Okzo

  • Inscrit 14 nov. 2016
  • Bonjour Ikoula,

    J'aurai souhaité avoir quelques précisions sur vos offres 🙂.

    1. Je ne vois pas Ubuntu 20.04.1 dans la liste des OS proposés, est ce un choix/normal ?
    2. Avez-vous un serveur sur lequel il est possible d'effectuer des tests de peering/débit ?
    3. L'ensemble de vos baremetals disposent-ils d'une protection DDOS ?

    Je vous remercie par avance !

    PS: je suis également preneur de REX si des gens de mondedie.fr utilisent leurs services 😉

  • Hello,

    Pour information les KS à base de Intel Atom ne supportent pas Ubuntu 18.04 et à ce jour Debian 10 (aucune garantie, confirmé par le support).
    -Ubuntu 16.04 et Debian 9.4 sont fonctionnels.

  • Hello Hardware,

    Merci pour ton retour !
    Bon c'est plutôt "positif", je craignais que cela soit fortement consommateur de temps.
    Je n'utilise pas Docker mais je vais regarder ton image et tes 2 articles cela devrait m'aider/guider :-).
    Je me note de lire également les 2 documents de l'AFNIC pour m'assurer que ma compréhension du sujet est bonne.

    Thx,
    Okzo

  • Bonjour à tous,

    Depuis quelques temps je me pose la question d'essayer de monter mon propre serveur DNS (+DNSSEC).
    Je pourrai toute à fait déleguer cette partie au registar (O*H le propose automatiquement pour 99% des extensions), un brin de curiosité surement :-)
    J'ai quelques "notions" sur le sujet et souhaiterait m'orienter vers NSD au détriment de Bind : trop l'usine à gaz à mon goût (ou pas)

    J'ai été supris de voir que les tutos étaient relativement "rares" pour NSD et/ou anciens (plus d'actualités ??) :

    How To Use NSD, an Authoritative-Only DNS Server, on Ubuntu 14.04
    How To Set Up DNSSEC on an NSD Nameserver on Ubuntu 14.04

    J'ai parcouru le 2ème qui parle de l'implémentation de DNSSEC (gestion, rotation des clefs), cela m'a interpellé sur la gestion-maintenance de ce service sur le moyen-long terme.
    N'est ce pas trop chronophage ? Vous hébergez votre master sur votre host principal ? (ie :serveur web & co)

    Merci d'avance pour vos retours,
    Okzo

    • BXT

      Hello,

      Oui c'est étrange car l'interface n'existe pas...

      uzer01@vps:~$ ifconfig
      ens3      Link encap:Ethernet  HWaddr fa:
                inet addr: xx.xx.xx.xx  Bcast:xx.xx.xx.xx  Mask:255.255.255.255
      
      lo        Link encap:Local Loopback
                inet addr:127.0.0.1  Mask:255.0.0.0   
      
      Contbr0    Link encap:Ethernet  HWaddr fe:
                inet addr:10.0.3.1  Bcast:xx.xx.xx.xx  Mask:255.255.255.0

      Quand je faisais un iptables -t nat -L -v, la "mauvaise règle" était bien implémentée.

    • Bonjour,

      Je viens d'identifier l'origine de mon problème, sur le VPS concerné l'interface réseau porte un autre nom !😑
      IN=eth0 (Ubuntu 16.04 Dédié)
      IN=ens3 (Ubuntu 16.04 VPS)

      Du coup j'ai joué cette règle et tout est OK.

      iptables -t nat -A PREROUTING -i ens3 -p tcp --dport 80 -j DNAT --to 10.0.3.143:80

      Le TCPDUMP + relecture log firewall m'auront mis la puce à l'oreille ;-)

      Bonne journée.
      Okzo

    • Bonjour à tous,

      Je dispose d'un VPS SSD chez O*H sur lequel j'ai crée un container (LXC) où j'ai mis NGINX --> Redirection du traffic http vers ce dernier ( pour faire des tests).
      J'ai autorisé le forward dans le fichier sysctl & co puis joué la règle ci-dessous

      iptables -A PREROUTING -i eth0 -d a.b.c.d -p tcp --dport 80 -j DNAT --to-destination e.f.g.h:80

      Pour information la même configuration sur un KS (dédié) fonctionne sans souci.
      J'ai regardé dans les logs firewall du VPS sans succès, un élément (bêtise) m'échappe surement...
      Avez-vous une idée ?

      Merci d'avance pour votre aide.

