[VPS] Opzetten en onderhouden

Pagina: 1 ... 4 ... 6 Laatste
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • ZeroCode
  • Registratie: Februari 2002
  • Laatst online: 07-07 16:40

ZeroCode

Woopie

WeHoDo schreef op dinsdag 13 oktober 2020 @ 21:12:
[...]


Sorry voor late antwoord, maar de VPS met Windows bevalt zeer goed. Je hebt gewoon je eigen Windows Firewall. Backups hebben ze niet, moet je zelf doen. Je kunt wel handmatige snapshots maken.
Ik draai nu 1 maand proef voor stabiliteit. Backups heb ik geregeld met Duplicati, werkt tot nu toe prima. Ik wacht het nog even een maandje af. Als hij zo stabiel blijft dan migreer ik de applicatie van Transip -> Contabo. Scheelt op jaarbasis toch 360 euro.

Acties:
  • 0 Henk 'm!

  • LukeS
  • Registratie: Augustus 2010
  • Laatst online: 24-06 12:41
Voor mensen die willen spelen met een Windows VPS en daarbij ook Plesk willen hebben, kwam ik de volgende goedkope deal nog tegen bij Strato:

- 2 CPU cores
- 2 GB RAM
- 200 GB HDD/SDD
- 1 Gbit/s netwerkaansluiting
- Unlimited traffic
- Windows server 2019 (of 2016)
- Plesk Pro Licentie (deze kost normaal al 10 euro per maand)
- Maandelijks opzegbaar (Let op dat je niet kiest voor een 12-maanden contract)
- Totaal 9 euro per maand

Acties:
  • 0 Henk 'm!

  • WeHoDo
  • Registratie: Augustus 2014
  • Laatst online: 18-06 20:11
LukeS schreef op woensdag 14 oktober 2020 @ 10:16:
Voor mensen die willen spelen met een Windows VPS en daarbij ook Plesk willen hebben, kwam ik de volgende goedkope deal nog tegen bij Strato:

- 2 CPU cores
- 2 GB RAM
- 200 GB HDD/SDD
- 1 Gbit/s netwerkaansluiting
- Unlimited traffic
- Windows server 2019 (of 2016)
- Plesk Pro Licentie (deze kost normaal al 10 euro per maand)
- Maandelijks opzegbaar (Let op dat je niet kiest voor een 12-maanden contract)
- Totaal 9 euro per maand
Is een mooie deal, echter:
Op een Linux VPS met Plesk had ik problemen. (snelheid)
De helpdesk is daar bij Strato super traag. Duurde 3 dagen voor een antwoord en 2 dagen extra voor een oplossing. Dus totaal 5 dagen. Om te testen is het niet erg, maar voor productie, nee dankje. Dan is de support van Contabo veel beter (meestal binnen 2 uur antwoord).

PSN: plexforce (ps4)


Acties:
  • 0 Henk 'm!

  • Priet
  • Registratie: Januari 2001
  • Laatst online: 23:04

Priet

To boldly do what no one has..

RobertMe schreef op donderdag 8 oktober 2020 @ 16:55:
[...]

Als je de (web) console opent en (re)boot krijg je een meer traditioneel bios / bootscherm. Volgens mij stond daar ook een shortcut op voor boot menu of PXE boot. Maar zeker weten doe ik het niet meer. En anders dus gewoon een Linux distro installeren en dan ipxe installeren in /boot. Die kun je vervolgens via grub gewoon laten starten.
Helaas krijg je tijdens het booten geen boot menu (meer?) te zien.

IPXE installeren in /boot is nieuw voor mij. Ik kom er met wat Googlen ook niet uit. Is er een duidelijke handleiding van te vinden hoe dit aan te pakken?

"If you see a light at the end of a wormhole, it's probably a photon torpedo!"


Acties:
  • 0 Henk 'm!

  • RobertMe
  • Registratie: Maart 2009
  • Laatst online: 23:00
Priet schreef op donderdag 15 oktober 2020 @ 11:34:
IPXE installeren in /boot is nieuw voor mij. Ik kom er met wat Googlen ook niet uit. Is er een duidelijke handleiding van te vinden hoe dit aan te pakken?
Voor ipxe is er een Debian package dat gewoon geïnstalleerd kan worden via apt. apt install ipxe en hij wordt meteen in /boot geïnstalleerd etc. En zoals aangegeven weet ik niet waarom ik de ipxe boot mogelijkheid had. Kan dus best zijn dat het installeren van ipxe het meteen de default boot maakte en ik het daardoor te zien kreeg, dat durf ik niet te zeggen. Ook gezien ik dus meteen via SSH ipxe heb geinstalleerd en daarna pas met VNC ben gaan werken.

Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 20:49

3raser

⚜️ Premium member

Voor de statistieken.

Hetzner CX11
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
-------------------------------------------------
 nench.sh v2019.07.20 -- https://git.io/nench.sh
 benchmark timestamp:    2020-10-15 10:04:41 UTC
-------------------------------------------------

Processor:    Intel Xeon Processor (Skylake, IBRS)
CPU cores:    1
Frequency:    2100.000 MHz
RAM:          1.9Gi
Swap:         -
Kernel:       Linux 5.4.0-51-generic x86_64

Disks:
sda   19.1G  HDD

CPU: SHA256-hashing 500 MB
    3.538 seconds
CPU: bzip2-compressing 500 MB
    6.094 seconds
CPU: AES-encrypting 500 MB
    1.323 seconds

ioping: seek rate
    min/avg/max/mdev = 85.9 us / 351.5 us / 13.6 ms / 291.3 us
ioping: sequential read speed
    generated 6.58 k requests in 5.00 s, 1.61 GiB, 1.31 k iops, 328.9 MiB/s

dd: sequential write speed
    1st run:    543.59 MiB/s
    2nd run:    856.40 MiB/s
    3rd run:    931.74 MiB/s
    average:    777.24 MiB/s

IPv4 speedtests
    your IPv4:    135.181.37.xxxx

    Cachefly CDN:         75.13 MiB/s
    Leaseweb (NL):        83.51 MiB/s
    Softlayer DAL (US):   11.05 MiB/s
    Online.net (FR):      66.09 MiB/s
    OVH BHS (CA):         19.78 MiB/s

IPv6 speedtests
    your IPv6:    2a01:4f9:c010:xxxx

    Leaseweb (NL):        74.10 MiB/s
    Softlayer DAL (US):   10.81 MiB/s
    Online.net (FR):      55.77 MiB/s
    OVH BHS (CA):         18.09 MiB/s
-------------------------------------------------

Acties:
  • +1 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Laatst online: 02:24

rens-br

Admin IN & Moderator Mobile
Ik heb de vraag en reacties van @RobertMe afgesplitst naar [VPS] Snelheid zakt in bij grote bestanden.

Acties:
  • 0 Henk 'm!

  • GrooV
  • Registratie: September 2004
  • Laatst online: 02-07 16:56
.

[ Voor 99% gewijzigd door GrooV op 23-10-2020 11:29 . Reden: ander topic ]


Acties:
  • 0 Henk 'm!

  • FreshMaker
  • Registratie: December 2003
  • Niet online
Houthacker schreef op dinsdag 21 januari 2020 @ 19:50:
[...]Let op! Docker passeert UFW door rechtstreeks in iptables aan de slag te gaan. Zet maar eens via Docker Compose een poort open en blokkeer die via UFW. Staat vrolijk open...

Zie https://github.com/docker/for-linux/issues/690
Hier liep ik van de week ook tegenaan,

bezig om mijn nwe Contabo in te richten, en alle services achter de proxy te houden.

Ik wil inderdaad alle poorten intern houden, en alleen toegang geven NA nginx proxymanager / trafik ( ook een verhaal op zich :+ )

Ik krijg het maar niet voor elkaar dat de containers onderling elkaar 'zien'
Wat dus weer inhoud dat NPM eigenlijk alleen maar via de externe ip's kan worden ingesteld.
Thuis werkt het allemaal prima, maar dat is logisch, die krijgen het bekende lokale ipadress ( 192.168.x.x )
Dan zijn de open ports niet zo'n probleem.

In bovenstaande oplossing wordt aangegeven dat de 'lokale' ipadressen zijn :
code:
1
2
3
-A DOCKER-USER -j RETURN -s 10.0.0.0/8
-A DOCKER-USER -j RETURN -s 172.16.0.0/12
-A DOCKER-USER -j RETURN -s 192.168.0.0/16


de eeste en derde zijn al niet in gebruik

Ik heb :
inet 127.0.0.1/8
inet 167.86.120.xx/32
inet 172.17.0.1/16


Moet ik nu dus het docker-ip adress aanpassen naar 172.17, of is de 172.16 de hele reeks ?
( subnetcalculator geeft me niet echt antwoord hierin )


En als er iemand me in de richting van een goede howto kan schoppen mbt compose en zoals aangegeven de services achter de webproxy zou dat geweldig zijn

Acties:
  • +1 Henk 'm!

  • CyberJack
  • Registratie: Augustus 2002
  • Laatst online: 06-07 12:22
FreshMaker schreef op dinsdag 5 januari 2021 @ 13:45:
[...]
Ik krijg het maar niet voor elkaar dat de containers onderling elkaar 'zien'

En als er iemand me in de richting van een goede howto kan schoppen mbt compose en zoals aangegeven de services achter de webproxy zou dat geweldig zijn
Een kant en klare how-to heb ik niet, maar ik kan je wel wat achtergrond informatie en een voorbeeld van mijn docker-compose files geven. Momenteel draai ik nog Traefik 1.7, dus niet de meest recente versie.

Om er voor te zorgen dat containers elkaar onderling kunnen zien, moeten deze deel uit maken van het zelfde netwerk. Dit kan je op 2 manieren doen:
  1. Handmatig een netwerk maken en bij het starten van containers opgeven welk netwerk gebruikt moet worden
  2. Via docker-compose
Het makkelijkste is gebruik maken van docker-compose. Mocht je dit handmatig willen doen handmatig raad ik je aan de netwerk manual door te nemen.

docker-compose is gemaakt voor het definieren en draaien van applicaties die een of meerdere containers nodig hebben. Omdat deze containers tot de zelfde applicatie behoren moeten deze elkaar kunnen zien, dus docker-compose zal hiervoor zelf een netwerk maken. Je kan ook zelf de netwerk configuratie in de yaml file opnemen. Dit is handig als je netwerken gebruikt die buiten dit proces al bestaan.

Zelf gebruik ik Traefik welke als docker container draait. Om er voor te zorgen dat deze ook bij mijn overige containers kan heb ik hiervoor een eigen netwerk aangemaakt met de naam "web". Alleen de containers die van buiten af benaderbaar moeten zijn hang ik in dit netwerk.
code:
1
docker network create web

Als je een eigen (external) netwerk gebruikt, moet dit dit aangeven in de docker-compose.yml file.

Voor Treafik heb ik een eigen docker-compose.yml file, welke gebruik maakt van het externe "web" netwerk.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
version: '3.3'
services:
  reverse-proxy:
    image: traefik:v1.7
    command: --api --docker --logLevel=DEBUG
    container_name: traefik
    restart: always
    ports:
      - "80:80"
      - "443:443"
    networks:
      - default
      - web
    command:
      - --api
      - --docker
      - --logLevel=DEBUG
      - --accessLog.filePath=/var/log/access.log
      - --accessLog.filters.statusCodes=400-499
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock:ro
      - /opt/docker/traefik/traefik.toml:/traefik.toml:ro
      - /opt/docker/traefik/acme.json:/acme.json
      - /opt/docker/traefik/log:/var/log
    labels:
      - traefik.backend=reverse-proxy
      - traefik.docker.network=web
      - traefik.frontend.rule=Host:traefik.******.nl
      - traefik.port=8080
      - traefik.enable=true
      - com.ouroboros.enable=true

networks:
  web:
    external: true

Vervolgens heb ik voor iedere applicatie een eigen docker-compose.yml file.
Bijvoorbeeld voor ttrss.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
version: '3.5'
services:
  tt_rss_web:
    image: lunik1/tt-rss
    restart: always
    networks:
      - ttrss
      - web
    volumes:
      - /etc/localtime:/etc/localtime:ro
      - /opt/docker/tt-rss/config:/config
    environment:
      TZ: "Europe/Amsterdam"
      PGID: 979
      PUID: 1000
    labels:
      - traefik.backend=tt_rss_web
      - traefik.docker.network=web
      - traefik.frontend.rule=Host:rss.******.nl
      - traefik.port=80
      - traefik.enable=true

  tt_rss_db:
    image: postgres:10
    restart: always
    networks:
      - ttrss
    environment:
      POSTGRES_DB_FILE: /run/secrets/postgres_db
      POSTGRES_USER_FILE: /run/secrets/postgres_user
      POSTGRES_PASSWORD_FILE: /run/secrets/postgres_password
      TZ: "Europe/Amsterdam"
      PGID: 979
      PUID: 1000
    secrets:
      - postgres_db
      - postgres_user
      - postgres_password
    volumes:
      - /etc/localtime:/etc/localtime:ro
      - /opt/docker/tt-rss/psql_data:/var/lib/postgresql/data

secrets:
  postgres_db:
    file: postgres_db.txt
  postgres_user:
    file: postgres_user.txt
  postgres_password:
    file: postgres_password.txt

networks:
  ttrss:
  web:
    external: true

Deze applicatie maakt gebruik van 2 containers. 1 TTRSS container en een PostgreSQL database container. Beide kunnen onderling communiceren via het "ttrss" netwerk, welke door docker-compose aangemaakt wordt. Onderling zijn de containers te benaderen op service naam. In de ttrss configuratie heb ik dus als database host "tt_rss_db" opgegeven.
code:
1
2
3
4
5
$ docker-compose exec tt_rss_web sh
root@c0f79cf65eae:/# ping tt_rss_db
PING tt_rss_db (172.31.0.3): 56 data bytes
64 bytes from 172.31.0.3: seq=0 ttl=64 time=0.232 ms
64 bytes from 172.31.0.3: seq=1 ttl=64 time=0.160 ms

De reverse proxy kan bij de "TTRSS" container via het "web" netwerk. Via labels wordt in dit geval aangegeven welke poort de proxy moet gebruiken en op welke domeinnaam deze moet luisteren.

https://bottenberg.dev


Acties:
  • 0 Henk 'm!

  • FreshMaker
  • Registratie: December 2003
  • Niet online
Thanks, hiermee kom ik iig een stukje verder.

Na wat onderzoek, kwam ik er inderdaad ook achter dat docker-compose niet persé één file moest zijn.

Na wat experimenteren lukt het dan ook ( deels ) om wat services bij elkaar te koppelen ( all be it nog steeeds op mijn eigen thuis netwerkje, veilig achter de router ;) )

Ik ga jouw stukje er eens naast leggen binnenkort ....
Traefik was nog niet zo vlot geinstalleerd ( ik deb wat tutorials voor de 2.x versie gevolgd )
Kwam een heel eind, dus komt wel in orde

Acties:
  • 0 Henk 'm!

  • CyberJack
  • Registratie: Augustus 2002
  • Laatst online: 06-07 12:22
FreshMaker schreef op woensdag 20 januari 2021 @ 10:10:
Na wat onderzoek, kwam ik er inderdaad ook achter dat docker-compose niet persé één file moest zijn.

Traefik was nog niet zo vlot geinstalleerd ( ik deb wat tutorials voor de 2.x versie gevolgd )
Kwam een heel eind, dus komt wel in orde
Dit klopt inderdaad, zolang de nodige services maar in het zelfde docker netwerk zitten.
Mijn Traefik draait op deze manier dan ook compleet los van de andere containers.

Versie 2.0 staat bij mij wel nog ergens in de planning, maar daar heb ik nog niet heel veel tijd in gestoken.
Aan de andere kant wil ik ook nog wel eens met Kubernetes of K3s aan de slag en dan heeft Traefik misschien niet zo veel zin meer.

https://bottenberg.dev


Acties:
  • +3 Henk 'm!

  • timosmit
  • Registratie: November 2015
  • Laatst online: 28-06 00:20
CyberJack schreef op woensdag 20 januari 2021 @ 10:04:
Zelf gebruik ik Traefik welke als docker container draait. Om er voor te zorgen dat deze ook bij mijn overige containers kan heb ik hiervoor een eigen netwerk aangemaakt met de naam "web". Alleen de containers die van buiten af benaderbaar moeten zijn hang ik in dit netwerk.

