Настроить частную сеть между моими 7 выделенными серверами в разных дата-центрах?

У меня есть 7 выделенных серверов, работающих на хост-провайдере.

Всякий раз, когда я заказываю новый сервер, я не могу полагаться на настройку своих серверов в одной стойке, поэтому у меня не может быть физической частной сети между ними. Вместо этого я в настоящее время устанавливаю SSH-туннели между ними с помощью autossh например, чтобы веб-серверы взаимодействовали с базами данных и т. д.

Я инициализирую серверы с использованием ansible, но с ростом числа серверов становится все труднее иметь дело с туннелями и номерами портов и autossh имеет некоторые проблемы, когда сетевые соединения были прерваны. Я бы предпочел, чтобы все они были в одной сети. Я подумываю о переходе на решение для VPN на основе линке TINC. Однако я не уверен, что это добавит слишком много накладных расходов на сетевые подключения? Серверы имеют сетевые подключения Gbit, и в настоящее время они используют максимум 300 Мбит / с, когда они достигают пика. Время пинга через туннели составляет около 4 мс.

Является ли использование VPN, подобного tinc, хорошей альтернативой туннелям SSH, или есть еще один лучший вариант с пропуском?

PS. Вот те серверы, которые я использую: https://www.hetzner.de/dedicated-rootserver/ax60-ssd и https://www.hetzner.de/dedicated-rootserver/dell/dx291

1 ответ

Исходя из критериев вопроса и комментариев, VPN - ваш лучший выбор, хотя вы будете подвергаться дополнительным затратам на шифрование.

Лично я все еще рекомендую перейти на выделенный хост, который предлагает частный интерфейс.

Другие вопросы по тегам