      PS : Chez un collègue avec un VPS Scaleway cela semble Ok

    • Ouraios

      Pour information j'ai pu tester un KS-4A et j'obtiens un résultat assez similaire au tien.
      Après on parle de "serveur recyclé" donc bon 🙂
      https://framapic.org/tROXfMRtuOYt/31BtDLoXsXJz.PNG

      Curieux de voir si Online arrive à corriger le problème car sur l'offre SSD cela pourrait être pas mal du tout !

      PS : en dessous 250-280 MB/s je trouve ça "lent" pour un SSD... après question de prix surement!

      • Hello Mr Ikoula

        Je ne connaissais pas cette offre !
        Mon interrogation était plutôt sur l'orientation à prendre compte tenu de mon besoin (VPS vs Dédié voir plus haut SSD vs RAM/CPU, toujours preneur d'un avis au passage !)

        Toutefois quelques petites questions du coup :

        1/Possible de s'engager sur un mois pour vérifier que cela répond au besoin ?
        2/Quelle est la différence avec l'offre VPS Ikoula ? (Prix, etc..)
        3/ Protection DDOS ? Cela est devenu légion malheureusement...
        4/Possibilité d'ajouter du disque ?
        5/Je vois en bas du formulaire - No Backup : I understand that the backup offering is not available.
        Sur les différentes offres je vois 5 Snapshots, on parle de la Sauvegarde VHD ?
        6/Possibilité de scaler la VM à la demande ? (t1.micro --> m1.small)
        7/ Type de virtualisation (KVM, Xen ?)

        Merci d'avance

      • Bonjour à tous 🙂,

        J'envisage de quitter un hébergement mutualisé pour m'orienter vers une des solutions ci-dessous.
        Initialement je comptais partir sur un choix 100% VPS mais le test@KS m'a laissé songeur.

        OVH VPS SSD 2 : 1 vCore - 2,4 GHz - 4 Go RAM - SSD 20 Go (5,99€ HT/mois)
        OVH VPS CLOUD 2 : 2 vCores -3,1 GHz - 4 Go RAM - 50 G (15,99€ HT/mois)
        OVH VPS CLOUD RAM 2 : 2 vCores - 2,4 GHz - 12 Go RAM - 50 Go (15,99€ HT/mois)
        Kimsufi KS-3C : Core™ i3-2130/3240 -4059 - 2c / 4t - 3.4 GHz+ - 8 Go- 2 To (16,99€ HT/mois) - KS2D le CPU me semble trop juste 🙁

        J'ai environ 10 000 visites/jrs, peut-être que d'autres services seront hébergés sur la machine cible mais aucune certitude pour l'instant.

        Pour information j'ai pu effectuer un petit test grâce à un ami qui dispose d'un VPS SSD3 & KS-4A, je souhaitais avoir un indicateur CPU+RAM vs SSD (j'aurai préféré un KS-3C = hardware plus proche du VPS)
        On m'a indiqué qu'un serveur web n'avait pas besoin de "CPU", la RAM c'était discutable dans une moindre mesure, toutefois l'accès disque était un facteur important.

        VPS Benchmark : https://framapic.org/DSvsjh3mKmXL/SlVl7WjTQxTK.PNG
        Debian + Nginx + application Node JS + MYSQL

        KS Benchmark : https://framapic.org/tROXfMRtuOYt/31BtDLoXsXJz.PNG
        Ubuntu avec NGINX en RP + LXC avec Debian + Node JS MYSQL(LXC pour ne pas polluer l'existant)

        J'ai donc fait un test classique sur pingdom tools et voici les résultats :
        VPS: https://framapic.org/Bjq5hXxu3TAq/GwrLL1UnFMeL.png
        KS (edit) : https://framapic.org/3iSYU1iQOBmr/rgpSCr5TUfMP.png
        J'ai également fait un test de charge avec 100 connections concurrentes mais le résultat était relativement similaire, je suis preneur si vous avez une solution plus intéressante !

        Après cette petite expérience j'ai vraiment du mal à orienter ma décision et à voir l'impact des différents composants.
        Je pensais que la différence serait plus notable avec le SSD (vs RAM/CPU), peut-être que le delta @configuration est trop important..

        Que me préconisez-vous ? (Quelque soit le scénario j'ai une solution de backup)
        Je vous remercie par avance de votre aide/disponibilité

        PS : j'ai lu que la gamme VPS Cloud avaient des soucis I/O, mais en cours de résolution