Voor Treafik heb ik een eigen docker-compose.yml file, welke gebruik maakt van het externe "web" netwerk.
code:
1
2
3
4
5
6
7
8
9
10
version: '3.3'
services:
  reverse-proxy:
    image: traefik:v1.7
...
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock:ro
      - /opt/docker/traefik/traefik.toml:/traefik.toml:ro
      - /opt/docker/traefik/acme.json:/acme.json
      - /opt/docker/traefik/log:/var/log
Duim voor Traefik. Zelf ben ik ook al een tijdje bezig aan een setup op een Arch-server en hierbij heb ik ook gebruik gemaakt van Traefik in combinatie met Docker (Compose). Traefik is een ideale reverse proxy om je containers te ontsluiten, maar ik zou wel graag een kanttekening willen plaatsen bij de setup die je hebt gepost.

Ik zie namelijk dat je de Docker socket direct beschikbaar stelt aan Traefik. Weliswaar doe je dit in read-only mode, maar er blijft een veiligheidsrisico aan kleven. Het mounten van de Docker socket stelt een container namelijk in staat om andere containers te starten, waardoor de container (in dit geval Traefik) eigenlijk root is. Gelukkig benoemt Traefik dit zelf ook in hun documentatie.

Een alternatief hiervoor (zie wederom hun documentatie) is om een Docker socket proxy te gebruiken. Ik heb hiervoor die van Tecnativa gebruikt. Dit is in feite niets anders dan een schilletje om de socket heen die de autorisaties wat verscherpt. Gelukkig kun je deze ook in een container draaien, dus veel moeite is het niet om dit in je setup te verwerken. Zorg er natuurlijk wel voor dat Traefik dan via de Docker socket proxy verbindt, want anders heb je er weinig aan.

Daarnaast heb ik het nogal als een gedoe ervaren om Docker in combinatie met IPv6 te draaien. De support voor IPv6 staat standaard uit, maar is aan te zetten door de Docker daemon-configuratie aan te passen. Echter, om wat voor reden dan ook raken X-Forwarded-For headers zoek zodra je IPv6 inschakelt. Deze header is nodig om te bepalen van welk IP-adres het originele verzoek afkomstig is. Zie voor meer uitleg onder andere dit issue op GitHub. Er zijn wel oplossingen voor, maar die vereisen wat extra setup.

Door het hele IPv6-debakel (en omdat het eigenlijk ook wel leuker is) ben ik toch maar uitgeweken naar Kubernetes. Gek genoeg was ik qua setup hiermee sneller op en running dan met Docker. Kubernetes heeft wel significant meer resources nodig en is voor hobbyprojecten eigenlijk overkill. Echter, mijn dagelijks werk bestaat uit het onderhouden van applicaties op een Kubernetes-cluster, waardoor de stap persoonlijk wat minder groot was. Als je naar een uitdaging zoekt of als Docker Compose/Docker Swarm niet aan je wensen voldoen, kan ik het ook zeker aanraden.
CyberJack schreef op woensdag 20 januari 2021 @ 11:41:
Aan de andere kant wil ik ook nog wel eens met Kubernetes of K3s aan de slag en dan heeft Traefik misschien niet zo veel zin meer.
Ook binnen Kubernetes heeft Traefik zeker een doel. Zonder reverse proxy (wat Traefik in de basis is) kun je namelijk niet gebruikmaken van ingresses, hetgeen je containers (via een service) naar de buitenwereld beschikbaar stelt. Het voordeel van Traefik boven een simpelere Nginx reverse proxy is het dashboard dat Traefik standaard beschikbaar stelt en de integratie met Prometheus (zodat je zelf ook leuke dashboards kan maken in bijvoorbeeld Grafana).

Acties:
  • 0 Henk 'm!

  • RobertMe
  • Registratie: Maart 2009
  • Laatst online: 23:00
timosmit schreef op zaterdag 23 januari 2021 @ 16:57:
Ik zie namelijk dat je de Docker socket direct beschikbaar stelt aan Traefik. Weliswaar doe je dit in read-only mode, maar er blijft een veiligheidsrisico aan kleven. Het mounten van de Docker socket stelt een container namelijk in staat om andere containers te starten, waardoor de container (in dit geval Traefik) eigenlijk root is. Gelukkig benoemt Traefik dit zelf ook in hun documentatie.

Een alternatief hiervoor (zie wederom hun documentatie) is om een Docker socket proxy te gebruiken. Ik heb hiervoor die van Tecnativa gebruikt. Dit is in feite niets anders dan een schilletje om de socket heen die de autorisaties wat verscherpt. Gelukkig kun je deze ook in een container draaien, dus veel moeite is het niet om dit in je setup te verwerken. Zorg er natuurlijk wel voor dat Traefik dan via de Docker socket proxy verbindt, want anders heb je er weinig aan.
Advocaat van de duivel. Maar je verlegt het probleem hiermee toch alleen maar. Of je nu Traefik rechtstreeks toegang geeft tot de Docker daemon / socket, of je zet er een proxy tussen. In beide gevallen is er een third party iets dat je rechtstreeks toegang geeft dat je moet vertrouwen, of dat nu Traefik is, of die proxy.
[...]

Ook binnen Kubernetes heeft Traefik zeker een doel. Zonder reverse proxy (wat Traefik in de basis is) kun je namelijk niet gebruikmaken van ingresses, hetgeen je containers (via een service) naar de buitenwereld beschikbaar stelt. Het voordeel van Traefik boven een simpelere Nginx reverse proxy is het dashboard dat Traefik standaard beschikbaar stelt en de integratie met Prometheus (zodat je zelf ook leuke dashboards kan maken in bijvoorbeeld Grafana).
Nog simpeler: K3s bevat by default al Traefik als ingress controller. Als @CyberJack dus voor K3s kiest krijgt die Traefik gratis en voor niks er bij. Bij K8s moet je AFAIK wel zelf een ingress controller installeren en heb je dan inderdaad de keuze tussen bv Nginx reverse proxy en Traefik.

Acties:
  • +2 Henk 'm!

  • timosmit
  • Registratie: November 2015
  • Laatst online: 28-06 00:20
RobertMe schreef op zaterdag 23 januari 2021 @ 19:40:
Advocaat van de duivel. Maar je verlegt het probleem hiermee toch alleen maar. Of je nu Traefik rechtstreeks toegang geeft tot de Docker daemon / socket, of je zet er een proxy tussen. In beide gevallen is er een third party iets dat je rechtstreeks toegang geeft dat je moet vertrouwen, of dat nu Traefik is, of die proxy.
Terechte vraag die je daar stelt. Ik moet toegeven dat ik een beetje tekort ben geschoten in de uitleg over de werking van een socket proxy.

Het beveiligingsrisico komt door containers die aan de (grote boze) buitenwereld zijn blootgesteld en de Docker socket direct gebruiken, zoals Traefik in dit geval. In het geval dat er een lek in Traefik zou zitten, kun je dus potentieel bij de Docker socket komen.

Zodra je een socket proxy gebruikt, geschiedt al het verkeer via een verbinding die de proxy beschikbaar stelt. Daarmee kun je dus niet meer direct bij de socket komen en kun je dus alleen acties uitvoeren die de proxy je toelaat.

Eerder gaf ik al aan dat het risico hem vooral zit in containers die aan de buitenwereld hangen. Derhalve dient de socket proxy in een afgeschermd (Docker) netwerk te zitten, zodat eventuele requests naar de Docker socket alleen intern plaats kunnen vinden. Daarmee scherm je dus meteen alle andere containers af die niet aan je socket mogen zitten.

Uiteraard moet er dan geen opening in deze proxy zitten, maar een eventuele kwaadwillende moet dan toch al weer door een paar extra hoepels springen om je machine te kapen. Hopelijk is je vraag hiermee voldoende beantwoord.

Acties:
  • 0 Henk 'm!

  • CyberJack
  • Registratie: Augustus 2002
  • Laatst online: 06-07 12:22
timosmit schreef op zaterdag 23 januari 2021 @ 16:57:
[...]

Ik zie namelijk dat je de Docker socket direct beschikbaar stelt aan Traefik. Weliswaar doe je dit in read-only mode, maar er blijft een veiligheidsrisico aan kleven. Het mounten van de Docker socket stelt een container namelijk in staat om andere containers te starten, waardoor de container (in dit geval Traefik) eigenlijk root is. Gelukkig benoemt Traefik dit zelf ook in hun documentatie.

Een alternatief hiervoor (zie wederom hun documentatie) is om een Docker socket proxy te gebruiken. Ik heb hiervoor die van Tecnativa gebruikt. Dit is in feite niets anders dan een schilletje om de socket heen die de autorisaties wat verscherpt. Gelukkig kun je deze ook in een container draaien, dus veel moeite is het niet om dit in je setup te verwerken. Zorg er natuurlijk wel voor dat Traefik dan via de Docker socket proxy verbindt, want anders heb je er weinig aan.

Daarnaast heb ik het nogal als een gedoe ervaren om Docker in combinatie met IPv6 te draaien. De support voor IPv6 staat standaard uit, maar is aan te zetten door de Docker daemon-configuratie aan te passen. Echter, om wat voor reden dan ook raken X-Forwarded-For headers zoek zodra je IPv6 inschakelt. Deze header is nodig om te bepalen van welk IP-adres het originele verzoek afkomstig is. Zie voor meer uitleg onder andere dit issue op GitHub. Er zijn wel oplossingen voor, maar die vereisen wat extra setup.

Door het hele IPv6-debakel (en omdat het eigenlijk ook wel leuker is) ben ik toch maar uitgeweken naar Kubernetes. Gek genoeg was ik qua setup hiermee sneller op en running dan met Docker. Kubernetes heeft wel significant meer resources nodig en is voor hobbyprojecten eigenlijk overkill. Echter, mijn dagelijks werk bestaat uit het onderhouden van applicaties op een Kubernetes-cluster, waardoor de stap persoonlijk wat minder groot was. Als je naar een uitdaging zoekt of als Docker Compose/Docker Swarm niet aan je wensen voldoen, kan ik het ook zeker aanraden.
Bedankt voor de tip. Normaal ben ik de gene de vaak met security bezig is en hier ook het nodige over kan vertellen, maar toch heb ik deze over het hoofd gezien (shame). Inmiddels heb ik Tecnativa er ook tussen zitten.

IPv6 i.c.m. docker is inderdaad een uitdaging. Voor IPv6 heb ik ooit deze handleiding gevolgd: https://wiki.archlinux.org/index.php/Docker#IPv6 maar blijkbaar heb ik daarna de regel "enable_ipv6: true" nooit toegevoegd aan mijn traefik configuratie. 8)7 Mijn vps luistert wel op alle IPv6 addressen die ik bij mijn domeinen ingesteld heb, en ook de juiste website wordt geladen. Ik vermoed dus dat docker+Traefik op alle beschikbare addressen luistert en vervolgens naar het domein kijkt.

Wat betreft de overstap naar Kubernetes en de resources. Momenteel heb ik een Contabo vps met 16GB geheugen, dat zou voldoende moeten zijn voor alle projecten die ik er nu op draai (zo'n 16 docker-compose projecten). Maar zoals ik eerder scheef moet ik me hier eerst verder in verdiepen, want het opzetten en uitrollen van projecten zal vast anders gaan (i.c.m. een CI/CD straat).

https://bottenberg.dev


Acties:
  • 0 Henk 'm!

  • timosmit
  • Registratie: November 2015
  • Laatst online: 28-06 00:20
CyberJack schreef op maandag 25 januari 2021 @ 15:10:
Ik vermoed dus dat docker+Traefik op alle beschikbare addressen luistert en vervolgens naar het domein kijkt.
Uiteindelijk is het domein ook niets anders dan je Host-header in het uiteindelijke verzoek, dus hier komt het wel ongeveer op neer inderdaad. De problemen waar ik tegenaan liep hadden ook vooral met het toewijzen van IPv6-adressen aan containers te maken.
CyberJack schreef op maandag 25 januari 2021 @ 15:10:
Wat betreft de overstap naar Kubernetes en de resources. Momenteel heb ik een Contabo vps met 16GB geheugen, dat zou voldoende moeten zijn voor alle projecten die ik er nu op draai (zo'n 16 docker-compose projecten).
16GB is aan de ruime kant ga ik vanuit. De VPS waar ik nu mee aan het testen ben draait tot nu toe 25%-30% van de 4GB met een paar deployments. Dit zijn onder andere Kubernetes, Prometheus, Grafana en Jenkins die het merendeel verstoken.
CyberJack schreef op maandag 25 januari 2021 @ 15:10:
Maar zoals ik eerder scheef moet ik me hier eerst verder in verdiepen, want het opzetten en uitrollen van projecten zal vast anders gaan (i.c.m. een CI/CD straat).
Dat is op zich te overzien. Je configuratie zal waarschijnlijk wat toenemen, afhankelijk van hoeverre je de mogelijkheden van Docker Compose al hebt benut. Een CI/CD-straat is niet per se nodig; dat is vooral handig als je vaak wijzigingen aanbrengt en niet constant op allerlei knopjes wilt moeten rammen :P

Acties:
  • 0 Henk 'm!

  • fredbert
  • Registratie: Februari 2021
  • Laatst online: 29-11-2022
Hi all, ik lees hier veel interessante berichten waar ik als leek veel van leer.

Ik heb op dit moment enkele websites lopen op een shared hosting pakket bij Vimexx. Ik zit er al een tijdje aan te denken om over te stappen op een VPS. Wat mij eigenlijk tegenhoud is dat ik verder weinig/geen kennis heb over de techniek etc. Ik zie hier in de groep verschillende positieve berichten voorbij komen over Strato vps. Is het na setup heel lastig om de server zelf te onderhouden? Een managed vps kost al gauw 100,- per maand (incl Plesk backup etc) wat ik voor nu te prijzig vindt.

Acties:
  • +1 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 20:49

3raser

⚜️ Premium member

fredbert schreef op dinsdag 9 februari 2021 @ 10:05:
Wat mij eigenlijk tegenhoud is dat ik verder weinig/geen kennis heb over de techniek etc. Ik zie hier in de groep verschillende positieve berichten voorbij komen over Strato vps. Is het na setup heel lastig om de server zelf te onderhouden?
Heb je ervaring met Linux servers? Zo niet, probeer het eerst eens met een VM op je eigen pc. Richt daar een server zo in alsof het een VPS is en controleer of alles werkt en of je ook begrijpt wat er gebeurt. Je kunt direct een VPS inzetten maar de kans dat je gehackt wordt of dat er zaken niet werken die je eerst voor vanzelfsprekend hield is dan zeker aanwezig.

Acties:
  • +1 Henk 'm!

  • CyberJack
  • Registratie: Augustus 2002
  • Laatst online: 06-07 12:22
fredbert schreef op dinsdag 9 februari 2021 @ 10:05:
Wat mij eigenlijk tegenhoud is dat ik verder weinig/geen kennis heb over de techniek etc. ... Is het na setup heel lastig om de server zelf te onderhouden?
Het goed inrichten is lastiger dan het onderhouden, maar vergeet niet dat onderhoud tijd kost. Het niet onderhouden van je VPS kan namelijk nare gevolgen hebben. Het even voorruit schuiven omdat het momenteel niet uit komt, samen met een 0-day vulnerability in 1 van de software pakketten die je gebruikt... nou ja, dit kan je zelf wel aanvullen :)

Onderhoud is gelukkig niet lastig en is vaak niets meer dan alle software updates doen. Eventueel moet er daarna nog een configuratie aanpast en getest worden. Ook het even door de logs spitten kan zeker geen kwaad. Verder moet je wel iets van monitoring hebben (dit kan ook handmatig) voor het geval er iets geks gebeurd.

Zoals al genoemd werd is het aan te raden te beginnen in een VM (of gebruik een oude laptop/pc die je momenteel niet gebruikt). Bedenk vooraf hoe je de omgeving wilt opzetten (m.a.w. wat heb je nodig). Je werkt dan namelijk naar een configuratie toe.

Kijk naar je huidige situatie en bedenk wat je nodig hebt om het zelfde (of meer) te doen op een VPS (of als je iets compleet anders wil kan dat natuurlijk ook). Wat heb je bijvoorbeeld nodig voor het hosten van een paar websites? Is het statische content, dan is misschien alleen een Nginx of Apache installatie voldoende. Het kan echter ook zijn dat je PHP, Python, Java of geheel iets anders nodig hebt. Heb je een database nodig (of meerdere) en welke moet dat dan zijn? En hoe wil je dit inzetten? Alles op de machine zelf installeren, of iets van virtualisatie gebruiken (docker, kubernetes e.d.).

