Vraag


Acties:
  • 0 Henk 'm!

  • jpaarhuis
  • Registratie: Januari 2005
  • Laatst online: 04-03-2024
Weten jullie of er een service in de markt is waarbij ik voor een specifieke poort meerdere reverse proxies kan afnemen? Ik zou graag <meerdere ip's>:6868 willen laten doorverwijzen naar andere poorten op een specifieke server.

Bijvoorbeeld:
10.10.10.1:6868 -> 12.34.56.78:9001
10.10.10.2:6868 -> 12.34.56.78:9002
10.10.10.3:6868 -> 12.34.56.78:9003
10.10.10.4:6868 -> 12.34.56.78:9004
10.10.10.5:6868 -> 12.34.56.78:9005

De publieke ip's mogen volledig random zijn, en ik ben niet geïnteresseerd in de andere poorten. Ik heb dus geen belang om volledige ip's te leasen/kopen.

Het is nogal een specifiek vraagstuk en ik vroeg me af of hier iets van een service voor is.

Computers are not intelligent, they just do what you say...

Beste antwoord (via jpaarhuis op 18-02-2020 23:48)


  • noskill
  • Registratie: April 2010
  • Laatst online: 12-09 10:42

noskill

1*1=2.

Zat ook te denken aan HAProxy oid, maar volgens mij is het afhankelijk van het protocol/dienst of het met hostnames om kan gaan?

Alle reacties


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Je bedoelt iets (simpels) in de trend van AFDS / ADC/ Netscaler functies maar dan 'gratis'?

[ Voor 5% gewijzigd door Will_M op 31-01-2020 22:18 ]

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!

  • Erik Jan
  • Registratie: Juni 1999
  • Niet online

Erik Jan

Langzaam en zeker

Klinkt alsof een DDoS Mitigation service je misschien kan helpen: https://www.cloudflare.com/products/cloudflare-spectrum/

In de gamehosting wereld bestaat het ook, dat zijn ook allemaal non-HTTP servers.

This can no longer be ignored.


Acties:
  • 0 Henk 'm!

  • Freeaqingme
  • Registratie: April 2006
  • Laatst online: 22:03
Wat is je use case?

No trees were harmed in creating this message. However, a large number of electrons were terribly inconvenienced.


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Gezien de vermelde 'high-ports' .... Wil ik 't niet eens weten :P

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • Freeaqingme
  • Registratie: April 2006
  • Laatst online: 22:03
Hmz, dan toch maar even poort 6868 opgezocht:
Backdoor.Darkmoon [Symantec-2005-081910-3934-99] (2005.08.18) - trojan that opens a backdoor on the compromised computer and has keylogging capabilities. Opens a backdoor and listens for remote commands on ports 6868/tcp and 7777/tcp.
bron

No trees were harmed in creating this message. However, a large number of electrons were terribly inconvenienced.


Acties:
  • 0 Henk 'm!

  • jpaarhuis
  • Registratie: Januari 2005
  • Laatst online: 04-03-2024
Lol, 6868 was maar een voorbeeld. De use-case is dat we een peering-netwerk willen opzetten die op 1 vaste poort fungeert waarbij we een flink aantal verschillende endpoints hebben om mee te testen. Het wordt een beetje een duur (en onhandelbaar) grapje om hier 20 servers voor op te tuigen. De communicatie is geen HTTP, maar een speciek TCP protocol.

Cloudflare Spectrum klinkt wel interessant, maar verwacht dat die ook wel een aardig prijskaartje heeft (volgens mij moet je ook enterprise user zijn). Zoiets is wel waar we naar op zoek zijn. Thanks!

Computers are not intelligent, they just do what you say...


Acties:
  • 0 Henk 'm!

  • noes
  • Registratie: Augustus 2006
  • Niet online

noes

gek op benzine.

jpaarhuis schreef op vrijdag 31 januari 2020 @ 22:45:
Lol, 6868 was maar een voorbeeld. De use-case is dat we een peering-netwerk willen opzetten die op 1 vaste poort fungeert waarbij we een flink aantal verschillende endpoints hebben om mee te testen. Het wordt een beetje een duur (en onhandelbaar) grapje om hier 20 servers voor op te tuigen. De communicatie is geen HTTP, maar een speciek TCP protocol.

Cloudflare Spectrum klinkt wel interessant, maar verwacht dat die ook wel een aardig prijskaartje heeft (volgens mij moet je ook enterprise user zijn). Zoiets is wel waar we naar op zoek zijn. Thanks!
20 servers hoeft niet duur te zijn, denk bijv aan de Amazon EC2 T3 nano servertjes. Zie bijv: https://aws.amazon.com/ec2/instance-types/

Je kan ook 1 server optuigen met 20 IPs natuurlijk, vooral als je voor je testdoeleinden binnen hetzelfde netwerk blijft. Of één op oudere server 20 virtuele servertjes inrichten.

