Настроить частную сеть между моими 7 выделенными серверами в разных дата-центрах?
У меня есть 7 выделенных серверов, работающих на хост-провайдере.
Всякий раз, когда я заказываю новый сервер, я не могу полагаться на настройку своих серверов в одной стойке, поэтому у меня не может быть физической частной сети между ними. Вместо этого я в настоящее время устанавливаю SSH-туннели между ними с помощью autossh
например, чтобы веб-серверы взаимодействовали с базами данных и т. д.
Я инициализирую серверы с использованием ansible, но с ростом числа серверов становится все труднее иметь дело с туннелями и номерами портов и autossh
имеет некоторые проблемы, когда сетевые соединения были прерваны. Я бы предпочел, чтобы все они были в одной сети. Я подумываю о переходе на решение для VPN на основе линке TINC. Однако я не уверен, что это добавит слишком много накладных расходов на сетевые подключения? Серверы имеют сетевые подключения Gbit, и в настоящее время они используют максимум 300 Мбит / с, когда они достигают пика. Время пинга через туннели составляет около 4 мс.
Является ли использование VPN, подобного tinc, хорошей альтернативой туннелям SSH, или есть еще один лучший вариант с пропуском?
PS. Вот те серверы, которые я использую: https://www.hetzner.de/dedicated-rootserver/ax60-ssd и https://www.hetzner.de/dedicated-rootserver/dell/dx291
1 ответ
Исходя из критериев вопроса и комментариев, VPN - ваш лучший выбор, хотя вы будете подвергаться дополнительным затратам на шифрование.
Лично я все еще рекомендую перейти на выделенный хост, который предлагает частный интерфейс.