
Alexander
19.06.2016
02:05:01
что именно?))

Roman
19.06.2016
02:05:20
ну, в него можно воткнуть несколько аплинков. и он сам об этом думает дальше

Alexander
19.06.2016
02:05:34
домен прикручен к vps
потому что так надо

Google

Roman
19.06.2016
02:05:42
хотя, мне вот двух в домашнем офисе на питерских провах хватало.
домен тоже может на 3 разных внешних ip ссылаться.

Alexander
19.06.2016
02:06:06
ну да, он может быть на 3 разных vps

Roman
19.06.2016
02:06:09
а https в обе стороны ходит?

Alexander
19.06.2016
02:06:10
почему бы и нет
да

Roman
19.06.2016
02:06:17
синхронно или асинхронно?
и снаружи «клиент» не распределен по нескольким серверам?
щас поясню почему спрашиваю

Alexander
19.06.2016
02:06:55
не понял вопрос... https через http/2, сертификаты на внешнем от letsencrypt
короче, просто 1 nginx должен проксировать к другому nginx
оба работают через http/2
один с сертификатами от letsencrypt, другой с самоподписанными

Google

Roman
19.06.2016
02:07:48
смотри. hpпрокси или как-то так, выше было - его хватит что бы просто втупую проксировать. возможно, так же можешь второй добавить или третий.

Alexander
19.06.2016
02:08:22
я хочу внешний nginx заменить на что-то другое

unt0njs
19.06.2016
02:08:23
с гитом вообще не дружу, умею только скачивать оттуда о0

Alexander
19.06.2016
02:08:28
потому что все в этом чате говорят, что nginx говно

Roman
19.06.2016
02:08:33
и почему они между собой? правильнее когда пара нжинксов гейтов и они дальше между всеми раскидывают, не?

Alexander
19.06.2016
02:08:57
хотя, может и не говно

Roman
19.06.2016
02:09:05
а твоя задача проксями решается если тебе пофиг между запросами смена ip

Alexander
19.06.2016
02:09:08
может, они сами не знают, просто любят go
я не знаю, как https/2 работает внутри

Roman
19.06.2016
02:09:41
т.к. бывает логика где запрос и ответ полетят через разные прокси

Alexander
19.06.2016
02:09:50
то есть что если сессия придет на другой ip
не сломает ли это всё?

Roman
19.06.2016
02:10:01
особенно, если веб-сокеты или асинхронно общаться с хостом.
ну, я помню что ебались на эту тему когда-то. клиент общался с апи через такую системы проксей, между которыми роутилось все днсом амазона.

Alexander
19.06.2016
02:10:15
на микротике у меня настроено через PCC
могу разные микротики купить, каждый будет для своего провайдера делать NAT и от каждого по проводу в сервер

Roman
19.06.2016
02:11:07
а есть конечная задача?
домашний хостинг для демок или что-то такое?

Alexander
19.06.2016
02:12:18
задача - размещать у себя приложения

Google

Alexander
19.06.2016
02:12:24
в домашнем кластере

Roman
19.06.2016
02:12:35
просто я ниже среднего девопс, на опыте выезжаю и количестве прецедентов примерения разного, но мне кажется сценарий, где появляется вариант «на разные каналы разные микротики и там наты» - не идеальным.

Alexander
19.06.2016
02:12:50
да не важно)
просто какие-то сайты
или сервисы

Roman
19.06.2016
02:13:01
или тестинг/стейджинг некий?