Al met al, aardig wat zaken om over na te denken. Als je dit eenmaal uitgezocht hebt, zorg er dan voor dat deze dingen minimaal op je lijst staan:
  • Firewall
  • Hardening
  • Monitoring
  • Backups
Mocht je twijfelen of advies nodig hebben, dan laat maar weten. Er zullen genoeg tweakers zijn die hierbij willen helpen :)

Installeer in ieder geval een linux distro (server versie) die ook beschikbaar is bij de VPS providers. Vaak zijn Debian of Ubuntu een veilige keus om mee te starten en hier is ook voldoende informatie over te vinden.

https://bottenberg.dev


Acties:
  • 0 Henk 'm!

  • Beunhaas91
  • Registratie: Februari 2011
  • Laatst online: 10-07 11:04
LukeS schreef op dinsdag 30 juni 2020 @ 15:42:
Omdat ik TransIP iets te duur vond worden voor mijn doeleinden, ben ik rond gaan kijken naar een (Nederlandse) VPS.
Daarbij ben ik op Mihos gestuit.
Kleine partij uit Almere. Ik heb daar de 2GB variant voor 9 euro excl. BTW afgenomen.
Nadeel is dat ze nog geen IPv6 ondersteunen, maar dat schijnt binnen enkele maanden te komen.
Voor wie het interessant vindt heb ik daar de benchmark ook op gedraaid:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
----------------------------------------------------------------------
CPU model            : Intel(R) Xeon(R) CPU E5-1620 v4 @ 3.50GHz
Number of cores      : 2
CPU frequency        : 3600.830 MHz
Total size of Disk   : 50.0 GB (9.7 GB Used)
Total amount of Mem  : 2048 MB (634 MB Used)
Total amount of Swap : 256 MB (256 MB Used)
System uptime        : 67 days, 23 hour 30 min
Load average         : 0.01, 0.02, 0.05
OS                   : CentOS 7.8.2003
Arch                 : x86_64 (64 Bit)
Kernel               : 3.10.0
----------------------------------------------------------------------
I/O speed(1st run)   : 72.1 MB/s
I/O speed(2nd run)   : 326 MB/s
I/O speed(3rd run)   : 1.2 GB/s
Average I/O speed    : 542.3 MB/s
----------------------------------------------------------------------
Node Name                       IPv4 address            Download Speed
CacheFly                        205.234.175.175         41.0MB/s
Linode, Tokyo, JP
Linode, Singapore, SG           139.162.23.4            5.25MB/s
Linode, London, UK              176.58.107.39           47.1MB/s
Linode, Frankfurt, DE           139.162.130.8           45.7MB/s
Linode, Fremont, CA             50.116.14.9             5.51MB/s
Softlayer, Dallas, TX           173.192.68.18           6.94MB/s
Softlayer, Seattle, WA          67.228.112.250          6.36MB/s
Softlayer, Frankfurt, DE        159.122.69.4            44.6MB/s
Softlayer, Singapore, SG        119.81.28.170           6.27MB/s
Softlayer, HongKong, CN         119.81.130.170          5.90MB/s
----------------------------------------------------------------------


en

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
[root@server ~]# (wget -qO- wget.racing/nench.sh | bash; wget -qO- wget.racing/nench.sh | bash) 2>&1 | tee nench.log
-------------------------------------------------
 nench.sh v2019.07.20 -- https://git.io/nench.sh
 benchmark timestamp:    2020-06-30 13:39:18 UTC
-------------------------------------------------

Processor:    Intel(R) Xeon(R) CPU E5-1620 v4 @ 3.50GHz
CPU cores:    2
Frequency:    3478.210 MHz
RAM:          2.0G
Swap:         256M
Kernel:       Linux 3.10.0 x86_64

Disks:
ploop56625     50G  HDD

CPU: SHA256-hashing 500 MB
    1.366 seconds
CPU: bzip2-compressing 500 MB
    4.517 seconds
CPU: AES-encrypting 500 MB
    1.272 seconds

ioping: seek rate
    min/avg/max/mdev = 32.7 us / 40.4 us / 202.4 ms / 591.4 us
ioping: sequential read speed
    generated 19.4 k requests in 5.00 s, 4.75 GiB, 3.89 k iops, 972.2 MiB/s

dd: sequential write speed
    1st run:    148.77 MiB/s
    2nd run:    73.72 MiB/s
    3rd run:    78.49 MiB/s
    average:    100.33 MiB/s

IPv4 speedtests
    your IPv4:    109.237.213.xxxx

    Cachefly CDN:         38.18 MiB/s
    Leaseweb (NL):        44.00 MiB/s
    Softlayer DAL (US):   6.98 MiB/s
    Online.net (FR):      44.84 MiB/s
    OVH BHS (CA):         7.78 MiB/s

No IPv6 connectivity detected
-------------------------------------------------

-------------------------------------------------
 nench.sh v2019.07.20 -- https://git.io/nench.sh
 benchmark timestamp:    2020-06-30 13:40:43 UTC
-------------------------------------------------

Processor:    Intel(R) Xeon(R) CPU E5-1620 v4 @ 3.50GHz
CPU cores:    2
Frequency:    3599.975 MHz
RAM:          2.0G
Swap:         256M
Kernel:       Linux 3.10.0 x86_64

Disks:
ploop56625     50G  HDD

CPU: SHA256-hashing 500 MB
    1.376 seconds
CPU: bzip2-compressing 500 MB
    4.356 seconds
CPU: AES-encrypting 500 MB
    1.332 seconds

ioping: seek rate
    min/avg/max/mdev = 32.5 us / 48.3 us / 227.8 ms / 1.21 ms
ioping: sequential read speed
    generated 7.54 k requests in 5.00 s, 1.84 GiB, 1.51 k iops, 377.1 MiB/s

dd: sequential write speed
    1st run:    1239.78 MiB/s
    2nd run:    1144.41 MiB/s
    3rd run:    421.52 MiB/s
    average:    935.24 MiB/s

IPv4 speedtests
    your IPv4:    109.237.213.xxxx

    Cachefly CDN:         42.95 MiB/s
    Leaseweb (NL):        47.42 MiB/s
    Softlayer DAL (US):   7.70 MiB/s
    Online.net (FR):      36.20 MiB/s
    OVH BHS (CA):         7.98 MiB/s

No IPv6 connectivity detected
-------------------------------------------------
Ik draai daar één DirectAdmin server met zo’n tweehonderd (WordPress) websites. Draai ook nog mijn Unifi controller op de goedkoopste VPS, meer dan prima. Performance is zeer goed te noemen, ben erg over ze te spreken. Zéker over de helpdesk, kleine partij, dus je spreekt direct met de eigenaren. Werkt mijn inziens erg fijn. Ook qua prijzen zeer scherp!

Acties:
  • +1 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 20:49

3raser

⚜️ Premium member

Beunhaas91 schreef op zondag 28 februari 2021 @ 19:31:
[...]

Ik draai daar één DirectAdmin server met zo’n tweehonderd (WordPress) websites. Draai ook nog mijn Unifi controller op de goedkoopste VPS, meer dan prima. Performance is zeer goed te noemen, ben erg over ze te spreken. Zéker over de helpdesk, kleine partij, dus je spreekt direct met de eigenaren. Werkt mijn inziens erg fijn. Ook qua prijzen zeer scherp!
Bij die standaard prijzen zitten geen backups en snapshots inbegrepen zie ik. Dat is wel jammer. De CPU's zijn een stuk sneller dan bij TransIP zo te zien. De SSD's hebben goede leesprestaties maar de schrijfprestaties blijven flink achter. Ook de verbindingssnelheid is wat minder dan bij de concurrentie.

Acties:
  • 0 Henk 'm!

  • Beunhaas91
  • Registratie: Februari 2011
  • Laatst online: 10-07 11:04
3raser schreef op maandag 1 maart 2021 @ 10:38:
[...]

Bij die standaard prijzen zitten geen backups en snapshots inbegrepen zie ik. Dat is wel jammer. De CPU's zijn een stuk sneller dan bij TransIP zo te zien. De SSD's hebben goede leesprestaties maar de schrijfprestaties blijven flink achter. Ook de verbindingssnelheid is wat minder dan bij de concurrentie.
Dat klopt. Voor mij niet heel spannend. Ik laat DirectAdmin back-ups maken naar de FTP-server die hier op kantoor op de NAS draait. De NAS wordt vervolgens weer gesynchroniseerd naar 'de cloud'. Geldt overigens ook voor mijn Unifi controller. Leesprestaties zijn in mijn geval belangrijker dan schrijfprestaties. De verbindingssnelheid is overigens prima, dat mag geen belemmering vormen.

Acties:
  • 0 Henk 'm!

  • CyberJack
  • Registratie: Augustus 2002
  • Laatst online: 06-07 12:22
Ik heb Mihos aan de TS toegevoegd.

https://bottenberg.dev


Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 20:49

3raser

⚜️ Premium member

CyberJack schreef op maandag 1 maart 2021 @ 14:05:
Ik heb Mihos aan de TS toegevoegd.
Is er een speciale vereiste nodig voor dat lijstje? Anders zou je Hetzner daar ook prima aan toe kunnen voegen.

Acties:
  • 0 Henk 'm!

  • CyberJack
  • Registratie: Augustus 2002
  • Laatst online: 06-07 12:22
3raser schreef op maandag 1 maart 2021 @ 14:58:
[...]

Is er een speciale vereiste nodig voor dat lijstje? Anders zou je Hetzner daar ook prima aan toe kunnen voegen.
Nee, er is geen speciale vereiste om in de lijst te worden opgenomen. De lijst is momenteel een verzameling van provider die in dit topic voorbij gekomen zijn en Hetzner past daar prima bij. Ik heb deze dus ook aan de lijst toegevoegd.

Mochten er nog meer ontbreken dan hoor ik het graag en zal ik ze toevoegen.

https://bottenberg.dev


Acties:
  • 0 Henk 'm!

  • Devaqto
  • Registratie: Mei 2012
  • Laatst online: 22:26
Zijn er nog tweakers die willen knutselen met een VPS? Zou leuk zijn als ik feedback kan krijgen van mensen die regelmatig met servers bezig zijn :)

V&A gevraagd: Testers voor nieuw VPS platform

Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 20:49

3raser

⚜️ Premium member

Devaqto schreef op dinsdag 2 maart 2021 @ 10:18:
Zijn er nog tweakers die willen knutselen met een VPS? Zou leuk zijn als ik feedback kan krijgen van mensen die regelmatig met servers bezig zijn :)

V&A gevraagd: Testers voor nieuw VPS platform
Ik vind het nogal een vreemde vraag. Een maand met een VPS "knutselen"? Wat kun je in die tijd voor nuttigs doen dan met een VPS? Klinkt als veel werk voor iets wat je na een maand weg kan gooien. En daarna krijg je 50% korting. Maar als je niet weet wat de prijs is dan zegt korting ook precies niets.

Misschien ben ik niet de doelgroep, hoewel ik een ruim aantal VPS servers beheer.

Acties:
  • 0 Henk 'm!

  • Devaqto
  • Registratie: Mei 2012
  • Laatst online: 22:26
3raser schreef op dinsdag 2 maart 2021 @ 11:59:
[...]

Ik vind het nogal een vreemde vraag. Een maand met een VPS "knutselen"? Wat kun je in die tijd voor nuttigs doen dan met een VPS? Klinkt als veel werk voor iets wat je na een maand weg kan gooien. En daarna krijg je 50% korting. Maar als je niet weet wat de prijs is dan zegt korting ook precies niets.

Misschien ben ik niet de doelgroep, hoewel ik een ruim aantal VPS servers beheer.
Wellicht ben je niet de doelgroep, ik heb al een flink aantal enthousiaste reacties. Vandaar dat ik ook echte tweakers target, die willen graag knutselen :)

Acties:
  • +1 Henk 'm!

  • Mr. Jinx
  • Registratie: Augustus 2004
  • Niet online
Het viel me op dat Centmin Mod nog helemaal niet genoemd is in dit topic.
Dit is een gratis script dat Nginx, MariaDB, PHP-FPM & CSF Firewall voor je installeert en volledig configureert.
Er zitten heel veel optimalisaties in, ook voor VPS-en, met veel aandacht voor security.

Je kunt vervolgens alles beheren vanuit een console based menu. Geen GUI dus, maar wel zeer effectief en alles met performance in gedachte.

Enige voorwaarde is wel een clean install van Centos (liefst 7).
Verder kun je het beste de beta installer gebruiken voor PHP 7.4:
https://centminmod.com/install.html

Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 20:49

3raser

⚜️ Premium member

Mr. Jinx schreef op zaterdag 27 maart 2021 @ 08:49:
Het viel me op dat Centmin Mod nog helemaal niet genoemd is in dit topic.
Dit is een gratis script dat Nginx, MariaDB, PHP-FPM & CSF Firewall voor je installeert en volledig configureert.
Er zitten heel veel optimalisaties in, ook voor VPS-en, met veel aandacht voor security.

Je kunt vervolgens alles beheren vanuit een console based menu. Geen GUI dus, maar wel zeer effectief en alles met performance in gedachte.

Enige voorwaarde is wel een clean install van Centos (liefst 7).
Verder kun je het beste de beta installer gebruiken voor PHP 7.4:
https://centminmod.com/install.html
Jammer dat het alleen voor CentOS is. Ik wil juist van CentOS af omdat de support verloopt. Ja, de support loopt nog een aantal jaar door maar ik gebruik die periode liever om over te stappen dan om nieuwe servers aan te maken.

Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Ik heb net een VPS bij Contabo afgenomen (de 'support' van OVH was echt pokketraag en je praat tegen een muur). De VPS is een gewoon Debian VPS'je. Niks speciaals dus.

Edit: /etc/network/if-pre-up.d/ is opgelost, dat moet blijkbaar een shebang hebben.

Maar dat /etc/rc.local er doelbewust is weggelaten vind ik beetje bizar.

[ Voor 69% gewijzigd door Borromini op 17-04-2021 11:19 ]

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • +1 Henk 'm!

  • gekkie
  • Registratie: April 2000
  • Laatst online: 00:05
Borromini schreef op zaterdag 17 april 2021 @ 11:12:
Ik heb net een VPS bij Contabo afgenomen (de 'support' van OVH was echt pokketraag en je praat tegen een muur). De VPS is een gewoon Debian VPS'je. Niks speciaals dus. Al lijken er wel wat rare dingen aan de hand. Ik probeer als eerste een firewall te laten laden, maar dat werkt niet (manueel met iptables-restore wél). De firewall rules zijn 1:1 die van mijn OVH-VPS, met de netwerk-interface wel aangepast.
  • /etc/rc.local is standaard niet aanwezig. Als ik het zelf aanmaak en uitvoerbaar maak (+x) dan lijkt het evenmin iets te doen.
  • Als ik iptables probeer te laden in /etc/network/if-pre-up.d/ dan lijkt de VPS gewoon vast te lopen.
    $ cat /etc/network/if-pre-up.d/iptables
    /usr/sbin/iptables-restore  < /etc/iptables/ip4tables.rules
    $ ls -lh /etc/network/if-pre-up.d/iptables 
    -rwxr-xr-x 1 root root 60 Apr 17 11:11 /etc/network/if-pre-up.d/iptables
    
Heeft iemand hier ervaring mee?
Systemd gok ik, moet je nog even zorgen dat je ook enabled dat je /etc/rc.local wordt uitgevoerd, sinds systemd wordt dat niet meer standaard gedaan.

Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

OK bedankt, dan ga ik dat effe checken.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • MichaelBelgium
  • Registratie: November 2012
  • Laatst online: 13-05 13:09
Iemand ervaring met webdock? https://www.webdock.io/en

Mooie prijzen voor wat je krijgt en ik ben wel geneigd om over te stappen

Acties:
  • 0 Henk 'm!

  • RobertMe
  • Registratie: Maart 2009
  • Laatst online: 23:00
MichaelBelgium schreef op donderdag 3 juni 2021 @ 23:59:
Iemand ervaring met webdock? https://www.webdock.io/en

Mooie prijzen voor wat je krijgt en ik ben wel geneigd om over te stappen
Mooie prijzen voor wat je krijgt? Als ik het afzet tegen mijn Contabo VPS krijg je juist weinig vind ik. Bij Contabo heb ik nu voor €5 4 cores, 8GB RAM en 200GB SSD. Die 4 cores heb je bij webdock dan voor €4, maar dan heb je wel maar 2GB RAM en 25GB opslag, dat scheelt dus nogal wat (1/4e en 1/8e) voor €1 de maand minder.

Acties:
  • 0 Henk 'm!

  • MichaelBelgium
  • Registratie: November 2012
  • Laatst online: 13-05 13:09
RobertMe schreef op vrijdag 4 juni 2021 @ 08:16:
[...]

