частные организации, которые потенциально могут просматривать трафик, только сертифицированные гос оргнанами, тип им можно, частным нельзя, но таких нет. Поэтому стоит вопрос что свое наколхозить
тогда только bgp.
Или еще вариант, когда они проксируют просто на уровне tcp, а у вас трафик - шифрованный https
источник

ИИ

Игорь Исаенко in OpenNebula - русскоговорящее сообщество
kvaps
Ipsec?
им надо http до клиентов
источник

КБ

Кирилл Бобров in OpenNebula - русскоговорящее сообщество
Игорь Исаенко
тогда только bgp.
Или еще вариант, когда они проксируют просто на уровне tcp, а у вас трафик - шифрованный https
Кстати вариант, надо подумать об этом
источник

ИИ

Игорь Исаенко in OpenNebula - русскоговорящее сообщество
Подумайте. Буду рад, если вы найдете другой вариант и расскажете. Потому что я других вариантов не вижу
источник

MI

Misha Ivanov in OpenNebula - русскоговорящее сообщество
Кирилл Бобров
Да мы так бы и сделали бы уже давно, просто мы не имеем право пропускать через сторонние частные организации, которые потенциально могут просматривать трафик, только сертифицированные гос оргнанами, тип им можно, частным нельзя, но таких нет. Поэтому стоит вопрос что свое наколхозить
ДЦ  Далеко друг от друга находятся ?
источник

MI

Misha Ivanov in OpenNebula - русскоговорящее сообщество
Кирилл Бобров
Да мы так бы и сделали бы уже давно, просто мы не имеем право пропускать через сторонние частные организации, которые потенциально могут просматривать трафик, только сертифицированные гос оргнанами, тип им можно, частным нельзя, но таких нет. Поэтому стоит вопрос что свое наколхозить
и какая скорость  канала должна бытть ?
источник

КБ

Кирилл Бобров in OpenNebula - русскоговорящее сообщество
Misha Ivanov
ДЦ  Далеко друг от друга находятся ?
По факту щас живем в одном цоде, руковоство дает задачу сделать гелокейшен реданденсу, на случай смерти цода. Вроде есть рядом цоды от других операторов. Вообщем задание есть, решения пока нет, так что на некоторые вопросы пока сложно ответить. Скорее всего темное волокно между цодами разных операторов будет стоить как крыло от боинга
источник

MI

Misha Ivanov in OpenNebula - русскоговорящее сообщество
Кирилл Бобров
По факту щас живем в одном цоде, руковоство дает задачу сделать гелокейшен реданденсу, на случай смерти цода. Вроде есть рядом цоды от других операторов. Вообщем задание есть, решения пока нет, так что на некоторые вопросы пока сложно ответить. Скорее всего темное волокно между цодами разных операторов будет стоить как крыло от боинга
скорость канала какая должна быть ?
источник

КБ

Кирилл Бобров in OpenNebula - русскоговорящее сообщество
Misha Ivanov
скорость канала какая должна быть ?
Пока не ясно
источник

MI

Misha Ivanov in OpenNebula - русскоговорящее сообщество
как альтернатива  своего канала на 2 Гигабита  между цодами    ( работает достаточно хорошо)
источник

MI

Misha Ivanov in OpenNebula - русскоговорящее сообщество
источник

ИИ

Игорь Исаенко in OpenNebula - русскоговорящее сообщество
Misha Ivanov
как альтернатива  своего канала на 2 Гигабита  между цодами    ( работает достаточно хорошо)
А пинг по радио какой, если не секрет?
источник

MI

Misha Ivanov in OpenNebula - русскоговорящее сообщество
смотря на какое растояние
источник

MI

Misha Ivanov in OpenNebula - русскоговорящее сообщество
какое растояние ?
источник

ИИ

Игорь Исаенко in OpenNebula - русскоговорящее сообщество
Из ваших слов мне показалось, что вы ориентируетесь на свой опыт установки этого дела)
источник

ИИ

Игорь Исаенко in OpenNebula - русскоговорящее сообщество
Кирилл Бобров
По факту щас живем в одном цоде, руковоство дает задачу сделать гелокейшен реданденсу, на случай смерти цода. Вроде есть рядом цоды от других операторов. Вообщем задание есть, решения пока нет, так что на некоторые вопросы пока сложно ответить. Скорее всего темное волокно между цодами разных операторов будет стоить как крыло от боинга
Кстати, свой канал между ДЦ может стоить не так уж дорого. Точнее, не канал, а своя оптика. Своя оптика может стоить дешевле, чем канал.
В этом и кроется хитрость - арендовать кабель дешевле, чем арендовать канал.

В ДЦ обычно много операторов. Можно запросить у каждого из них цены и выбрать наилучшее соотношение.
А по своей оптике можно поднять 10 гбит/с. Обычно этого хватает с головой, если вам не надо гонять тонны видео)
источник

k

kvaps in OpenNebula - русскоговорящее сообщество
Игорь Исаенко
Кстати, свой канал между ДЦ может стоить не так уж дорого. Точнее, не канал, а своя оптика. Своя оптика может стоить дешевле, чем канал.
В этом и кроется хитрость - арендовать кабель дешевле, чем арендовать канал.

В ДЦ обычно много операторов. Можно запросить у каждого из них цены и выбрать наилучшее соотношение.
А по своей оптике можно поднять 10 гбит/с. Обычно этого хватает с головой, если вам не надо гонять тонны видео)
Всегда желательно иметь два канала
источник