|
|
|
связка ssl and php
|
|||
|---|---|---|---|
|
#18+
следал, как вы сказали. Бинд 0.0.0.0 сделал ssh tunnel сделал, как вы прислали на 4567 порт. Но так бд не подключается и не стартует вторя нода mysql -h127.0.0.1 -P2222 -uroot -ptest channel 2: open failed: connect failed: Connection refused ERROR 2013 (HY000): Lost connection to MySQL server at 'reading initial communication packet', system error: 0 "Internal error/check (Not system error)" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2015, 00:31:35 |
|
||
|
связка ssl and php
|
|||
|---|---|---|---|
|
#18+
не пойму. wsrep_cluster_address="gcomm://IP_node_2:2222" /*какие ноды еще в кластере*/ wsrep_node_address=IP_node_1 /*IP этой ноды*/ тут же в node_address я буду писать реальный IP, верно? скажем 134.234.4.22 а в gcomm 127.0.0.1:port если я правильно понял. То я так уже сделал. Не работает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2015, 00:35:03 |
|
||
|
связка ssl and php
|
|||
|---|---|---|---|
|
#18+
saifuddinУбрать bind-address=127.0.0.1 вы не понимаете принципа работы. А, смысл тогда туннель делать. Если оставить 0.0.0.0 то база видна из интернета. И не важно стоят ключ ssh на сервере или нет. Какие именно порты проверить? Порты, которые задействованы в Галере. Это 4567 и порт rsync насколько я понимаю, порт MySQL по-моему не нужен для rsync надо тоже проброс делать, полная чушь Нормальный вариант - настройте все без Туннелей, но разберитесь с IPtables - дайте доступ к нужным портам только с необходимых IP нод Если оставить 0.0.0.0 то база видна из интернета. база видна когда не только айпи незабинжен, но и когда порт открыт Снаружи ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2015, 00:38:01 |
|
||
|
связка ssl and php
|
|||
|---|---|---|---|
|
#18+
Видимо замучил я вас! ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2015, 00:38:16 |
|
||
|
связка ssl and php
|
|||
|---|---|---|---|
|
#18+
про iptables я знаю. Спасибо что подсказали. А, как же тогда IP-спуфинг? Iptables в любом случае нужно ставить и настраивать. А, тунель служит защитой, дополнительной защитой. Можно еще как вариант посмотреть в сторону VPN. Но, если попасть но одну ноду, то потом вроде можно будет распространиться по всем нодам через локальную сеть, как я это представляю. Поправьте меня если я ошибаюсь! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2015, 00:43:27 |
|
||
|
связка ssl and php
|
|||
|---|---|---|---|
|
#18+
saifuddinне пойму. wsrep_cluster_address="gcomm://IP_node_2:2222" /*какие ноды еще в кластере*/ wsrep_node_address=IP_node_1 /*IP этой ноды*/ тут же в node_address я буду писать реальный IP, верно? скажем 134.234.4.22 а в gcomm 127.0.0.1:port если я правильно понял. То я так уже сделал. Не работает. gcomm IP:port Галера должна топать по IP галера нода1 топает от gcomm=IP_node_1 к wsrep_cluster_address="gcomm://IP_node_2 отключите туннели совсем, настройте без них 2 ноды мастер-мастер потом смотреть надо как пробрасывать несколько портов ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2015, 00:45:32 |
|
||
|
связка ssl and php
|
|||
|---|---|---|---|
|
#18+
saifuddinпро iptables я знаю. Спасибо что подсказали. А, как же тогда IP-спуфинг? Iptables в любом случае нужно ставить и настраивать. А, тунель служит защитой, дополнительной защитой. ... Поправьте меня если я ошибаюсь!ну есть доля правды, хотя я в масштабах планеты сетями не занимаюсь Короче говоря ))) мне пора спать... Настройте без туннеля, затем надо посмотреть как пробрасывать 2 порта, иначе придется лепить два туннеля на одну ноду (если будет 3 ноды, то туннелей будет по 4, мне немного смешно, право) В идеале что вы хотите сделать? Нужен еще балансировщик какой-то ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2015, 00:53:30 |
|
||
|
связка ssl and php
|
|||
|---|---|---|---|
|
#18+
почему вы решили, что для rsync делается порт? У меня рабочая конфигурация, так сказать без туннеля. Там ни чего такого делать не нужно. Только указать IP нодов. И все работает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2015, 00:59:29 |
|
||
|