Mooie prijzen voor wat je krijgt? Als ik het afzet tegen mijn Contabo VPS krijg je juist weinig vind ik. Bij Contabo heb ik nu voor €5 4 cores, 8GB RAM en 200GB SSD. Die 4 cores heb je bij webdock dan voor €4, maar dan heb je wel maar 2GB RAM en 25GB opslag, dat scheelt dus nogal wat (1/4e en 1/8e) voor €1 de maand minder.
Hmm ja, enigste is dat contabo minder heeft is de internetsnelheid (200 mbit vs 1gbit)
Het is wel 6,04€ btw

Maar voor die veel specs performed contabo wel redelijk slecht op vpsbenchmarks.com, wat vreemd is. Dus de snelheid van de cpu en ram is wss traag. De vps s ssd met 8gb ram van contabo heeft dezelfde overall performance als een vps van OVH met 2 GB ram

Iemand die eens geekbench 4.4.4 wilt runnen op een "vps s ssd" van contabo?

En heeft contabo ergens de (detailed) specs van hun vps staan? Welke cpu en snelheid etc?

Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

De vraag is ook wat je wil hé. Als je een hobbysite draait is Contabo waarschijnlijk meer dan goed genoeg. Draai je zware professionele dingen dan kan ik me voorstellen dat CPU etc weldegelijk van belang zijn.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 20:49

3raser

⚜️ Premium member

Borromini schreef op vrijdag 4 juni 2021 @ 09:24:
De vraag is ook wat je wil hé. Als je een hobbysite draait is Contabo waarschijnlijk meer dan goed genoeg. Draai je zware professionele dingen dan kan ik me voorstellen dat CPU etc weldegelijk van belang zijn.
Maar als Contabo zijn VPS host zwaar overbelast dan kun je wel 20 cores krijgen en nog steeds niet de prestaties hebben van een VPS met 2 cores waarvan de host bijna idle is. Overselling is volgens mij een beetje de maatstaf in hoe goedkoop iets kan zijn.

Acties:
  • 0 Henk 'm!

  • Ryan_
  • Registratie: Februari 2009
  • Laatst online: 10-07 12:31
Iemand ervaring met een Windows Server 2019 VPS bij Contabo? Doormiddel van het aanpassen van de Hosts file (op de VPS) is de verbinding naar een server nog steeds mogelijk.

Werkt dit anders dan op een Windows 10 bijvoorbeeld?

Acties:
  • +1 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 20:49

3raser

⚜️ Premium member

Ryan_ schreef op zaterdag 12 juni 2021 @ 16:16:
Iemand ervaring met een Windows Server 2019 VPS bij Contabo? Doormiddel van het aanpassen van de Hosts file (op de VPS) is de verbinding naar een server nog steeds mogelijk.

Werkt dit anders dan op een Windows 10 bijvoorbeeld?
Geen ervaring met Contabo. Maar het aanpassen van de hosts file werkt op alle Windows versies hetzelfde voor zover ik weet.

Acties:
  • +1 Henk 'm!

  • Ryan_
  • Registratie: Februari 2009
  • Laatst online: 10-07 12:31
3raser schreef op zaterdag 12 juni 2021 @ 18:52:
[...]

Geen ervaring met Contabo. Maar het aanpassen van de hosts file werkt op alle Windows versies hetzelfde voor zover ik weet.
Te lang in de zon gezeten denk ik. Had een spatie teveel tussen het interne en externe adres. 8)7

Dit is m'n eerste VPS maar wat werkt dit belachelijk goed _/-\o_

Acties:
  • +1 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 20:49

3raser

⚜️ Premium member

Heeft er al iemand een benchmark gedraaid op de nieuwe PerformanceVPS lijn van TransIP? Ik ben erg benieuwd wat dit met je CPU en storage doet.

Acties:
  • +1 Henk 'm!

  • Justin
  • Registratie: Januari 2012
  • Laatst online: 09-07 08:14
3raser schreef op dinsdag 20 juli 2021 @ 10:29:
Heeft er al iemand een benchmark gedraaid op de nieuwe PerformanceVPS lijn van TransIP? Ik ben erg benieuwd wat dit met je CPU en storage doet.
Ik heb beide servers in de lucht momenteel;

Performance VPS
c2 / 2 cores / 4.096 MB / Ubuntu 20.04 LTS + RunCloud.io
https://browser.geekbench.com/v5/cpu/8902158

BladeVPS
x4 / 2 cores / 4.096 MB / Directadmin + CentOS 8
https://browser.geekbench.com/v5/cpu/8902243


Edit: compare -> https://browser.geekbench.../8902243?baseline=8902158


Zit best een verschil in moet ik zeggen.

[ Voor 6% gewijzigd door Justin op 20-07-2021 16:15 ]


Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 20:49

3raser

⚜️ Premium member

Justin schreef op dinsdag 20 juli 2021 @ 16:14:
[...]


Ik heb beide servers in de lucht momenteel;

Performance VPS
c2 / 2 cores / 4.096 MB / Ubuntu 20.04 LTS + RunCloud.io
https://browser.geekbench.com/v5/cpu/8902158

BladeVPS
x4 / 2 cores / 4.096 MB / Directadmin + CentOS 8
https://browser.geekbench.com/v5/cpu/8902243


Edit: compare -> https://browser.geekbench.../8902243?baseline=8902158


Zit best een verschil in moet ik zeggen.
Onwijs bedankt. Is het ook nog mogelijk dat je deze test draait op die PerformanceVPS? We hebben in dit topic al vrij veel benchmarks met dezelfde test staan dus dat zou mooi vergelijkingsmateriaal zijn.

Acties:
  • 0 Henk 'm!

  • Justin
  • Registratie: Januari 2012
  • Laatst online: 09-07 08:14
3raser schreef op dinsdag 20 juli 2021 @ 16:22:
[...]

Onwijs bedankt. Is het ook nog mogelijk dat je deze test draait op die PerformanceVPS? We hebben in dit topic al vrij veel benchmarks met dezelfde test staan dus dat zou mooi vergelijkingsmateriaal zijn.
Ik wil vanavond wel even kijken, de PerformanceVPS is toch een testomgeving op dit moment dus lijkt me niet zo'n probleem.

De BladeVPS is productie dus daar klooi ik niet te veel op :+

Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 20:49

3raser

⚜️ Premium member

Justin schreef op dinsdag 20 juli 2021 @ 16:23:
[...]


Ik wil vanavond wel even kijken, de PerformanceVPS is toch een testomgeving op dit moment dus lijkt me niet zo'n probleem.

De BladeVPS is productie dus daar klooi ik niet te veel op :+
Van de BladeVPS hebben we al een flink rijtje om te vergelijken. Dus dat is dan ook niet nodig.

Acties:
  • +1 Henk 'm!

  • Justin
  • Registratie: Januari 2012
  • Laatst online: 09-07 08:14
3raser schreef op dinsdag 20 juli 2021 @ 16:22:
[...]

Onwijs bedankt. Is het ook nog mogelijk dat je deze test draait op die PerformanceVPS? We hebben in dit topic al vrij veel benchmarks met dezelfde test staan dus dat zou mooi vergelijkingsmateriaal zijn.
Hierbij!

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
-------------------------------------------------
 nench.sh v2019.07.20 -- https://git.io/nench.sh
 benchmark timestamp:    2021-07-20 17:17:59 UTC
-------------------------------------------------

Processor:    AMD EPYC Processor (with IBPB)
CPU cores:    2
Frequency:    2595.122 MHz
RAM:          3.8Gi
Swap:         -
Kernel:       Linux 5.4.0-77-generic x86_64

Disks:
loop0   55.4M  HDD
loop1   32.3M  HDD
loop2   67.6M  HDD
loop3   32.3M  HDD
loop4   55.5M  HDD
loop5   70.3M  HDD
vda    100G  HDD

CPU: SHA256-hashing 500 MB
    2.786 seconds
CPU: bzip2-compressing 500 MB
    5.379 seconds
CPU: AES-encrypting 500 MB
    0.970 seconds

ioping: seek rate
    min/avg/max/mdev = 188.3 us / 441.7 us / 299.0 ms / 2.84 ms
ioping: sequential read speed
    generated 4.75 k requests in 5.00 s, 1.16 GiB, 950 iops, 237.6 MiB/s

dd: sequential write speed
    1st run:    953.67 MiB/s
    2nd run:    876.43 MiB/s
    3rd run:    828.74 MiB/s
    average:    886.28 MiB/s

IPv4 speedtests
    your IPv4:    xxx.xxx.xxx.xxx

    Cachefly CDN:         187.97 MiB/s
    Leaseweb (NL):        229.25 MiB/s
    Softlayer DAL (US):   13.71 MiB/s
    Online.net (FR):      206.87 MiB/s
    OVH BHS (CA):         28.32 MiB/s

IPv6 speedtests
    your IPv6:   xxx.xxx.xxx.xxx

    Leaseweb (NL):        219.74 MiB/s
    Softlayer DAL (US):   13.91 MiB/s
    Online.net (FR):      170.00 MiB/s
    OVH BHS (CA):         26.83 MiB/s
-------------------------------------------------

Acties:
  • +2 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Voor de geïnteresseerden, ik heb dat scriptje ook es losgelaten op mijn Contabo VPS ('VPS S SSD'). Sequential write lijkt mij best belabberd voor een SSD (lijkt zelfs afgeknepen). Snelheden van de pijp zijn niks vergeleken met hierboven maar de mijne wordt afgeknepen op 200 Mbps (is Contabo ook eerlijk over), dus dat lijkt qua maxima wel OK te zijn.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
-------------------------------------------------
 nench.sh v2019.07.20 -- https://git.io/nench.sh
 benchmark timestamp:    2021-07-20 18:46:26 UTC
-------------------------------------------------

Processor:    Intel(R) Xeon(R) CPU E5-2620 v3 @ 2.40GHz
CPU cores:    4
Frequency:    2399.998 MHz
RAM:          7,8Gi
Swap:         -
Kernel:       Linux 5.10.0-7-amd64 x86_64

Disks:
sda    200G  HDD

CPU: SHA256-hashing 500 MB
    CPU: bzip2-compressing 500 MB
    CPU: AES-encrypting 500 MB
    
ioping: seek rate
    min/avg/max/mdev = 32.3 us / 79.7 us / 12.8 ms / 188.4 us
ioping: sequential read speed
    generated 20.7 k requests in 5.00 s, 5.05 GiB, 4.14 k iops, 1.01 GiB/s

dd: sequential write speed
    1st run:    86.31 MiB/s
    2nd run:    102.04 MiB/s
    3rd run:    103.00 MiB/s
    average:    97.12 MiB/s

IPv4 speedtests
    your IPv4:    xx.xx.xx.xxx

    Cachefly CDN:         23.72 MiB/s
    Leaseweb (NL):        22.85 MiB/s
    Softlayer DAL (US):   9.47 MiB/s
    Online.net (FR):      22.54 MiB/s
    OVH BHS (CA):         17.24 MiB/s

IPv6 speedtests
    your IPv6:    xxxx:xxxx:xxxx:xxxx

    Leaseweb (NL):        23.04 MiB/s
    Softlayer DAL (US):   12.97 MiB/s
    Online.net (FR):      11.13 MiB/s
    OVH BHS (CA):         0.08 MiB/s
-------------------------------------------------

[ Voor 6% gewijzigd door Borromini op 22-07-2021 10:31 ]

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 20:49

3raser

⚜️ Premium member

Justin schreef op dinsdag 20 juli 2021 @ 19:20:
[...]


Hierbij!

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
-------------------------------------------------
 nench.sh v2019.07.20 -- https://git.io/nench.sh
 benchmark timestamp:    2021-07-20 17:17:59 UTC
-------------------------------------------------

Processor:    AMD EPYC Processor (with IBPB)
CPU cores:    2
Frequency:    2595.122 MHz
RAM:          3.8Gi
Swap:         -
Kernel:       Linux 5.4.0-77-generic x86_64

Disks:
loop0   55.4M  HDD
loop1   32.3M  HDD
loop2   67.6M  HDD
loop3   32.3M  HDD
loop4   55.5M  HDD
loop5   70.3M  HDD
vda    100G  HDD

CPU: SHA256-hashing 500 MB
    2.786 seconds
CPU: bzip2-compressing 500 MB
    5.379 seconds
CPU: AES-encrypting 500 MB
    0.970 seconds

ioping: seek rate
    min/avg/max/mdev = 188.3 us / 441.7 us / 299.0 ms / 2.84 ms
ioping: sequential read speed
    generated 4.75 k requests in 5.00 s, 1.16 GiB, 950 iops, 237.6 MiB/s

dd: sequential write speed
    1st run:    953.67 MiB/s
    2nd run:    876.43 MiB/s
    3rd run:    828.74 MiB/s
    average:    886.28 MiB/s

IPv4 speedtests
    your IPv4:    xxx.xxx.xxx.xxx

    Cachefly CDN:         187.97 MiB/s
    Leaseweb (NL):        229.25 MiB/s
    Softlayer DAL (US):   13.71 MiB/s
    Online.net (FR):      206.87 MiB/s
    OVH BHS (CA):         28.32 MiB/s

IPv6 speedtests
    your IPv6:   xxx.xxx.xxx.xxx

    Leaseweb (NL):        219.74 MiB/s
    Softlayer DAL (US):   13.91 MiB/s
    Online.net (FR):      170.00 MiB/s
    OVH BHS (CA):         26.83 MiB/s
-------------------------------------------------
Ontzettend bedankt. En interessante resultaten. De sequential write speed is een flink stuk beter maar de ioping resultaten lijken juist slechter dan op een BladeVPS. De PerformanceVPS lijkt dus niet heel erg te profiteren van de nVME SSD's waar het op draait.

Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 20:49

3raser

⚜️ Premium member

Volgens TransIP heeft de tragere werking van de sequential read speed te maken met de IODepth.
De performance van IOping is lager doordat IOping gebruik maakt van een IOdepth van 1. Dit presteert minder in combinatie met CEPH. Met FIO en IOzone kan je zelf de IOdepth instellen.
Ik heb er te weinig verstand van om te kunnen bepalen of dit de daadwerkelijke prestaties ook beïnvloed. Maken standaard server applicaties zoals MySQL of MariaDB dan wel gebruik van een andere IOdepth? Zo niet, dan zullen de prestaties ook daar achter blijven lijkt me.

Acties:
  • +4 Henk 'm!

  • prakka
  • Registratie: Oktober 2009
  • Laatst online: 19:56
Hierbij nog een nench van een Contabo VPS S SSD maar dan de AMD EPYC serie.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
-------------------------------------------------
 nench.sh v2019.07.20 -- https://git.io/nench.sh
 benchmark timestamp:    2021-07-22 08:04:14 UTC
-------------------------------------------------

Processor:    AMD EPYC 7282 16-Core Processor
CPU cores:    4
Frequency:    2794.748 MHz
RAM:          7.8Gi
Swap:         -
Kernel:       Linux 4.19.0-13-amd64 x86_64

Disks:
sda    200G  HDD

CPU: SHA256-hashing 500 MB
    3.020 seconds
CPU: bzip2-compressing 500 MB
    6.165 seconds
CPU: AES-encrypting 500 MB
    1.264 seconds

ioping: seek rate
    min/avg/max/mdev = 27.4 us / 97.9 us / 42.0 ms / 390.1 us
ioping: sequential read speed
    generated 22.8 k requests in 5.00 s, 5.57 GiB, 4.57 k iops, 1.11 GiB/s

dd: sequential write speed
    1st run:    546.46 MiB/s
    2nd run:    535.96 MiB/s
    3rd run:    529.29 MiB/s
    average:    537.24 MiB/s

IPv4 speedtests
    your IPv4:    161.97.162.xxxx

    Cachefly CDN:         23.15 MiB/s
    Leaseweb (NL):        23.21 MiB/s
    Softlayer DAL (US):   8.76 MiB/s
    Online.net (FR):      22.76 MiB/s
    OVH BHS (CA):         6.28 MiB/s

[ Voor 3% gewijzigd door prakka op 22-07-2021 10:10 ]


Acties:
  • 0 Henk 'm!