K54/R1250RS | K48/K1600GT | E61/550i


Acties:
  • 0 Henk 'm!

  • jpaarhuis
  • Registratie: Januari 2005
  • Laatst online: 04-03-2024
noes schreef op vrijdag 31 januari 2020 @ 22:58:
[...]


20 servers hoeft niet duur te zijn, denk bijv aan de Amazon EC2 T3 nano servertjes. Zie bijv: https://aws.amazon.com/ec2/instance-types/

Je kan ook 1 server optuigen met 20 IPs natuurlijk, vooral als je voor je testdoeleinden binnen hetzelfde netwerk blijft. Of één op oudere server 20 virtuele servertjes inrichten.
Ja, dat zijn ook opties, maar hoopte eigenlijk dat hier een of andere service voor in de mark was. 1 server met 20 IP's zou dan beter zijn, maar het is zonde om volledige servers en ip's af te nemen wanneer we slechts 1 poort willen gebruiken.

Computers are not intelligent, they just do what you say...


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

jpaarhuis schreef op vrijdag 31 januari 2020 @ 23:02:
[...]


Ja, dat zijn ook opties, maar hoopte eigenlijk dat hier een of andere service voor in de mark was. 1 server met 20 IP's zou dan beter zijn, maar het is zonde om volledige servers en ip's af te nemen wanneer we slechts 1 poort willen gebruiken.
Heb je al ooit van NAT gehoord?

Boldly going forward, 'cause we can't find reverse


Acties:
  • +1 Henk 'm!

  • Freeaqingme
  • Registratie: April 2006
  • Laatst online: 22:03
Ik heb het idee dat er nog steeds heel veel context mist. Dat maakt het lastig gedegen advies te geven. 1 ip-adres kan je vaak al afnemen voor 0.75 - 2.5 euro / maand. Het is lastig winst maken als je dat als leverancier ook nog eens door 65535 gaat delen.

In je TS gaf je als voorbeeld:
Bijvoorbeeld:
10.10.10.1:6868 -> 12.34.56.78:9001
10.10.10.2:6868 -> 12.34.56.78:9002
10.10.10.3:6868 -> 12.34.56.78:9003
10.10.10.4:6868 -> 12.34.56.78:9004
10.10.10.5:6868 -> 12.34.56.78:9005
Kan je niet je applicatie zo verbouwen dat 'ie verschillende poorten kan gebruiken, of met wat handige iptables-rules aan de hand van het source adres intern de destination poort te rewriten?

Ander idee'tje, ga IPv6 gebruiken, en krijg bij 1 server al snel 2^(128-56) ip-adressen. Prijs per IP: Nihil

[ Voor 7% gewijzigd door Freeaqingme op 31-01-2020 23:11 ]

No trees were harmed in creating this message. However, a large number of electrons were terribly inconvenienced.


Acties:
  • 0 Henk 'm!

  • jpaarhuis
  • Registratie: Januari 2005
  • Laatst online: 04-03-2024
Freeaqingme schreef op vrijdag 31 januari 2020 @ 23:10:
Ik heb het idee dat er nog steeds heel veel context mist. Dat maakt het lastig gedegen advies te geven. 1 ip-adres kan je vaak al afnemen voor 0.75 - 2.5 euro / maand. Het is lastig winst maken als je dat als leverancier ook nog eens door 65535 gaat delen.

In je TS gaf je als voorbeeld:

[...]


Kan je niet je applicatie zo verbouwen dat 'ie verschillende poorten kan gebruiken, of met wat handige iptables-rules aan de hand van het source adres intern de destination poort te rewriten?

Ander idee'tje, ga IPv6 gebruiken, en krijg bij 1 server al snel 2^(128-56) ip-adressen. Prijs per IP: Nihil
wimmel_1 schreef op vrijdag 31 januari 2020 @ 23:05:
[...]


Heb je al ooit van NAT gehoord?
Het probleem zit er in dat we aansluiten op een peering-netwerk die verwacht wordt op een vast poort. Wij draaien meerdere nodes op een docker cluster, maar het peering-netwerk staat niet toe dat we dat op verschillende poorten doen. Dat is de reden dat we een mapping willen maken van 1 poort op meerdere ip's naar meerdere poorten op 1 ip.

Voor de volledigheid. Het gaat om een cryptocurrency netwerk die ook bepaalde services biedt (een DASH fork om precies te zijn). Deze dwingt een bepaalde poort af. Hopelijk maakt dit het wat concreter. Oja, ipv6 is niet toegestaan, dat zou namelijk ook een oplossing zijn geweest.

Computers are not intelligent, they just do what you say...


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

jpaarhuis schreef op vrijdag 31 januari 2020 @ 23:20:
[...]


