vserver-debiantools

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
xopen
Beiträge: 99
Registriert: 06.02.2003 11:34:34
Wohnort: Hannover

vserver-debiantools

Beitrag von xopen » 14.01.2009 15:42:00

kennt sich jemand damit vserver-debiantools ????? wenn ja sagt doch mal was ihr dmit für erfahrungen gemacht habt
fuck suse. debian is the best os

Benutzeravatar
minimike
Beiträge: 5616
Registriert: 26.03.2003 02:21:19
Lizenz eigener Beiträge: neue BSD Lizenz
Wohnort: Köln
Kontaktdaten:

Re: vserver-debiantools

Beitrag von minimike » 15.01.2009 11:41:57

Gute natürlich! Was willst du Wissen? Nachteil an Linux Vserver ist der fehlende Support für binfmt was sich bei einem Tomcat oder Javaapps negativ ausmacht. Auch ist mir die Entwicklung zu stark eingeschlafen. Ansonsten ist es eine wirklich grundsolide Lösung
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft

xopen
Beiträge: 99
Registriert: 06.02.2003 11:34:34
Wohnort: Hannover

Re: vserver-debiantools

Beitrag von xopen » 15.01.2009 12:06:32

ich möchte einen root server in ein par vserver aufeilen der eigentlich root server bekommt eine firewall ( iptable ) 1 vm sollen shoutcast bzw. icecast server drin laufen für kunden 2 vm wir eine art test umgebung für mich für weitere dienste das sollte doch mit denn vserver-debiantolls locker möglich sein oder hast du eine bessere idee ? ach ja kennst du die mit iptables aus ? habe da noch ein prob denke ist nur ein gedanke fehler !!! und danke bis hir her
fuck suse. debian is the best os

Benutzeravatar
minimike
Beiträge: 5616
Registriert: 26.03.2003 02:21:19
Lizenz eigener Beiträge: neue BSD Lizenz
Wohnort: Köln
Kontaktdaten:

Re: vserver-debiantools

Beitrag von minimike » 15.01.2009 12:17:39

Ich kenne mich damit aus. Du aber anscheinend nicht. Willst Du dann wirklich einen Rootserver? Knowlege über IPtables bzw Shorewall ist must have. Es gibt Dienstleister die sowas einrichten. Ich wäre einer ;)
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft

Benutzeravatar
Duff
Beiträge: 6321
Registriert: 22.03.2005 14:36:03
Wohnort: /home/duff

Re: vserver-debiantools

Beitrag von Duff » 15.01.2009 12:37:07

Was hast du denn für ein spezielles Problem bei den iptables-Regeln?
Oh, yeah!

xopen
Beiträge: 99
Registriert: 06.02.2003 11:34:34
Wohnort: Hannover

Re: vserver-debiantools

Beitrag von xopen » 15.01.2009 12:48:07

danke für dein angebot minimike aber ich möchte es schon selber zum laufen bekommen arbeite jetzt auch schon ein par jahre mit linux habe aber leider etwas denn faden aus vielen gründen verloren aber ich hoffe natürlich das ich wie eigentlich immer auf die super hilfe der debian ( linux ) gemeinschaft verlassen kann ! duff hir habe ich schonmal etwas geschrieben http://www.debianforum.de/forum/viewtop ... 8&t=106567 kritik ist willkommen
fuck suse. debian is the best os

Benutzeravatar
minimike
Beiträge: 5616
Registriert: 26.03.2003 02:21:19
Lizenz eigener Beiträge: neue BSD Lizenz
Wohnort: Köln
Kontaktdaten:

Re: vserver-debiantools

Beitrag von minimike » 15.01.2009 15:02:16

Schau dier mal Shorewall an

Beispielregeln

Code: Alles auswählen

ACCEPT          $FW     net                    icmp   8
ACCEPT          net     $FW                    icmp   8
ACCEPT          net     $FW:85.10.194.243      tcp    22
ACCEPT          $FW:85.10.194.243     net      tcp    22
ACCEPT          net     $FW:85.10.194.243      udp    22
ACCEPT          $FW:85.10.194.243     net      udp    22
ACCEPT          net     $FW                    udp    53
ACCEPT          $FW     net                    tcp    53
ACCEPT          $FW     net                    udp    53
ACCEPT          $FW:85.10.194.243     net      tcp    80
DROP            net     $FW                    tcp    113
ACCEPT          net $FW:85.10.194.243          tcp    3306
ACCEPT          net $FW:85.10.194.243          udp    3306
ACCEPT          net $FW:85.10.194.243          tcp    123
ACCEPT          net $FW:85.10.194.243          udp    123
# Mailserver
ACCEPT          net $FW:88.198.76.82           tcp    25
ACCEPT          $FW:88.198.76.82 net           tcp    25
ACCEPT          $FW:88.198.76.82 net           tcp    80
ACCEPT          net $FW:88.198.76.82           tcp    993
ACCEPT          net $FW:88.198.76.82           udp    993
ACCEPT          $FW:88.198.76.82 net           tcp    993
ACCEPT          $FW:88.198.76.82 net           udp    993
# Kunde01
ACCEPT          net $FW:88.198.76.83           tcp    80
ACCEPT          net $FW:88.198.76.83           tcp    443
ACCEPT          $FW:88.198.76.83 net           tcp    80
ACCEPT          $FW:88.198.76.83 net           tcp    5222
ACCEPT          $FW:88.198.76.83 net           tcp    5223
ACCEPT          $FW:88.198.76.83 net           tcp    5269
ACCEPT          $FW:88.198.76.83 net           tcp    5280
ACCEPT          net $FW:88.198.76.83           tcp    5222
ACCEPT          net $FW:88.198.76.83           tcp    5223
ACCEPT          net $FW:88.198.76.83           tcp    5269
ACCEPT          net $FW:88.198.76.83           tcp    5280
Alles was ohne explizite IP läuft gilt für den Host und alle VM's. Mit IP nur VM's
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft

Antworten