  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 08-07 08:16

jurroen

Security en privacy geek

Vergelijking tussen Contabo en TransIP - zijn niet mijn virtuele machientjes; een bekende vroeg om even na te gaan wat het verschil was. Hot damn:
HDD VPS bij Contabo
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
-------------------------------------------------
 nench.sh v2019.07.20 -- https://git.io/nench.sh
 benchmark timestamp:    2021-07-22 19:57:24 UTC
-------------------------------------------------

Processor:    Intel Core i7 9xx (Nehalem Class Core i7)
CPU cores:    4
Frequency:    2399.996 MHz
RAM:          9.8G
Swap:         -
Kernel:       Linux 4.15.0-39-generic x86_64

Disks:
vda    700G  HDD

CPU: SHA256-hashing 500 MB
    4.287 seconds
CPU: bzip2-compressing 500 MB
    7.354 seconds
CPU: AES-encrypting 500 MB
    4.265 seconds

ioping: seek rate
    min/avg/max/mdev = 41.5 us / 100.3 us / 102.4 ms / 757.9 us
ioping: sequential read speed
    generated 20.5 k requests in 5.00 s, 5.00 GiB, 4.09 k iops, 1023.3 MiB/s

dd: sequential write speed
    1st run:    93.84 MiB/s
    2nd run:    98.23 MiB/s
    3rd run:    98.23 MiB/s
    average:    96.77 MiB/s

IPv4 speedtests
    your IPv4:    213.136.87.xxxx

    Cachefly CDN:         11.90 MiB/s
    Leaseweb (NL):        10.30 MiB/s
    Softlayer DAL (US):   0.52 MiB/s
    Online.net (FR):      3.60 MiB/s
    OVH BHS (CA):         0.07 MiB/s

Eerste generatie i7. Damn.
BladeVPS bij TransIP
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
-------------------------------------------------
 nench.sh v2019.07.20 -- https://git.io/nench.sh
 benchmark timestamp:    2021-07-22 19:59:11 UTC
-------------------------------------------------

Processor:    Westmere E56xx/L56xx/X56xx (Nehalem-C)
CPU cores:    2
Frequency:    2394.374 MHz
RAM:          3.8Gi
Swap:         975Mi
Kernel:       Linux 5.4.0-77-generic x86_64

Disks:
vda    150G  HDD

CPU: SHA256-hashing 500 MB
    3.293 seconds
CPU: bzip2-compressing 500 MB
    5.489 seconds
CPU: AES-encrypting 500 MB
    1.326 seconds

ioping: seek rate
    min/avg/max/mdev = 192.1 us / 465.7 us / 9.97 ms / 254.5 us
ioping: sequential read speed
    generated 3.62 k requests in 5.00 s, 905.5 MiB, 724 iops, 181.1 MiB/s

dd: sequential write speed
    1st run:    536.92 MiB/s
    2nd run:    538.83 MiB/s
    3rd run:    538.83 MiB/s
    average:    538.19 MiB/s

IPv4 speedtests
    your IPv4:    188.240.52.xxxx

    Cachefly CDN:         69.59 MiB/s
    Leaseweb (NL):        65.05 MiB/s
    Softlayer DAL (US):   14.36 MiB/s
    Online.net (FR):      44.71 MiB/s
    OVH BHS (CA):         16.50 MiB/s

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


Acties:
  • 0 Henk 'm!

  • Xentor
  • Registratie: Maart 2007
  • Laatst online: 10-07 13:41
Ter aanvulling hier ook een Contabo VPS S SSD.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
-------------------------------------------------
 nench.sh v2019.07.20 -- https://git.io/nench.sh
 benchmark timestamp:    2021-07-23 10:08:19 UTC
-------------------------------------------------

Processor:    Intel(R) Xeon(R) CPU E5-2630 v4 @ 2.20GHz
CPU cores:    4
Frequency:    2199.998 MHz
RAM:          7.8Gi
Swap:         2.0Gi
Kernel:       Linux 5.4.0-77-generic x86_64

Disks:
loop0   42.4M  HDD
loop1   42.2M  HDD
loop2   61.7M  HDD
loop3   99.4M  HDD
loop4   99.4M  HDD
loop5   61.8M  HDD
sda    200G  HDD

CPU: SHA256-hashing 500 MB
    6.354 seconds
CPU: bzip2-compressing 500 MB
    7.597 seconds
CPU: AES-encrypting 500 MB
    2.249 seconds

ioping: seek rate
    min/avg/max/mdev = 45.6 us / 92.2 us / 13.8 ms / 130.8 us
ioping: sequential read speed
    generated 23.0 k requests in 5.00 s, 5.62 GiB, 4.61 k iops, 1.12 GiB/s

dd: sequential write speed
    1st run:    137.33 MiB/s
    2nd run:    102.04 MiB/s
    3rd run:    102.04 MiB/s
    average:    113.81 MiB/s

IPv4 speedtests
    your IPv4:    207.180.196.xxxx

    Cachefly CDN:         23.49 MiB/s
    Leaseweb (NL):        22.83 MiB/s
    Softlayer DAL (US):   10.88 MiB/s
    Online.net (FR):      23.02 MiB/s
    OVH BHS (CA):         0.07 MiB/s
prakka schreef op donderdag 22 juli 2021 @ 10:09:
Hierbij nog een nench van een Contabo VPS S SSD maar dan de AMD EPYC serie.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
-------------------------------------------------
 nench.sh v2019.07.20 -- https://git.io/nench.sh
 benchmark timestamp:    2021-07-22 08:04:14 UTC
-------------------------------------------------

Processor:    AMD EPYC 7282 16-Core Processor
CPU cores:    4
Frequency:    2794.748 MHz
RAM:          7.8Gi
Swap:         -
Kernel:       Linux 4.19.0-13-amd64 x86_64

Disks:
sda    200G  HDD

CPU: SHA256-hashing 500 MB
    3.020 seconds
CPU: bzip2-compressing 500 MB
    6.165 seconds
CPU: AES-encrypting 500 MB
    1.264 seconds

ioping: seek rate
    min/avg/max/mdev = 27.4 us / 97.9 us / 42.0 ms / 390.1 us
ioping: sequential read speed
    generated 22.8 k requests in 5.00 s, 5.57 GiB, 4.57 k iops, 1.11 GiB/s

dd: sequential write speed
    1st run:    546.46 MiB/s
    2nd run:    535.96 MiB/s
    3rd run:    529.29 MiB/s
    average:    537.24 MiB/s

IPv4 speedtests
    your IPv4:    161.97.162.xxxx

    Cachefly CDN:         23.15 MiB/s
    Leaseweb (NL):        23.21 MiB/s
    Softlayer DAL (US):   8.76 MiB/s
    Online.net (FR):      22.76 MiB/s
    OVH BHS (CA):         6.28 MiB/s

- iRacing profiel | Ryzen 7700x | 4070 | 32GB DDR5 | -


Acties:
  • 0 Henk 'm!

  • LukeS
  • Registratie: Augustus 2010
  • Laatst online: 24-06 12:41
Ik kan het zo niet vinden, maar worden alle Contabo VPS S SSD nu opgeleverd met AMD EPYC? Of is dit ergens aan te geven of kwestie van geluk?

Acties:
  • 0 Henk 'm!

  • RSB
  • Registratie: Augustus 2015
  • Laatst online: 21:29

RSB

Ik heb zelf goede ervaringen met TransIP.
Iemand ervaring met het VPS platform van OVH?

Is dat vergelijkbaar op het gebied van kwaliteit, stabiliteit en performance?

-RSB, Vergeet je me niet te quote'n als je een reactie op mijn bericht heb? ;-)


Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 20:49

3raser

⚜️ Premium member

RSB schreef op vrijdag 23 juli 2021 @ 17:32:
Ik heb zelf goede ervaringen met TransIP.
Iemand ervaring met het VPS platform van OVH?

Is dat vergelijkbaar op het gebied van kwaliteit, stabiliteit en performance?
Bij OVH moet ik vooral hier aan denken: nieuws: Brand verwoest datacenter van Franse provider OVHcloud
Ik heb persoonlijk overigens geen ervaring met OVH.

Ik gebruik voornamelijk TransIP. Is wat duurder maar ze hebben zeer goede support. Als ik iets goedkopers zoek dan ga ik meestal naar Hetzner. Vooral omdat Hetzner zo'n heerlijk controlpanel heeft.

Acties:
  • 0 Henk 'm!

  • Mr. Jinx
  • Registratie: Augustus 2004
  • Niet online
Ik heb zelf lange tijd bij TransIP gezeten. Op zich prima, maar ik heb toch wel een aantal keren wat downtime gehad en de performance was daar wat grillig.
De laatste tijd gebruik ik UpCloud, beetje vergelijkbare prijzen maar de performance is daar echt top, en vooral ook constant. Echt een aanrader.
Wat ook fijn is, is dat je even een VPS kunt deployen en als het niks is gooi je 'm weer weg en stoppen de kosten. Bij TransIP betaal je meteen voor de hele maand.

Hetzner is inderdaad ook super handig en spot goedkoop. Jammer dat ze geen datacenter in NL hebben.

Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

3raser schreef op vrijdag 23 juli 2021 @ 20:47:
[...]

Bij OVH moet ik vooral hier aan denken: nieuws: Brand verwoest datacenter van Franse provider OVHcloud
Ik heb persoonlijk overigens geen ervaring met OVH.

Ik gebruik voornamelijk TransIP. Is wat duurder maar ze hebben zeer goede support. Als ik iets goedkopers zoek dan ga ik meestal naar Hetzner. Vooral omdat Hetzner zo'n heerlijk controlpanel heeft.
OVH is één van de grotere in Europa, en ik denk dat iedere provider zo'n brand wel kan hebben uiteindelijk. Ik had een instap-VPS bij hen (stond in Gravelines), en die was heel OK. Heel responsief, geen klachten, maar ondersteuning was een drama. Daar lag je in de onderkant van de schuif. Prijs was ook wel een fractie van wat een vergelijkbare VPS bij TransIP kostte. Maar TransIP was (voor zover ik me kan herinneren) wel een stuk sneller qua respons bij vragen. Heb eerder ook al over OVH geschreven.

Ik had buiten de support geen klachten over OVH, maar het is wel de reden waarom ik er uiteindelijk ben weggegaan. Er draait één website op voor een klein bedrijfje, en dat is alleen hun 'web presence', dus als die platgaat valt het nog wel mee voor een dag bv., maar als je een week moet wachten op een antwoord van OVH dan schiet het niet op.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • +2 Henk 'm!

  • MichaelBelgium
  • Registratie: November 2012
  • Laatst online: 13-05 13:09
RSB schreef op vrijdag 23 juli 2021 @ 17:32:
Ik heb zelf goede ervaringen met TransIP.
Iemand ervaring met het VPS platform van OVH?

Is dat vergelijkbaar op het gebied van kwaliteit, stabiliteit en performance?
Ja OVH is super. Heb daar de goedkoopste VPS gehad voor ~10 jaar en is volgens mijn gedachten nooit down geweest. Stabiliteit en kwaliteit is er zeker. De performance hangt echt af van wat je aanschaft. De goedkoopste VPS heb ik gebruikt voor 3 websites met databases, de performance was goed genoeg voor deze use case
LukeS schreef op vrijdag 23 juli 2021 @ 14:44:
Ik kan het zo niet vinden, maar worden alle Contabo VPS S SSD nu opgeleverd met AMD EPYC? Of is dit ergens aan te geven of kwestie van geluk?
Vraag me dat ook af, als contabo overgestapt is op EPYC dan is dat een serieuze verbetering

PS: ik ben overgestapt van OVH naar vpsdime, de vps voor 7$ (= 7,5€ btw included) per maand. Je krijgt 6GB ram en 4 cores van een Xeon

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
-------------------------------------------------
 nench.sh v2019.07.20 -- https://git.io/nench.sh
 benchmark timestamp:    2021-07-25 23:07:10 UTC
-------------------------------------------------

Processor:    Intel(R) Xeon(R) CPU E5-2690 0 @ 2.90GHz
CPU cores:    4
Frequency:    2215.887 MHz
RAM:          6.0Gi
Swap:         -
Kernel:       Linux 4.19.0 x86_64

Disks:
ploop20103     30G  HDD

CPU: SHA256-hashing 500 MB
    3.414 seconds
CPU: bzip2-compressing 500 MB
    5.067 seconds
CPU: AES-encrypting 500 MB
    1.568 seconds

ioping: seek rate
    min/avg/max/mdev = 74.5 us / 124.0 us / 1.63 ms / 24.9 us
ioping: sequential read speed
    generated 6.24 k requests in 5.00 s, 1.52 GiB, 1.25 k iops, 311.9 MiB/s

dd: sequential write speed
    1st run:    470.16 MiB/s
    2nd run:    472.07 MiB/s
    3rd run:    478.74 MiB/s
    average:    473.66 MiB/s

IPv4 speedtests
    your IPv4:    185.185.127.xxxx

    Cachefly CDN:         101.83 MiB/s
    Leaseweb (NL):        106.91 MiB/s
    Softlayer DAL (US):   0.16 MiB/s
    Online.net (FR):      89.80 MiB/s
    OVH BHS (CA):         14.53 MiB/s

No IPv6 connectivity detected
-------------------------------------------------

[ Voor 63% gewijzigd door MichaelBelgium op 26-07-2021 01:13 . Reden: toevoegen nech ]


Acties:
  • +2 Henk 'm!

  • aex351
  • Registratie: Juni 2005
  • Laatst online: 03:30

aex351

I am the one

RSB schreef op vrijdag 23 juli 2021 @ 17:32:
Ik heb zelf goede ervaringen met TransIP.
Iemand ervaring met het VPS platform van OVH?

Is dat vergelijkbaar op het gebied van kwaliteit, stabiliteit en performance?
TransIP moet je niet willen. Veel te duur. Contabo of OVH is een perfect alternatief. Ik ben nog steeds bezig om alles weg te migreren van TransIP. De prijzen van domeinnamen zijn inmiddels ook absurd geworden.

< dit stukje webruimte is te huur >


Acties:
  • +1 Henk 'm!

  • CyberJack
  • Registratie: Augustus 2002
  • Laatst online: 06-07 12:22
aex351 schreef op maandag 26 juli 2021 @ 05:59:
[...]

TransIP moet je niet willen. Veel te duur.
Veel te duur is natuurlijk relatief. Als je hosting in Nederland zoekt zijn de prijzen nu eenmaal wat hoger dan in andere landen. Minder overselling, andere hardware, andere kosten voor een datacenter (stroom e.d.) en ook kosten voor personeel kunnen natuurlijk enorm verschillen tussen de landen. Al die factoren kunnen de uiteindelijke prijs behoorlijk beïnvloeden.

En budget hosters veranderen ook constant dingen om rendabel te blijven. Zo rekent Contabo sinds ongeveer een jaar ook BTW en sinds kort hebben ze een traffic limiet.

De prijzen van domeinamen snap ik inderdaad niet, maar die worden bij de meeste "Blue" bedrijven duurder. TransIP bied dan wel de mogelijkheid om aanpassingen via een API te kunnen doen, en ondanks dat dit handig kan zijn, zal lang niet iedereen dit gebruiken. Dit zou ook geen invloed op de prijs moeten hebben (vermoed ik).

https://bottenberg.dev


Acties:
  • 0 Henk 'm!

  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 22:37
RobertMe schreef op donderdag 8 oktober 2020 @ 10:13:
[...]
* RobertMe is happy. En compileren van ZFS (via DKMS) lijkt ook stukken sneller te zijn dan de goedkoopste TransIP VPS.
Als aanvulling hierop draai ik bij Contabo Proxmox op een vergelijkbare manier geïnstalleerd. Binnen Proxmox een router geïnstalleerd waaraan mijn publieke IP hangt, en vervolgens alle diensten zoals websites, mailserver, database server in aparte containers aan die router gehangen en via NAT en een reverse proxy serveer ik de boel. Zolang je van de VM's wegblijft draait dit perfect.

Proxmox binnen Proxmox dus. Contabo draait zelf namelijk ook Proxmox als hypervisor. Daardoor is het ook vrij simpel om je VPS eerst lokaal in je eigen Proxmox omgeving te configureren en daarna te exporteren naar Contabo.

[ Voor 15% gewijzigd door CurlyMo op 27-07-2021 10:54 ]

Sinds de 2 dagen regel reageer ik hier niet meer


Acties:
  • +2 Henk 'm!

  • aex351
  • Registratie: Juni 2005
  • Laatst online: 03:30

aex351

I am the one

CyberJack schreef op dinsdag 27 juli 2021 @ 10:41:
[...]


Veel te duur is natuurlijk relatief. Als je hosting in Nederland zoekt zijn de prijzen nu eenmaal wat hoger dan in andere landen. Minder overselling, andere hardware, andere kosten voor een datacenter (stroom e.d.) en ook kosten voor personeel kunnen natuurlijk enorm verschillen tussen de landen. Al die factoren kunnen de uiteindelijke prijs behoorlijk beïnvloeden.

En budget hosters veranderen ook constant dingen om rendabel te blijven. Zo rekent Contabo sinds ongeveer een jaar ook BTW en sinds kort hebben ze een traffic limiet.