[...]


Het probleem zit er in dat we aansluiten op een peering-netwerk die verwacht wordt op een vast poort. Wij draaien meerdere nodes op een docker cluster, maar het peering-netwerk staat niet toe dat we dat op verschillende poorten doen. Dat is de reden dat we een mapping willen maken van 1 poort op meerdere ip's naar meerdere poorten op 1 ip.

Voor de volledigheid. Het gaat om een cryptocurrency netwerk die ook bepaalde services biedt (een DASH fork om precies te zijn). Deze dwingt een bepaalde poort af. Hopelijk maakt dit het wat concreter. Oja, ipv6 is niet toegestaan, dat zou namelijk ook een oplossing zijn geweest.
Even kort door de bocht: Je wilt dingen doen welke je "Peering Partner" liever niet op zijn netwerk ziet én je bent niet bij machte om een eigen IP adres te regelen?

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • jpaarhuis
  • Registratie: Januari 2005
  • Laatst online: 04-03-2024
wimmel_1 schreef op vrijdag 31 januari 2020 @ 23:27:
[...]


Even kort door de bocht: Je wilt dingen doen welke je "Peering Partner" liever niet op zijn netwerk ziet én je bent niet bij machte om een eigen IP adres te regelen?
Waar heb je het over? Zie de uitleg in de vorige post. Het netwerk (een DASH fork) staat alleen een vaste poort toe. Wij draaien meerdere containers op een docker cluster die ontsloten zijn op 1 ip. Dat is het probleem simpelweg.

Computers are not intelligent, they just do what you say...


Acties:
  • 0 Henk 'm!

  • c-nan
  • Registratie: Juni 2008
  • Laatst online: 22:51
Hoeveel IP’s en wat mag het kosten?

EU DNS: 86.54.11.100


Acties:
  • 0 Henk 'm!

  • jpaarhuis
  • Registratie: Januari 2005
  • Laatst online: 04-03-2024
c-nan schreef op zaterdag 1 februari 2020 @ 00:38:
Hoeveel IP’s en wat mag het kosten?
Het aantal is 20 maar kan oplopen tot 200 en dacht aan 0.50 euro per IP.

Computers are not intelligent, they just do what you say...


Acties:
  • +1 Henk 'm!

  • Freeaqingme
  • Registratie: April 2006
  • Laatst online: 22:03
Dusss, IPv6 gebruiken?

No trees were harmed in creating this message. However, a large number of electrons were terribly inconvenienced.


Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 23:06
Is toch gewoon een NAT scenario ?
Hetgeen je niet onderuit kan zijn X aantal publieke (in je voorbeel 10.x.y.z range) IP's die je nodig hebt (en dus zal moeten afnemen want deze zijn nooit gratis)
De rest is gewoon een vorm van NAT.

Inkomende TCP-packets op port 6868 op Pub_IP1 => vast backend ip op TCP/9001
Inkomende TCP-packets op port 6868 op Pub_IP2 => vast backend ip op TCP/9002
...

Dit soort dingen kunnen met Azure, Amazon, ...
Wat mag het kosten ?

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Het gaat meer om de vraag: heeft TS er 50k$ voor over? Want het duurt nog wel even voordat de prijzen van ip4 adressen gaan zakken

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • jpaarhuis
  • Registratie: Januari 2005
  • Laatst online: 04-03-2024
Brahiewahiewa schreef op zaterdag 1 februari 2020 @ 14:38:
[...]

Het gaat meer om de vraag: heeft TS er 50k$ voor over? Want het duurt nog wel even voordat de prijzen van ip4 adressen gaan zakken
Lol, nee dus. Net zoals altijd mag het natuurlijk niks kosten. We zitten wel na te denken om een ip-range te leasen, dat is in principe te behappen aan kosten, maar is gevoelsmatig nogal overkill voor 1 poort.

Computers are not intelligent, they just do what you say...


Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 23:06
Dit kan toch een goede use-case zijn voor een oplossing in MS Azure of Amazon AWS ? Je kan redelijk berekenen wat de kost op jaarbasis zal zijn.

Wat de "peering" in dit verhaal betreft begrijp ik het niet goed ? Wat heeft dit te maken met het IP verhaal ? Ik lees dat je vanaf een reeks publieke IP's + poort iets op TCP telkens naar dezelfde back-end server wil doen dan op verschillende poorten ?
Als ik "peering" hoor denk ik gelijk aan BGP-protocol, ASN etc.
Kan je de context verduidelijken rond deze ?
Staat dat "targer" IP machine dan op een netwerk dat niet van jullie is ? Kan je er enkel aan als je met die partij een "peering" maakt ? Kan dit peering vb geen IPSEC-tunnel zijn ?

Acties:
  • 0 Henk 'm!