Alexander
19.06.2016
02:13:07
да это не важно)
просто дешевле некоторые задачи решать дома
стартапить там и всё такое

Roman
19.06.2016
02:13:22
ну, у нас в студии было такое. с сервака у хостера все перетащили на офисный.
и два канала наружу

Roman
19.06.2016
02:13:34
через один микротик (вроде, так было)

Alexander
19.06.2016
02:13:44
это фактически уже работает)

Roman
19.06.2016
02:13:46
наружу один нжинкс

Alexander
19.06.2016
02:14:00
вот у меня сейчас 2 айпишника) какие-то сайты работают через 1 провайдера, какие-то через другого

Roman
19.06.2016
02:14:06

Alexander
19.06.2016
02:14:11
оба подключения одновременно работают

Roman
19.06.2016
02:14:34
так юзай одно пока не упадет
микротик поймет что упало и перескочит

Google

Alexander
19.06.2016
02:14:51
мне нравится идея с балансировкой
это позволяет нагрузить оба канала сразу
и повысить пропускную способность

Roman
19.06.2016
02:15:02
а rout 53 амазона поймет что упало и перефигачит днс

Alexander
19.06.2016
02:15:06
например, чтобы стримить видео

Roman
19.06.2016
02:15:09
а нафига оба канала сразу?

Alexander
19.06.2016
02:15:22
1 камера - это 12 мегабит/с
если hd

Roman
19.06.2016
02:15:28
тогда тебе нужно параметр добавить не «упал/не упал», а «можно или нельзя быстрее»
это cdn эмулировать хочешь, если я верно думаю

Admin
ERROR: S client not available

Alexander
19.06.2016
02:15:54
допустим, мне хочется раздавать видео-контент

Roman
19.06.2016
02:16:01
кам студия, что ли?
)

Alexander
19.06.2016
02:16:05
ну не важно
просто вот хочется

Roman
19.06.2016
02:16:20
ну ок. но видел бонги клевую новую софтину для трансляций?)))
а видео контент - стрим?
или статика, которую отдаешь?

Alexander
19.06.2016
02:16:46
да это не важно тут)

Google

Alexander
19.06.2016
02:16:59
мне просто хочется из трёх ненадежных каналов сделать 1 надежный

Roman
19.06.2016
02:17:01
ну, не скажи
одна прокся одним портом смотрит на один канал, другим на другой
и про hls+ почитай. он по http умеет подкастовое (или хз, не помню термин), видео отдавать, а находиться кусочкм видео могут по разным адресам. того кто примочку такую для плеера может дать - могу порекомендовать, ему, как раз, скучно было. а ты спокойно отдаешь видео по двум каналам. по ссылкам из hls+ манифеста.

Alexander
19.06.2016
02:18:57
собственно, вопрос в том, что если задача стоит как "сделать надежный канал из 3 ненадежных, речь об http/2 трафике" - какой балансировщик лучше?

Roman
19.06.2016
02:19:16
такой вариант подходит? надо не забыть потереть, а то утром суровый и бородатый народ мне за термины и т.д. наваляет)

Alexander
19.06.2016
02:19:20
nginx (не plus) или что-то другое

Roman
19.06.2016
02:19:26

Alexander
19.06.2016
02:19:35
уровень днс сейчас не рассматривается

Roman
19.06.2016
02:19:38
и сразу на внешние ip кадого из провов
ок

Alexander
19.06.2016
02:19:47
ip палить не надо

Roman
19.06.2016
02:19:55
тогда я ничего не посоветую кроме нжинкс и хапрокси
f
а
тогда несколько проксей.
ток не каждая на свой канал, а каждая на тот канал, на который ему скажет хендлер на домашнем хосте.
и дропает все с себя если в нее по ssh лезут с неизвестного ip (не ip центрального сервера) или если команда от центрального сервера поступила такая.

Alexander
19.06.2016
02:21:23
короче, вопрос про то, что в бесплатной версии nginx кое-чего нет, но это есть в nginx plus и где-то ещё
активные хелф-чеки
или типа того там что-то

Roman
19.06.2016
02:21:53
делаешь образ такой штуки, без конфига. конфиг shником с внешнего хоста кладешь в переменные окружения и разлогиниваешься, запретив рута извне.

Alexander
19.06.2016
02:22:11
да не, мы сейчас что-то не то обсуждаем