De prijzen van domeinamen snap ik inderdaad niet, maar die worden bij de meeste "Blue" bedrijven duurder. TransIP bied dan wel de mogelijkheid om aanpassingen via een API te kunnen doen, en ondanks dat dit handig kan zijn, zal lang niet iedereen dit gebruiken. Dit zou ook geen invloed op de prijs moeten hebben (vermoed ik).
Nee, TransIP is veel te duur. Vroeger stond TransIP bekend om kwaliteit. Je betaalde dan iets meer maar je kreeg er dan wel een betrekkelijk goed product/dienst voor terug. En bepaalde handelspraktijken nam je dan voor lief. Dat was in een tijd waar veel andere providers een slechte dienstverlening erop na hielden.

Dit is tegenwoordig wel anders. De bedenkelijke handelspraktijken van TransIP gaan gewoon door. Adverteren excl. btw, kleine lettertjes enz.

Verder, de 32 TB limiet van Contabo is een limiet die ze eigenlijk altijd al gehanteerd hadden. Ze staan een continue 100 mbps uitgaande datastroom toe. Dit vertaald zich naar 32 TB aan data in de maand. Is alsnog 32x meer dan TransIP met de kleinste VPS pakket.

< dit stukje webruimte is te huur >


Acties:
  • +1 Henk 'm!

  • Loyal Chip
  • Registratie: Augustus 2014
  • Laatst online: 07-07 21:44
Ik ben ook zeer geïnteresseerd om een vps te nemen. Momenteel zit ik te denken aan contabo. Heb 6 Joomla websites die ik bij mijn domein host en ze zitten ongeveer op ~5gb traffic per jaar per stuk.
Daarnaast zou ik graag wireguard, bitwarden en nextcloud willen draaien voor familie gebruik Heb ik dan genoeg aan 1 vps.

Acties:
  • +2 Henk 'm!

  • CyberJack
  • Registratie: Augustus 2002
  • Laatst online: 06-07 12:22
Loyal Chip schreef op woensdag 28 juli 2021 @ 21:14:
Ik ben ook zeer geïnteresseerd om een vps te nemen. Momenteel zit ik te denken aan contabo. Heb 6 Joomla websites die ik bij mijn domein host en ze zitten ongeveer op ~5gb traffic per jaar per stuk.
Daarnaast zou ik graag wireguard, bitwarden en nextcloud willen draaien voor familie gebruik Heb ik dan genoeg aan 1 vps.
In theorie heb je genoeg aan 1 vps. Het enige security punt waar ik mee zit zijn de gevoelige data (bitwarden en nextcloud) samen met 6 Joomla sites op 1 server. Mocht je hardening niet kloppen en 1 van de sites gehacked worden, dan kan je gevoelige data ook bemachtigd worden. Nog niet al te lang geleden heeft in een Joomla module een Directory Traversal vulnerability gezeten waarmee je aan data buiten de site kunt komen.

Alles op 1 vps zou wel kunnen, maar dan raad ik je wel aan docker of kubernetes te gebruiken voor het hosten van de sites, bitwarden en nextcloud. Mocht binnen een docker container een Joomla site gehacked worden, dan moet de aanvaller eerst nog buiten de container zien te komen voordat deze aan je server kan. Een directory traversal vulnerability zou in dit geval veel minder impact hebben. Daarnaast moet je server hardening ook op orde zijn.

Mocht je je hier toch zorgen over maken, dan zou je altijd 2 vps'en kunnen nemen. 1 voor de sites en 1 voor de persoonlijke data. Zelf draai ik ook een aantal sites en nextcloud op de server VPS (met docker-compose), maar deze sites draaien geen Jooma, Wordpress of ander populair CMS wat welke vaker getarget worden.

Welke VPS de juiste is hangt af van de hoeveelheid data die je nodig hebt. Hoe groot zijn de sites en hoeveel data wil je op je Nextcloud omgeving zetten? De 5GB traffic per site zijn niet spannend.

Bitwarden (de originele) is overigens vrij zwaar. Persoonlijk gebruik ik Vaultwarden welke de zelfde mogelijkheden bied, alleen is deze een stuk lichter.

https://bottenberg.dev


Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 20:49

3raser

⚜️ Premium member

Loyal Chip schreef op woensdag 28 juli 2021 @ 21:14:
Ik ben ook zeer geïnteresseerd om een vps te nemen. Momenteel zit ik te denken aan contabo. Heb 6 Joomla websites die ik bij mijn domein host en ze zitten ongeveer op ~5gb traffic per jaar per stuk.
Daarnaast zou ik graag wireguard, bitwarden en nextcloud willen draaien voor familie gebruik Heb ik dan genoeg aan 1 vps.
Als je momenteel 6 domeinen host bij mijndomein.nl dan betaal je volgens mij genoeg om bij Contabo 2 VPS servers af te kunnen nemen. Misschien moet je de websites en de processen voor familiegebruik gescheiden houden. Dat scheelt een hoop gedoe qua beveiliging. Je zou Nextcloud en Bitwarden dan eventueel ook alleen beschikbaar kunnen maken via Wireguard.

Acties:
  • +1 Henk 'm!

  • jeanj
  • Registratie: Augustus 2002
  • Niet online

jeanj

F5 keeps me alive

Loyal Chip schreef op woensdag 28 juli 2021 @ 21:14:
Ik ben ook zeer geïnteresseerd om een vps te nemen. Momenteel zit ik te denken aan contabo. Heb 6 Joomla websites die ik bij mijn domein host en ze zitten ongeveer op ~5gb traffic per jaar per stuk.
Daarnaast zou ik graag wireguard, bitwarden en nextcloud willen draaien voor familie gebruik Heb ik dan genoeg aan 1 vps.
Ik ben het met CyberJack een en ik zou 2 vps-en nemen. Joomla, Wordpress etc zijn berucht om zero day hacks en script kiddies die ze misbruiken..... Het voordeel is dat je dan ook je persoonlijke VPS de backups kan laten maken van je joomla site

Tevens zou ik de nextcloud/bitwarden vps beveiligen met vpn voor extra beveiliging (dus alle diensten alleen beschikbaar via die vpn), echter dat gaat wel ten koste van gebruiksgemak aangezien je het met familie wil delen. An sich is dat 1x op zetten en ze aanleren de vpn aan te zwengelen als men het wil gaan gebruiken, maar dat betekend bv dat er niet automatische backups van foto's etc gemaakt gaan worden

Houd er verder rekening mee dat VPS altijd weinig storage hebben, ik weet niet hoeveel je nodig hebt dus let daar op

Everything is better with Bluetooth


Acties:
  • +1 Henk 'm!

  • Loyal Chip
  • Registratie: Augustus 2014
  • Laatst online: 07-07 21:44
Bedankt voor jullie reacties.
Ten eerste ik ben vergeten te melden dat ik er ook wireguard (wg) op wil draaien. (Dat gebruik ik momenteel het meest.)
Verder denk ik inderdaad dat ik twee vps's neem. 1 voor de websites in docker met nginx en 1 voor de persoonlijke doeleinden.
Naast dat ik een persoonlijke wg draai die constant aan is heb ik ook 1 die ik gebruik om in te kunnen loggen op Linux pc's die ik van updates voorzie.
Ik denk dat ik deze wg het beste kan draaien bij de websites op en met iptables de wg cliënten te blokkeren om toegang te krijgen op de vps. Niet dat ze SSH toegang krijgen, maar toch...

Acties:
  • 0 Henk 'm!

  • Loyal Chip
  • Registratie: Augustus 2014
  • Laatst online: 07-07 21:44
Ik heb een vps via contabo genomen en ben dus bezig om hem te harden. Heb verschillende handleidingen gelezen en gebruikt om hem veiliger te maken.
Maar ik zou graag iptables willen blijven gebruiken IPV ufw. Is er een goede uitleg over hoe ik iptables gebruik en kan ik via iptables alle porten sluiten behalve voor SSH (2222) wireguard (2223) http (80) en https (443).

PS port nummers zijn fictief behalve voor http en https.

Acties:
  • +2 Henk 'm!

  • .Kaas
  • Registratie: Juni 2008
  • Laatst online: 10-04 22:03
Er zijn genoeg handleidingen te vinden over hoe je iptables gebruikt. Als je van UFW naar iptables wilt switchen hoef je geloof ik enkel de UFW service uit te schakelen en de chains/rules te flushen.

Vervolgens is het een kwestie van rules in de chains zetten (standaard heb je input, output en forward chains). De regels worden van boven naar onder uitgevoerd door de firewall, in die volgorde. Onderaan de chain zet je dan een regel met als actie REJECT of DROP, om al het overige verkeer te blokkeren. Let op dat je jezelf niet buiten sluit :)

https://www.howtogeek.com...ables-the-linux-firewall/

Acties:
  • 0 Henk 'm!

  • BaZnGaNL
  • Registratie: Juni 2011
  • Laatst online: 21:35
Goedenavond,

Ook hier sinds net de Contabo VPS M SSD aangeschaft.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
-------------------------------------------------
 nench.sh v2019.07.20 -- https://git.io/nench.sh
 benchmark timestamp:    2021-08-05 17:35:57 UTC
-------------------------------------------------

Processor:    AMD EPYC 7282 16-Core Processor
CPU cores:    6
Frequency:    2799.998 MHz
RAM:          15Gi
Swap:         -
Kernel:       Linux 4.18.0-305.10.2.el8_4.x86_64 x86_64

Disks:
sda    400G  HDD

CPU: SHA256-hashing 500 MB
    0.658 seconds
CPU: bzip2-compressing 500 MB
    CPU: AES-encrypting 500 MB
    1.008 seconds

ioping: seek rate
    min/avg/max/mdev = 28.6 us / 66.8 us / 9.03 ms / 72.2 us
ioping: sequential read speed
    generated 28.4 k requests in 5.00 s, 6.94 GiB, 5.69 k iops, 1.39 GiB/s

dd: sequential write speed
    1st run:    166.89 MiB/s
    2nd run:    101.09 MiB/s
    3rd run:    101.09 MiB/s
    average:    123.02 MiB/s

IPv4 speedtests
    your IPv4:    207.180.235.xxxx

    Cachefly CDN:         44.58 MiB/s
    Leaseweb (NL):        3.17 MiB/s
    Softlayer DAL (US):   1.59 MiB/s
    Online.net (FR):      4.16 MiB/s
    OVH BHS (CA):         0.05 MiB/s

No IPv6 connectivity detected
-------------------------------------------------


Zojuist de Calibre Server opgezet, en werkend gekregen, echter wanneer je naar de link toe gaat, dan zie je meteen de hele bibliotheek zonder dat je een username/wachtwoord moet invoeren.
Weet iemand hoe ik dit kan instellen?

Jewel 4 Kids voor leuke haarknipjes voor baby's & kinderen, Chunks en de nieuwste rage van Loom Bands!


Acties:
  • +1 Henk 'm!

  • Terrestrial
  • Registratie: Oktober 2001
  • Laatst online: 19-01 22:29
Mijn advies is om OVH en Hetzner toch wel te mijden, die vragen meteen om legitimatie als je een VPS hebt aangeschaft en betaald, en vermelden dit niet op hun site. En zo zijn er nog een paar clubs.

Gelukkig leveren de meeste gewoon wat ze adverteren.

Acties:
  • +1 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 00:34

AW_Bos

Liefhebber van nostalgie... 🕰️

Terrestrial schreef op vrijdag 6 augustus 2021 @ 01:00:
Mijn advies is om OVH en Hetzner toch wel te mijden, die vragen meteen om legitimatie als je een VPS hebt aangeschaft en betaald, en vermelden dit niet op hun site. En zo zijn er nog een paar clubs.

Gelukkig leveren de meeste gewoon wat ze adverteren.
En wat is het probleem daarvan? Gewoon even de onnodige gegevens wegstrepen zodat ze enkel zien dat jij het bent, en bij voorkeur even met transparante stift in de foto-editor erop zetten dat het bedoeld is voor OVH.

Ik kan mij wel indenken dat ze hierom vragen omdat er vanwege de goedkope kosten veel misbruik van hun diensten gemaakt wordt.

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • +1 Henk 'm!

  • Terrestrial
  • Registratie: Oktober 2001
  • Laatst online: 19-01 22:29
AW_Bos schreef op vrijdag 6 augustus 2021 @ 01:04:
[...]

En wat is het probleem daarvan? Gewoon even de onnodige gegevens wegstrepen zodat ze enkel zien dat jij het bent, en bij voorkeur even met transparante stift in de foto-editor erop zetten dat het bedoeld is voor OVH.

Ik kan mij wel indenken dat ze hierom vragen omdat er vanwege de goedkope kosten veel misbruik van hun diensten gemaakt wordt.
Nou eerlijk gezegd ik niet, en ik ben ook niet van plan dit soort prive gegevens af te geven. Er zijn 1001 redenen te bedenken waarom je dit niet wilt. Genoeg andere hosters die er geen probleem van maken, schijnbaar gaat het misbruik argument daar niet op.

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 00:34

AW_Bos

Liefhebber van nostalgie... 🕰️

Terrestrial schreef op vrijdag 6 augustus 2021 @ 13:13:
[...]


Nou eerlijk gezegd ik niet, en ik ben ook niet van plan dit soort prive gegevens af te geven. Er zijn 1001 redenen te bedenken waarom je dit niet wilt. Genoeg andere hosters die er geen probleem van maken, schijnbaar gaat het misbruik argument daar niet op.
Tja, dat is jouw keuze...
Maar menig hostingbedrijf of bedrijf waar je een dienst afneemt vraagt gewoon je persoonlijke gegevens, vanwege het bekende factuurtje. Of noem jij je dan Jan Janssen?

Een ID-kaart/paspoort met weggestreepte nummers is in mijn ogen niets meer dan een plastic kaartje met je naam erop.

[ Voor 11% gewijzigd door AW_Bos op 06-08-2021 13:21 ]

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • +1 Henk 'm!

  • Terrestrial
  • Registratie: Oktober 2001
  • Laatst online: 19-01 22:29
AW_Bos schreef op vrijdag 6 augustus 2021 @ 13:19:
[...]

Tja, dat is jouw keuze...
Maar menig hostingbedrijf of bedrijf waar je een dienst afneemt vraagt gewoon je persoonlijke gegevens, vanwege het bekende factuurtje. Of noem jij je dan Jan Janssen?

Een ID-kaart/paspoort met weggestreepte nummers is in mijn ogen niets meer dan een plastic kaartje met je naam erop.
Wacht maar tot jij iets torrent op jou vps en zo'n buitenlandse partij jou identiteit blijkt te hebben doorgegeven aan 1 of andere auteursrechten club of er wordt iets gehackt en jij krijgt de schuld. Wetten kunnen heel anders zijn daar.

Ik heb al heel wat vpsjes gehad over heel europa en zodra een club mij om legitimatie vraagt (gebeurt bijna nooit) kunnen ze meteen opdonderen. Zolang ze betaald krijgen en ze geen last ondervinden moeten ze niet zeuren en blij zijn met je als klant.!

Acties:
  • +1 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 00:34

AW_Bos

Liefhebber van nostalgie... 🕰️

Terrestrial schreef op vrijdag 6 augustus 2021 @ 13:29:
[...]


Wacht maar tot jij iets torrent op jou vps en zo'n buitenlandse partij jou identiteit blijkt te hebben doorgegeven aan 1 of andere auteursrechten club of er wordt iets gehackt en jij krijgt de schuld. Wetten kunnen heel anders zijn daar.

Ik heb al heel wat vpsjes gehad over heel europa en zodra een club mij om legitimatie vraagt (gebeurt bijna nooit) kunnen ze meteen opdonderen. Zolang ze betaald krijgen en ze geen last ondervinden moeten ze niet zeuren en blij zijn met je als klant.!
gelukkig doe ik niks met gehostte torrents, wat altijd 'op glad ijs begeven' is.
Dus jij zegt dan vrolijk dat je als klant Pietje Puk heet, wat ze op de factuur zetten? Ook een factuur heeft een naam van de geadresseerde, hé. En ook die kunnen ze doorgeven aan een partij.

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • +1 Henk 'm!

  • CyberJack
  • Registratie: Augustus 2002
  • Laatst online: 06-07 12:22
BaZnGaNL schreef op donderdag 5 augustus 2021 @ 19:39:
Zojuist de Calibre Server opgezet, en werkend gekregen, echter wanneer je naar de link toe gaat, dan zie je meteen de hele bibliotheek zonder dat je een username/wachtwoord moet invoeren.
Weet iemand hoe ik dit kan instellen?
Geen ervaring mee, maar volgens de handleiding moet je "--auth-mode" gebruiken om de mode te bepalen en "--enable-auth" om authenticatie aan te zetten. tijdens het starten van de server. Ook moet je blijbaar een sqlite database hebben met gebruikers.