связка ssl and php
|
|||
|---|---|---|---|
|
#18+
Спасибо, вам за помощь. Завтра тогда нужно будет продолжить мне мучаться с ней. Для моего проекта нужно реализовать реплику. Очень важная и дорогая информация будет в базе храниться. И, проста так ее отдавать не вариант. Нужно приложить мак усилий, чтобы защитить целостность базы. )) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2015, 01:03:57 |
|
||
|
связка ssl and php
|
|||
|---|---|---|---|
|
#18+
saifuddinпочему вы решили, что для rsync делается порт? У меня рабочая конфигурация, так сказать без туннеля. Там ни чего такого делать не нужно. Только указать IP нодов. И все работает.возможно увидел метод rsync wsrep_sst_method=rsync в примерах ну запустите обе ноды, в нетстат посмотрите что там только порт 4567 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2015, 01:05:33 |
|
||
|
связка ssl and php
|
|||
|---|---|---|---|
|
#18+
saifuddinследал, как вы сказали. Бинд 0.0.0.0 сделал ssh tunnel сделал, как вы прислали на 4567 порт. Но так бд не подключается и не стартует вторя нода mysql -h127.0.0.1 -P2222 -uroot -ptest channel 2: open failed: connect failed: Connection refused ERROR 2013 (HY000): Lost connection to MySQL server at 'reading initial communication packet', system error: 0 "Internal error/check (Not system error)"вы пробуете через туннель подключится к Майсклю, а мы делаем туннель для Галеры ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2015, 01:12:22 |
|
||
|
связка ssl and php
|
|||
|---|---|---|---|
|
#18+
http://galeracluster.com/documentation-webpages Сейчас попробую разрабам написать. Но, вряд ли ответят. Да, я сейчас перенастроил туннели на БД. Rsync это не тот Rsync, о котором вы подумали, это метод обработки репликации... пакет rsync не устанавливается, названия одинаковые и метод работы похожий. У них своя реализация встроенная в программу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2015, 08:17:05 |
|
||
|
связка ssl and php
|
|||
|---|---|---|---|
|
#18+
Вот, что ответили разрабы. Hello, Unfortunately we do not have a ready-made solution for SSH tunnel, and it would be quite difficult to set up since Galera uses up to 4 different ports and internally expects that it will be communicating with remote hosts rather than locally-forwarded ports. There are two approaches you can use: * Set up IP-level VPN with encryption * Use MariaDB and Galera's internal encryption to secure the traffic between the client and the node, between the nodes, and the State Snapshot Transfer. All those encrypted channels use SSL with cert and key. Thank you. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2015, 09:04:29 |
|
||
|
связка ssl and php
|
|||
|---|---|---|---|
|
#18+
IP-level VPN with encryption Это же обычный впн? Или как? Как видно из сообщения от разрабов галеры, туннель не будет работать. Только сертификаты и впн. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2015, 09:09:06 |
|
||
|
связка ssl and php
|
|||
|---|---|---|---|
|
#18+
saifuddin, Они написали что нет готового решения, но попробовать можно, просто будет куча туннелей для соединения в одну сторону. насчет 4 портов это в общем случае. Значит нужен 3306 (MySQL) 4567 (Galera) rsync (...)-если используется такой метод, может что-нить еще. VPN-ов куча, это общее понятие (если соединить два ДСЛ модема PPtP - это тоже ВПН). Посмотрите L2TP VPN через IPSec OpenVPN копать вам, так что разбираться минимально надо допустим я субъективно за ОпенВПН P/S вы просто молодец, сразу обратились к разрабам ))) профессиональный подход ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2015, 10:03:44 |
|
||
|
связка ssl and php
|
|||
|---|---|---|---|
|
#18+
saifuddin, тема уже ближе к UNIX-форуму.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2015, 10:05:25 |
|
||
|
|

start [/forum/topic.php?fid=47&msg=39099177&tid=1832516]: |
0ms |
get settings: |
7ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
41ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
48ms |
get tp. blocked users: |
1ms |
| others: | 222ms |
| total: | 344ms |

| 0 / 0 |