  • noskill
  • Registratie: April 2010
  • Laatst online: 12-09 10:42

noskill

1*1=2.

Ik heb nu een aantal jaar "failover IPs" op een dedicated server bij soyoustart. Daar heb ik eenmalig 1 euro per IP ex btw administratiekosten voor betaald en heb nu "gratis" twee /28 subnetten die ik voor dit soort shit kan gebruiken. Geen idee of die kosten tegenwoordig gewijzigd zijn.

Acties:
  • 0 Henk 'm!

  • Jivebunny
  • Registratie: November 2010
  • Niet online

Jivebunny

Fail to plan. Plan to fail.

Ehm, docker met reverse proxy via nginx container? Dynamisch etc.? https://github.com/jwilder/nginx-proxy

Als het om te testen is kan dit denk ik met 1 ip en 1 servertje.

Pixel 9 Pro XL | NAS: HP Gen8 e3-1265L v2 16GB 12TB unRAID 6.9.2 | D: Ryzen 5600x 16GB 3000mhz RX 6800 XT MB Acer 27" IPS 144hz | Suzuki Swift 1.2 (2013)


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • noskill
  • Registratie: April 2010
  • Laatst online: 12-09 10:42

noskill

1*1=2.

Zat ook te denken aan HAProxy oid, maar volgens mij is het afhankelijk van het protocol/dienst of het met hostnames om kan gaan?

Acties:
  • 0 Henk 'm!

  • Jivebunny
  • Registratie: November 2010
  • Niet online

Jivebunny

Fail to plan. Plan to fail.

noskill schreef op woensdag 5 februari 2020 @ 11:57:
Zat ook te denken aan HAProxy oid, maar volgens mij is het afhankelijk van het protocol/dienst of het met hostnames om kan gaan?
Ja dat was voor mij ook nog een vraagstuk. Maar dat weet TS denk ik beter in te schatten dan ik :-)

Pixel 9 Pro XL | NAS: HP Gen8 e3-1265L v2 16GB 12TB unRAID 6.9.2 | D: Ryzen 5600x 16GB 3000mhz RX 6800 XT MB Acer 27" IPS 144hz | Suzuki Swift 1.2 (2013)


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 22:21

CAPSLOCK2000

zie teletekst pagina 888

Volgens mij is je probleem dat je nog geen IPv6 ondersteunt.
Als je dat wel doet kun je zo een VM huren een paar miljard adressen krijgen om mee te doen wat je wil.

IPv6 ondersteuning zul je vroeg of laat toch toe moeten voegen. Aangezien 30% van het internetverkeer inmiddels via IPv6 verloopt zou ik niet te lang meer wachten.... Tegenwoordig is het helemaal niet moeilijk meer.

We kunnen allemaal ingewikkelde constructies gaan bedenken met NAT en forwarding maar daar wordt niemand gelukkiger van. Testen wordt ingewikkelder en minder transparant.

Trouwens, moet het testen via het publieke internet?
In je eigen prive-netwerkje kun je natuurlijk zoveel adressen gebruiken als je wil.
En de rest van internet vindt het ook wel fijn als je je experimenten, die nu eenmaal af en toe mislukken, niet over de rest van de wereld uitstort

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • powerboat
  • Registratie: December 2003
  • Laatst online: 21:08
Haproxy in een aws / azure andere cloud machine ?

Acties:
  • +3 Henk 'm!

  • jpaarhuis
  • Registratie: Januari 2005
  • Laatst online: 04-03-2024
Ik heb een oplossing gevonden in het afnemen van VPS + een IP range. Met behulp van HAProxy en een stukje maatwerk kunnen we makkelijk nieuwe containers ontsluiten op nieuwe ip-adressen.

Ik had gehoopt dat er een soort van PaaS-oplossing was voor dit Reverse-proxy-probleem, maar dat is er niet. In elk geval bedankt voor het meedenken allemaal!

Computers are not intelligent, they just do what you say...


Acties:
  • 0 Henk 'm!

  • amx
  • Registratie: December 2007
  • Laatst online: 30-08 10:48

amx

https://containo.us/
en
https://containo.us/blog/traefik-enterprise-edition-2/
?

[edit]
Zie dat er al gekozen is voor haproxy

Denk dat als het Docker containers zijn, traefik dit dynamisch kan afhandelen

[ Voor 44% gewijzigd door amx op 24-02-2020 13:08 ]


Acties:
  • 0 Henk 'm!

  • Ascension
  • Registratie: September 2008
  • Laatst online: 21:22
Bij TransIP kan je bij een VPS 10 extra IP's afnemen a 2 euro per maand, bij een VPS Pro tot 20 per VPS. Al is 2x een normale VPS goedkoper als het je alleen om de IP-adressen te doen is.
Pagina: 1