--auth-mode
Choose the type of authentication used. Set the HTTP authentication mode used by the server. Set to "basic" if you are putting this server behind an SSL proxy. Otherwise, leave it as "auto", which will use "basic" if SSL is configured otherwise it will use "digest".

--enable-auth
Password based authentication to access the server. Normally, the server is unrestricted, allowing anyone to access it. You can restrict access to predefined users with this option. By default, this option is disabled.

--userdb
Path to the user database to use for authentication. The database is a SQLite file. To create it use --manage-users. You can read more about managing users at: https://manual.calibre-eb...rom-the-command-line-only

https://bottenberg.dev


Acties:
  • 0 Henk 'm!

  • Loyal Chip
  • Registratie: Augustus 2014
  • Laatst online: 07-07 21:44
Goedenavond iedereen,
Ik vraag mij af hoe jullie je vps hebben geïnstalleerd/ ingericht, waarom je hier voor hebt gekozen en waarvoor je hem dan gebruikt.
Ik zou graag wat ervaringen willen horen. Ik heb een tijdje terug een vps bij contabo gekocht en deze heb ik bij mijn wetens beveiligd zo goed als ik kan.
Nu wil ik hem gaan gebruiken om websites op te laten draaien 3 tot 4 static sites en 1 tot 2 joomla of wordpress wepsites. Om dit te kunnen bewerkstellen heb je nogal wat opties.
  • rechtstreeks instaleren Verschillende mappen aanmaken voor verschillende domeinnamen
  • docker elke website in een eigen docker (statics in een nginx docker)
  • kubernetes hier ben ik nog niet mee bekend, maar de documentaties zijn weer groot
Ook heb je keuze uit apache en nginx (mijn voorkeur gaat uit naar nginx, want deze gebruik ik nu ook al)

De keuzes die je kunt maken...
Vandaar dat ik jullie ervaringen zou willen weten en waarom je daar nu voor hebt gekozen.

Acties:
  • 0 Henk 'm!

  • Lethalis
  • Registratie: April 2002
  • Niet online
Wat vinden jullie eigenlijk van Amazon Lightsail?

Ik ben nog aan het oriënteren. Lastig vind ik vaak dat een VPS vrij kostbaar wordt, zodra je wat meer RAM nodig hebt.

Transip heb ik eens getest, goede ervaringen mee maar prijzig zodra je meer wil dan het absolute minimum.

Meer dan een tientje per maand kan ik eigenlijk niet verantwoorden t.o.v. dingen thuis draaien op een oude Mac Mini (core i5, 8GB RAM, 500GB SSD). Verbruik is ook maar 10W. Dit zou ook een NUC kunnen zijn voor het vergelijk (apparatuur is toch over en ervan uitgaande dat het 5 jaar meegaat).

En ik heb sowieso glasvezel thuis. Backups gaan naar Google Drive en lokale USB drives.

Wat heeft jullie doen besluiten toch een VPS te kiezen voor privégebruik? Het zou gaan om mijn eigen website, en vooral een development playground (git server, databases, log server, etc).

Ik denk er ook over na om alleen de website te doen op een minimale VPS en de rest thuis te laten (en dan zou een kleine Lightsail instantie een oplossing zijn).

PS
Contabo ken ik verder nog niet. Lijkt wel meer specs voor het geld te geven.

[ Voor 13% gewijzigd door Lethalis op 14-08-2021 09:00 ]

Ask yourself if you are happy and then you cease to be.


Acties:
  • 0 Henk 'm!

  • Lethalis
  • Registratie: April 2002
  • Niet online
Loyal Chip schreef op woensdag 11 augustus 2021 @ 22:41:
Om dit te kunnen bewerkstellen heb je nogal wat opties.
  • rechtstreeks instaleren Verschillende mappen aanmaken voor verschillende domeinnamen
  • docker elke website in een eigen docker (statics in een nginx docker)
  • kubernetes hier ben ik nog niet mee bekend, maar de documentaties zijn weer groot
Ook heb je keuze uit apache en nginx (mijn voorkeur gaat uit naar nginx, want deze gebruik ik nu ook al)
Ik zou Docker gebruiken, zodat de boel iig een beetje afgeschermd is. Kubernetes heb ik geen ervaring mee, docker-compose doet alles wat ik nodig heb :)

Ask yourself if you are happy and then you cease to be.


Acties:
  • +1 Henk 'm!

  • RobertMe
  • Registratie: Maart 2009
  • Laatst online: 23:00
Lethalis schreef op zaterdag 14 augustus 2021 @ 08:22:
Wat vinden jullie eigenlijk van Amazon Lightsail?

Ik ben nog aan het oriënteren. Lastig vind ik vaak dat een VPS vrij kostbaar wordt, zodra je wat meer RAM nodig hebt.

Transip heb ik eens getest, goede ervaringen mee maar prijzig zodra je meer wil dan het absolute minimum.

Meer dan een tientje per maand kan ik eigenlijk niet verantwoorden t.o.v. dingen thuis draaien op een oude Mac Mini (core i5, 8GB RAM, 500GB SSD). Verbruik is ook maar 10W. Dit zou ook een NUC kunnen zijn voor het vergelijk (apparatuur is toch over en ervan uitgaande dat het 5 jaar meegaat).

En ik heb sowieso glasvezel thuis. Backups gaan naar Google Drive en lokale USB drives.

Wat heeft jullie doen besluiten toch een VPS te kiezen voor privégebruik? Het zou gaan om mijn eigen website, en vooral een development playground (git server, databases, log server, etc).

Ik denk er ook over na om alleen de website te doen op een minimale VPS en de rest thuis te laten (en dan zou een kleine Lightsail instantie een oplossing zijn).

PS
Contabo ken ik verder nog niet. Lijkt wel meer specs voor het geld te geven.
Wat binnenshuis kan draaien heb ik ook binnenshuis draaien. Wat publiekelijk moet zijn of overal bereikbaar staat op een Contabo VPS. Dus bv website, password manager, caldav/carddav draait op VPS. Maar Home Assistant met alle aanverwanten, netwerk beheerder software, backup/synchronisatie, ... draait allemaal op een zelfbouw thuisserver ondanks dat het meeste daarvan ook buitenshuis kan.

Website hosten binnenshuis lijkt mij sowieso niet handig, want thuis zit je normaliter al met een dynamisch IP adres. Veranderd bij Ziggo niet vaak, maar toevallig is het bij mij vorig jaar ineens veranderd. En dan 's morgens vroeg afvragen waarom een aantal dingen niet werken...

Acties:
  • +3 Henk 'm!

  • CyberJack
  • Registratie: Augustus 2002
  • Laatst online: 06-07 12:22
Ik heb laatst nog een tool/site gevonden voor het testen en hardenen van je ssh configuratie: https://www.ssh-audit.com

Draaien was makkelijk (gewoon vanuit een docker container) en hij laat een overzicht zien van ciphers en geeft hij suggesties welke je uit moet zetten.
code:
1
docker run -it --rm positronsecurity/ssh-audit <host or ip> (-p port)

Het bleek dat ik toch nog wat te veel oude cipers ondersteunde. Vervolgens heb ik de hardening guide gevolgd. Op zich voldoende, maar ik ben toch een stapje verder gegaan en heb zelfs RSA uitzet. Ik heb nu alleen nog maar toegang met ed25519 keys.

Voor arch linux hebben ze geen guide, maar een combinatie tussen Ubuntu 20.04 en 18.04 voldeed prima.

https://bottenberg.dev


Acties:
  • +1 Henk 'm!

  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 08-07 08:16

jurroen

Security en privacy geek

Loyal Chip schreef op woensdag 11 augustus 2021 @ 22:41:
Ik vraag mij af hoe jullie je vps hebben geïnstalleerd/ ingericht, waarom je hier voor hebt gekozen en waarvoor je hem dan gebruikt.
Hoe ik mijn VPS'en ingericht heb is niet geheel relevant voor jouw vraag :) Krijg je ervoor betaald of is het hobbymatig? Dat maakt mijn inziens wel een verschil in het inrichten ervan; hobbymatig heb je in mijn ogen wat meer flexibiliteit om het te doen zoals je wilt, terwijl je vanuit een zakelijk perspectief het misschien net wat anders wilt doen.

In de algemene zin:
  • WordPress en Joomla zijn twee verschillende systemen, met net wat andere eisen. Een beetje afhankelijk van de verdere use-case zou je dit technisch gezien op dezelfde stack kunnen uitvoeren, maar is een gescheiden stack wel aan te bevelen. Misschien zelfs door middel van meerdere VPS'en.
  • Richt het in op een manier die voor jou goed werkt (en ook voldoet aan alle eisen), zodat je het meest zelfredzaam bent mocht er een keer nood zijn. Je wilt niet "k8s want leuk leren" met sites waarvan je (enigszins) een uptime hoog wilt houden.
  • In het beste scenaro draait elke site in een eigen, afgescheiden omgeving. Stel: een aanvaller weet toegang te verschaffen tot een WordPress website (via een lekke plugin bijvoorbeeld), wil je niet dat de aanvaller makkelijk kan overhoppen naar andere sites, of zelfs volledige toegang heeft tot je VPS.
  • Voer regelmatig onderhoud uit; het doorvoeren van updates (webapplicatie, maar ook de webserver en onderliggende OS), lees logs door en scan idealiter ook op kwetsbaarheden.
  • Schrijf documentatie voor jezelf; hoe heb je het ingericht, waarom heb je het zo ingericht, maar ook commando's voor het reguliere onderhoud.
Qua webserver zou ik persoonlijk nginx aanraden. De enige reden om Apache httpd nog te gebruiken is als je klanten hebt die volledige compatibiliteit met htaccess vereisen zonder die configuratieregels om te moeten catten. Static, WordPress en Joomla kun je zonder problemen hosten op nginx.

Succes ermee!

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


Acties:
  • 0 Henk 'm!

  • Loyal Chip
  • Registratie: Augustus 2014
  • Laatst online: 07-07 21:44
jurroen schreef op maandag 16 augustus 2021 @ 17:44:
[...]


Hoe ik mijn VPS'en ingericht heb is niet geheel relevant voor jouw vraag :) Krijg je ervoor betaald of is het hobbymatig? Dat maakt mijn inziens wel een verschil in het inrichten ervan; hobbymatig heb je in mijn ogen wat meer flexibiliteit om het te doen zoals je wilt, terwijl je vanuit een zakelijk perspectief het misschien net wat anders wilt doen.

In de algemene zin:
  • WordPress en Joomla zijn twee verschillende systemen, met net wat andere eisen. Een beetje afhankelijk van de verdere use-case zou je dit technisch gezien op dezelfde stack kunnen uitvoeren, maar is een gescheiden stack wel aan te bevelen. Misschien zelfs door middel van meerdere VPS'en.
  • Richt het in op een manier die voor jou goed werkt (en ook voldoet aan alle eisen), zodat je het meest zelfredzaam bent mocht er een keer nood zijn. Je wilt niet "k8s want leuk leren" met sites waarvan je (enigszins) een uptime hoog wilt houden.
  • In het beste scenaro draait elke site in een eigen, afgescheiden omgeving. Stel: een aanvaller weet toegang te verschaffen tot een WordPress website (via een lekke plugin bijvoorbeeld), wil je niet dat de aanvaller makkelijk kan overhoppen naar andere sites, of zelfs volledige toegang heeft tot je VPS.
  • Voer regelmatig onderhoud uit; het doorvoeren van updates (webapplicatie, maar ook de webserver en onderliggende OS), lees logs door en scan idealiter ook op kwetsbaarheden.
  • Schrijf documentatie voor jezelf; hoe heb je het ingericht, waarom heb je het zo ingericht, maar ook commando's voor het reguliere onderhoud.
Qua webserver zou ik persoonlijk nginx aanraden. De enige reden om Apache httpd nog te gebruiken is als je klanten hebt die volledige compatibiliteit met htaccess vereisen zonder die configuratieregels om te moeten catten. Static, WordPress en Joomla kun je zonder problemen hosten op nginx.

Succes ermee!
Bedank voor je reactie.
K8s is inderdaad een leer proces, maar dat is normaal als iets nieuw is voor iemand. Een handleiding is snel gelezen en proef draaien kan nu nog ;)

Als ik moet kiezen wat mij handig lijkt dan is alles in docker te plaatsen. Is het toch een beetje van elkaar gescheiden. En weet redelijk mijn weg met de juiste documentatie.
Verder zijn het wel een paar zakelijke websites (momenteel 3 stuks) met een paar privé (2 stuks). Is er voor de zakelijk kant ook nog dingen waar ik om moet denken? Leek me handig om dit ook in een docker te doen. Ze weten dat we over gaan naar een vps en draai eerst proef met de twee prive websites.

Hoe ik er nu overdenk is dat alle websites afzonderlijk in een docker komt en kan dan makkelijk groter en kleiner worden en kan ze dan makkelijk verhuizen.

Acties:
  • 0 Henk 'm!

  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 08-07 08:16

jurroen

Security en privacy geek

Loyal Chip schreef op maandag 16 augustus 2021 @ 18:34:
[...]

Als ik moet kiezen wat mij handig lijkt dan is alles in docker te plaatsen. Is het toch een beetje van elkaar gescheiden. En weet redelijk mijn weg met de juiste documentatie.
Verder zijn het wel een paar zakelijke websites (momenteel 3 stuks) met een paar privé (2 stuks). Is er voor de zakelijk kant ook nog dingen waar ik om moet denken? Leek me handig om dit ook in een docker te doen. Ze weten dat we over gaan naar een vps en draai eerst proef met de twee prive websites.

Hoe ik er nu overdenk is dat alle websites afzonderlijk in een docker komt en kan dan makkelijk groter en kleiner worden en kan ze dan makkelijk verhuizen.
Containerization heeft zeker voordelen - maar het voegt ook complexiteit toe. Persoonlijk zie ik niet heel erg in wat het in dit scenario toevoegt qua schaalbaarheid. WordPress en Joomla zijn wat bestanden en een database. Verhuizen naar een server met meer resources (zoals opslag) is mijn inziens makkelijker te doen zónder Docker dan mét (database dumpen, rsyncen, importeren en klaar).

Het geeft echter wel een stukje scheiding en maakt het wat makkelijker om met een net wat andere stack verschillende webapps (...met verschillende behoeftes) op dezelfde server te draaien.

Vooral: bezint eer ge begint.

Echt veel inhoudelijker kan ik het niet maken, omdat daarvoor context mist; gaat het zowel WP als Joomla zijn of een van de twee? Hoe groot is de site qua content, qua traffic/bezoekers? Wat heb je al gedaan om de boel dicht te timmeren? Ben jij de enige met toegang tot de VPS of dienen anderen ook toegang te hebben? Enfin, you get the idea :)

Oh enne, andere tip: zorg voor een regelmatige backup helemaal los van de IaaS aanbieder. Je bent zeker niet de eerste - en helaas ook niet de laatste, die zichzelf in de voet schiet daarmee.

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


Acties:
  • +1 Henk 'm!

  • Nomisma
  • Registratie: Augustus 2021
  • Laatst online: 20-08-2021
AW_Bos schreef op vrijdag 6 augustus 2021 @ 13:19:
[...]

Tja, dat is jouw keuze...
Maar menig hostingbedrijf of bedrijf waar je een dienst afneemt vraagt gewoon je persoonlijke gegevens, vanwege het bekende factuurtje. Of noem jij je dan Jan Janssen?

Een ID-kaart/paspoort met weggestreepte nummers is in mijn ogen niets meer dan een plastic kaartje met je naam erop.
Ik heb beide wel gedaan. Dus zowel servers met crypto en naam 'John Doe' besteld en servers onder mijn echte naam. Beide echt niets raars aan. :)
Ander onderwerp:
Hier de nench en yabs van mijn DigitalOcean AMD Epyc CPU slot ($6/mo). :)

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
-------------------------------------------------
 nench.sh v2019.07.20 -- https://git.io/nench.sh
 benchmark timestamp:    2021-08-17 15:28:33 UTC
-------------------------------------------------

Processor:    DO-Premium-AMD
CPU cores:    1
Frequency:    1999.996 MHz
RAM:          989Mi
bash: line 156: swapon: command not found
Swap:         -
Kernel:       Linux 4.19.0-17-cloud-amd64 x86_64

Disks:
vda     25G  HDD
vdb    466K  HDD

CPU: SHA256-hashing 500 MB
    2.987 seconds
CPU: bzip2-compressing 500 MB
    5.789 seconds
CPU: AES-encrypting 500 MB
    1.284 seconds

ioping: seek rate
    min/avg/max/mdev = 43.1 us / 177.0 us / 3.09 ms / 102.8 us
ioping: sequential read speed
    generated 11.8 k requests in 5.00 s, 2.89 GiB, 2.37 k iops, 591.4 MiB/s

dd: sequential write speed
    1st run:    795.36 MiB/s
    2nd run:    1144.41 MiB/s
    3rd run:    1049.04 MiB/s
    average:    996.27 MiB/s

IPv4 speedtests
    your IPv4:    xxx.xxx.xxx.xxx

    Cachefly CDN:         45.50 MiB/s
    Leaseweb (NL):        186.99 MiB/s
    Softlayer DAL (US):   10.58 MiB/s
    Online.net (FR):      170.00 MiB/s
    OVH BHS (CA):         25.66 MiB/s

No IPv6 connectivity detected
-------------------------------------------------

-------------------------------------------------
 nench.sh v2019.07.20 -- https://git.io/nench.sh
 benchmark timestamp:    2021-08-17 15:29:16 UTC
-------------------------------------------------

Processor:    DO-Premium-AMD
CPU cores:    1
Frequency:    1999.996 MHz
RAM:          989Mi
bash: line 156: swapon: command not found
Swap:         -
Kernel:       Linux 4.19.0-17-cloud-amd64 x86_64

Disks:
vda     25G  HDD
vdb    466K  HDD

CPU: SHA256-hashing 500 MB
    3.056 seconds
CPU: bzip2-compressing 500 MB
    5.999 seconds
CPU: AES-encrypting 500 MB
    1.292 seconds

ioping: seek rate
    min/avg/max/mdev = 44.5 us / 176.4 us / 3.22 ms / 101.1 us
ioping: sequential read speed
    generated 11.2 k requests in 5.00 s, 2.73 GiB, 2.24 k iops, 559.6 MiB/s

dd: sequential write speed
    1st run:    1144.41 MiB/s
    2nd run:    1144.41 MiB/s
    3rd run:    1239.78 MiB/s
    average:    1176.20 MiB/s

IPv4 speedtests
    your IPv4:    xxx.xxx.xxx.xxx

    Cachefly CDN:         45.45 MiB/s
    Leaseweb (NL):        185.54 MiB/s
    Softlayer DAL (US):   11.30 MiB/s
    Online.net (FR):      139.63 MiB/s
    OVH BHS (CA):         27.43 MiB/s

No IPv6 connectivity detected
-------------------------------------------------


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
# ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## #
#              Yet-Another-Bench-Script              #
#                     v2021-06-05                    #
# https://github.com/masonr/yet-another-bench-script #
# ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## #

Tue Aug 17 15:33:37 UTC 2021

Basic System Information:
---------------------------------
Processor  : DO-Premium-AMD
CPU cores  : 1 @ 1999.996 MHz
AES-NI     : ✔ Enabled
VM-x/AMD-V : ✔ Enabled
RAM        : 989.9 MiB
Swap       : 0.0 KiB
Disk       : 24.6 GiB

fio Disk Speed Tests (Mixed R/W 50/50):
---------------------------------
Block Size | 4k            (IOPS) | 64k           (IOPS)
  ------   | ---            ----  | ----           ---- 
Read       | 162.12 MB/s  (40.5k) | 815.77 MB/s  (12.7k)
Write      | 162.55 MB/s  (40.6k) | 820.06 MB/s  (12.8k)
Total      | 324.68 MB/s  (81.1k) | 1.63 GB/s    (25.5k)
           |                      |                     
Block Size | 512k          (IOPS) | 1m            (IOPS)
  ------   | ---            ----  | ----           ---- 
Read       | 1.23 GB/s     (2.4k) | 1.21 GB/s     (1.1k)
Write      | 1.29 GB/s     (2.5k) | 1.29 GB/s     (1.2k)
Total      | 2.53 GB/s     (4.9k) | 2.51 GB/s     (2.4k)

iperf3 Network Speed Tests (IPv4):
---------------------------------
Provider        | Location (Link)           | Send Speed      | Recv Speed     
                |                           |                 |                
Clouvider       | London, UK (10G)          | 2.00 Gbits/sec  | 8.33 Gbits/sec 
Online.net      | Paris, FR (10G)           | 1.99 Gbits/sec  | 5.44 Gbits/sec 
WorldStream     | The Netherlands (10G)     | 2.01 Gbits/sec  | 14.4 Gbits/sec 
Biznet          | Jakarta, Indonesia (1G)   | 326 Mbits/sec   | 56.2 Mbits/sec 
Clouvider       | NYC, NY, US (10G)         | 1.40 Gbits/sec  | 2.23 Gbits/sec 
Velocity Online | Tallahassee, FL, US (10G) | 992 Mbits/sec   | 1.64 Gbits/sec 
Clouvider       | Los Angeles, CA, US (10G) | 1.15 Gbits/sec  | 1.15 Gbits/sec 
Iveloz Telecom  | Sao Paulo, BR (2G)        | 128 Mbits/sec   | 683 Mbits/sec  

Geekbench 5 Benchmark Test:
---------------------------------
Test            | Value                         
                |                               
Single Core     | 771                           
Multi Core      | 770                           
Full Test       | https://browser.geekbench.com/v5/cpu/9367523

Acties:
  • +1 Henk 'm!

  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 08-07 08:16

jurroen

Security en privacy geek

Nomisma schreef op dinsdag 17 augustus 2021 @ 19:26:
[...]

Hier de nench en yabs van mijn DigitalOcean AMD Epyc CPU slot ($6/mo). :)
Damn dat is wel een erg aantrekkelijke 'bang for your buck'. Kijkende naar de iperf resultaten, is je Droplet locatie Amsterdam?

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


Acties:
  • +1 Henk 'm!

  • Nomisma
  • Registratie: Augustus 2021
  • Laatst online: 20-08-2021
jurroen schreef op dinsdag 17 augustus 2021 @ 20:04:
[...]


Damn dat is wel een erg aantrekkelijke 'bang for your buck'. Kijkende naar de iperf resultaten, is je Droplet locatie Amsterdam?
Ja, ik heb voor Amsterdam gekozen inderdaad. :)

Acties:
  • 0 Henk 'm!

  • Nomisma
  • Registratie: Augustus 2021
  • Laatst online: 20-08-2021
Interessante nieuwe mail van Contabo:
Dear X,

We have just launched a massive upgrade to our High-Performance VPS series. From now on, newly ordered VPS will be equipped with super-fast Gen 4 NVMe drives, offering you 10x more speed at the same price. At the same time, we are introducing the possibility to configure VPS storage to your needs. Regardless if you need fast storage, large storage or even both, we’ve got you covered. No matter where you or your customers are, our NVMe VPS are available in all Regions across the globe, offering you the best connectivity.
https://contabo.com/blog/...ance-vps-with-nvme-drives

Als je deze NVME SSDs wil gaat je algehele opslag dus wel flink naar beneden, en is Contabo wat meer te vergelijken met concurrenten qua aanbod. Hoewel het aanbod qua RAM nog steeds fenomenaal is. :)

Acties:
  • 0 Henk 'm!

  • BaZnGaNL
  • Registratie: Juni 2011
  • Laatst online: 21:35
Goedenavond,

Iemand een idee hoe ik een SSL certificaat (Let's Encrypt) kan installeren op een VPS van Contabo?
Zie namelijk dat je dit nodig hebt als je Bitwarden wilt gaan gebruiken. (https://hub.docker.com/r/bitwarden/setup)

Of is er een ander soort gelijke app die zonder SSL kan?

Of is er als enige optie om een SSL bij Contabo aan te schaffen á € 74,99?

Jewel 4 Kids voor leuke haarknipjes voor baby's & kinderen, Chunks en de nieuwste rage van Loom Bands!


Acties:
  • 0 Henk 'm!

  • Bastien
  • Registratie: Augustus 2001
  • Niet online

Bastien

Probleemeigenaar

BaZnGaNL schreef op vrijdag 27 augustus 2021 @ 19:55:
Goedenavond,

Iemand een idee hoe ik een SSL certificaat (Let's Encrypt) kan installeren op een VPS van Contabo?
Zie namelijk dat je dit nodig hebt als je Bitwarden wilt gaan gebruiken. (https://hub.docker.com/r/bitwarden/setup)

Of is er een ander soort gelijke app die zonder SSL kan?

Of is er als enige optie om een SSL bij Contabo aan te schaffen á € 74,99?
Zie https://contabo.com/blog/lets-encrypt/

Denk dat Certbot een goede optie is.

Zolang er mensen zijn zal de wereld nooit duurzaam worden.
Zijn er wel genoeg kliffen op de wereld waar 8 miljard mensen zich als lemmingen vanaf kunnen storten?


Acties:
  • +2 Henk 'm!

  • CyberJack
  • Registratie: Augustus 2002
  • Laatst online: 06-07 12:22
BaZnGaNL schreef op vrijdag 27 augustus 2021 @ 19:55:
Goedenavond,

Iemand een idee hoe ik een SSL certificaat (Let's Encrypt) kan installeren op een VPS van Contabo?
Zie namelijk dat je dit nodig hebt als je Bitwarden wilt gaan gebruiken. (https://hub.docker.com/r/bitwarden/setup)

Of is er een ander soort gelijke app die zonder SSL kan?
Gezien je toch al docker gebruikt voor het draaien van Bitwarden, zou ik zeker eens naar Traefik kijken. Dit is een reverse proxy die o.a. automatisch SSL certificaten voor je kan aanvragen.

Voordeel van een reverse proxy is dat je geen poorten hoeft te mappen en dat je meerdere services kan benaderen op basis van domein of subdomein. Zo draai ik zelf een aantal services (zoals Vaultwarden, Nextcloud e.d), en een paar statische sites. Allemaal in Docker met Traefik als reverse proxy en allemaal SSL van Let's Encrypt. Traefik is de enige container waar de poorten 80 en 443 voor open staan, de rest gebeurd onder water.

https://bottenberg.dev


Acties:
  • 0 Henk 'm!

  • fredbert
  • Registratie: Februari 2021
  • Laatst online: 29-11-2022
Goedemiddag all,

Ik heb tot nu toe alleen ervaring met shared hosting pakketten. Ik wil nu graag overstappen op een VPS. Alleen qua beveiliging/onderhoud heb ik daar nog niet tot weinig kennis over. Ik wil eerst beginnen met een klein pakketje om even te "klooien".

voordat ik hieraan begin heb ik enkele vragen aan de echte kenners:

1- Ik wil op de vps een aantal Wordpress websites hosten. Welke OS is daar het meest geschikt voor (icm Plesk)?
2- Welke OS is het meest onderhoudsvriendelijk?
3- Kan een server/OS alleen via sudo onderhouden worden/opdrachten uitvoeren of kan dat allemaal ook via de Plesk interface?
4- Hoe vaak per week/maand moeten er gemiddeld updates uitgevoerd worden?

Acties:
  • 0 Henk 'm!

  • Loyal Chip
  • Registratie: Augustus 2014
  • Laatst online: 07-07 21:44
Een echte kenner ben ik niet, maar ik kan je wel even op weg helpen.
fredbert schreef op maandag 6 september 2021 @ 17:16:
Goedemiddag all,

Ik heb tot nu toe alleen ervaring met shared hosting pakketten. Ik wil nu graag overstappen op een VPS. Alleen qua beveiliging/onderhoud heb ik daar nog niet tot weinig kennis over. Ik wil eerst beginnen met een klein pakketje om even te "klooien".

voordat ik hieraan begin heb ik enkele vragen aan de echte kenners:

1- Ik wil op de vps een aantal Wordpress websites hosten. Welke OS is daar het meest geschikt voor (icm Plesk)?
Hier begint dus eigenlijk al je keuze. Aangezien je aangeeft nog weinig van te weten van onderhoud zou ik een variant kiezen die je al een beetje kent. CentOS, Ubuntu, debian, etc. kunnen allemaal met gemak een Wordpress draaien. Dus de vraag is eerder welke distro ken je al. Heb je hier nog nooit mee gewerkt zou ik persoonlijk voor Ubuntu kiezen, maar misschien is dit wel om dat ik hier al veel mee werk.
2- Welke OS is het meest onderhoudsvriendelijk?
Dit kun je ook instellen zoals jij dit wilt. Over het algemeen gebruik ik Audi apt upgrade...
3- Kan een server/OS alleen via sudo onderhouden worden/opdrachten uitvoeren of kan dat allemaal ook via de Plesk interface?
Plesk ken ik alleen van naam je kunt ze even googlen of wachten op de volgende reactie. Webmin kan dit wel.
4- Hoe vaak per week/maand moeten er gemiddeld updates uitgevoerd worden?
Ik doe dit 1 maal per twee week of als ik hoor dat er een grote update is.

Hopelijk heb je er wat aan.

Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 20:49

3raser

⚜️ Premium member

fredbert schreef op maandag 6 september 2021 @ 17:16:
Goedemiddag all,

Ik heb tot nu toe alleen ervaring met shared hosting pakketten. Ik wil nu graag overstappen op een VPS. Alleen qua beveiliging/onderhoud heb ik daar nog niet tot weinig kennis over. Ik wil eerst beginnen met een klein pakketje om even te "klooien".
Waarom wil je over op een eigen VPS? Was je niet tevreden over shared hosting? Het scheelt je namelijk een hoop gedoe met het onderhouden van je eigen server. Vooral als je er (nog) weinig vanaf weet.
voordat ik hieraan begin heb ik enkele vragen aan de echte kenners:

1- Ik wil op de vps een aantal Wordpress websites hosten. Welke OS is daar het meest geschikt voor (icm Plesk)?
Je geeft zelf al aan dat je Plesk wilt draaien. Ik neem aan dat je daar een licentie voor hebt, of dat je een VPS huurt die Plesk voorgeïnstalleerd heeft. Indien dat laatste dan heb je waarschijnlijk ook geen keuze qua OS. De verhuurder van de VPS heeft Plesk dan al voor je geïnstalleerd op een door hen gekozen OS.
2- Welke OS is het meest onderhoudsvriendelijk?
Daar zit volgens mij niet zoveel verschil tussen. De een update via apt en de ander gebruikt yum. In beide gevallen is het een kwestie van 1 commando om alle software te updaten (voor zover er nieuwe versies zijn).
3- Kan een server/OS alleen via sudo onderhouden worden/opdrachten uitvoeren of kan dat allemaal ook via de Plesk interface?
Geen idee of dat via Plesk kan. Dat moet je aan Plesk vragen of even Googlen.
4- Hoe vaak per week/maand moeten er gemiddeld updates uitgevoerd worden?
Daar is geen regel voor. De een doet het dagelijks en de ander maandelijks. Als er sprake is van lekken die actief misbruikt worden kan ik alleen maar zeggen, update zo snel mogelijk. Ik update mijn servers meestal eens per week. Sommige laat ik zelfs automatisch updaten via een cronjob omdat dat gewoon makkelijk is.

Acties:
  • +1 Henk 'm!

  • fredbert
  • Registratie: Februari 2021
  • Laatst online: 29-11-2022
Waarom wil je over op een eigen VPS? Was je niet tevreden over shared hosting? Het scheelt je namelijk een hoop gedoe met het onderhouden van je eigen server. Vooral als je er (nog) weinig vanaf weet.

[Ja voornamelijk omdat ik vindt dat ik te beperkt wordt bij mijn huidige hosting. En omdat ik denk dat ik nog meer snelheid kan winnen op een vps. Is er anders een hostingbedrijf die je kunt aanraden die snelle shared hosting aanbieden?]

Je geeft zelf al aan dat je Plesk wilt draaien. Ik neem aan dat je daar een licentie voor hebt, of dat je een VPS huurt die Plesk voorgeïnstalleerd heeft. Indien dat laatste dan heb je waarschijnlijk ook geen keuze qua OS. De verhuurder van de VPS heeft Plesk dan al voor je geïnstalleerd op een door hen gekozen OS.

[Ik heb geen eigen licentie. Plesk kan ik bij verschillende aanbieders afnemen icm Ubunto of Cent]

Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 20:49

3raser

⚜️ Premium member

@fredbert Bij welke hostingprovider zit je nu?

Acties:
  • 0 Henk 'm!

  • fredbert
  • Registratie: Februari 2021
  • Laatst online: 29-11-2022
3raser schreef op woensdag 8 september 2021 @ 13:51:
@fredbert Bij welke hostingprovider zit je nu?
Bij Vimexx. Ik heb ook goede verhalen gehoord over Cloud86. Maar heb daar zelf nog geen ervaring mee.
Pagina: 1 ... 4 ... 6 Laatste