рдореИрдВ рдпрд╣ рдиреЛрдЯ рдХрд░рдирд╛ рдЪрд╛рд╣рддрд╛ рд╣реВрдВ рдХрд┐ рдпрд╣ рдирд┐рд░реНрджреЗрд╢ Acronis рдХреА рджреАрд╡рд╛рд░реЛрдВ рдХреЗ рднреАрддрд░ рд╡рд┐рднрд┐рдиреНрди рд╡рд░реНрдЪреБрдЕрд▓рд╛рдЗрдЬреЗрд╢рди рд╕рд┐рд╕реНрдЯрдо рдХреА рдЬрд╛рдВрдЪ рдХрд░рдиреЗ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдкреИрджрд╛ рд╣реБрдЖ рдерд╛ред
рдкреНрд░реЙрдХреНрд╕рдореЛрдХреНрд╕ рдиреЗ рдЦреБрдж рдХреЛ рдЕрдЪреНрдЫреЗ рдкрдХреНрд╖ рдореЗрдВ рджрд┐рдЦрд╛рдпрд╛, рд╢рд╛рдпрдж рд╣рдорд╛рд░рд╛ рдЕрдиреБрднрд╡ рдЖрдкрдХреА рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЛ рд╣рд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА рд╣реЛрдЧрд╛редрдХрд┐рд╕реА рдЕрдиреНрдп рд╕рд░реНрд╡рд░ рдХреЛ рдбреЗрдЯрд╛ рд╕реЗрдВрдЯрд░ рдореЗрдВ рдХрд┐рд░рд╛рдП рдкрд░ рд▓реЗрддреЗ рд╕рдордп, рд╣рд░ рдХреЛрдИ рдЗрд╕рдХреЗ рдЙрдкрдпреЛрдЧ рдХреА рддрд░реНрдХрд╕рдВрдЧрддрддрд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕реЛрдЪрддрд╛ рд╣реИред
рдЖрдЦрд┐рд░рдХрд╛рд░, рдпрд╣ рдХрд┐рд╕реА рдХреЗ рд▓рд┐рдП рдХреЛрдИ рд░рд╣рд╕реНрдп рдирд╣реАрдВ рд╣реИ рдХрд┐ рдПрдХ рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕реЗ рдЯреНрдпреВрди рдХрд┐рдП рдЧрдП рд╕рд░реНрд╡рд░ рдХреЛ рдмрд╣реБрдд рд╡реНрдпрд╕реНрдд рдирд╣реАрдВ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП рдФрд░ рдЕрдиреНрдп рдХрд╛рд░реНрдп рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрд╕рдореЗрдВ рдкрд░реНрдпрд╛рдкреНрдд рд╕рдВрд╕рд╛рдзрди рд╣реЛрдиреЗ рдЪрд╛рд╣рд┐рдПред рдЙрдкрд░реЛрдХреНрдд рдХреЗ рдЕрддрд┐рд░рд┐рдХреНрдд, рджреЛрд╖ рд╕рд╣рд┐рд╖реНрдгреБрддрд╛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИ рдФрд░ рдЗрд╕рд▓рд┐рдП рдПрдХ рд╣реА рд╕рд░реНрд╡рд░ рдХреА рдХрдИ рдкреНрд░рддрд┐рдпреЛрдВ рдХреЛ рдЧрд░реНрдо рд╕реНрд╡реИрдк рдХреЗ рд░реВрдк рдореЗрдВ рд░рдЦрдирд╛ рдПрдХ рдорд╣рд╛рди рд╡рд┐рдЪрд╛рд░ рдХреА рддрд░рд╣ рд▓рдЧрддрд╛ рд╣реИред
рдЗрди рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЛ рд╣рд▓ рдХрд░рдиреЗ рдФрд░ рд╡рд░реНрдЪреБрдЕрд▓рд╛рдЗрдЬреЗрд╢рди рдХреА рдЬрд░реВрд░рдд рд╣реИред
рдЕрдм рдореИрдВ рдЖрдкрдХреЛ рдмрддрд╛рдКрдВрдЧрд╛ рдХрд┐ рдХреИрд╕реЗ рдЬрд▓реНрджреА рд╕реЗ рдПрдХ рд╕рд░реНрд╡рд░ рд╕реЗ рд▓рд┐рдирдХреНрд╕ рдФрд░ рд╡рд┐рдВрдбреЛрдЬ рдЖрдзрд╛рд░рд┐рдд рд╕рд░реНрд╡рд░реЛрдВ рдХреЗ рдПрдХрд▓ рдХреНрд▓рд╕реНрдЯрд░ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдПред
рдЖрдЧреЗ рдХреЗ рд▓реЗрдЦреЛрдВ рдореЗрдВ, рдореИрдВ рдпрд╣ рд╕рдордЭрд╛рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░реВрдВрдЧрд╛ рдХрд┐ рдХреИрд╕реЗ рдПрдХ рд╕реБрд░рдХреНрд╖рд┐рдд рд╡реЗрдм-рдХреНрд▓рд╕реНрдЯрд░ рдмрдврд╝рд╛рдПрдБ рдФрд░ рдЖрдзреБрдирд┐рдХ рд╡рд░реНрдЪреБрдЕрд▓рд╛рдЗрдЬреЗрд╢рди рддрдХрдиреАрдХреЛрдВ рдХреЗ рд╕рднреА рдЖрдХрд░реНрд╖рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред
рдпрд╣ рдЧрд╛рдЗрдб рдирд┐: рд╢реБрд▓реНрдХ рдкреНрд░реЛрдХреНрд╕рдореЙрдХреНрд╕ рд╡рд░реНрдЪреБрдЕрд▓рд╛рдЗрдЬреЗрд╢рди рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдзреНрдпрд╛рди рдХреЗрдВрджреНрд░рд┐рдд рдХрд░реЗрдЧрд╛, рдпрд╣ рд╕реНрд╡рддрдВрддреНрд░ рд░реВрдк рд╕реЗ рдЙрдкрд▓рдмреНрдз рд╣реИ, рд▓реЗрдХрд┐рди рд╕рдорд░реНрдерди рдХреЗ рд▓рд┐рдП рд╢реБрд▓реНрдХ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рд╣рдо рдкреНрд░реЙрдХреНрд╕рдореЙрдХреНрд╕ рдХреЗ рд╕рдорд░реНрдерди рдФрд░ рд╡рд╛рдгрд┐рдЬреНрдпрд┐рдХ рднрдВрдбрд╛рд░ рдХреЗ рдмрд┐рдирд╛ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░реЗрдВрдЧреЗред рдЗрд╕ рдЙрддреНрдкрд╛рдж рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╡рд┐рдХрд┐рдкреАрдбрд┐рдпрд╛ рдХреНрдпрд╛ рдХрд╣рддрд╛ рд╣реИред
Proxmox Virtual Environment (Proxmox VE) рдПрдХ рдУрдкрди рд╕реЛрд░реНрд╕ рд╡рд░реНрдЪреБрдЕрд▓рд╛рдЗрдЬреЗрд╢рди рд╕рд┐рд╕реНрдЯрдо рд╣реИ рдЬреЛ рдбреЗрдмрд┐рдпрди рдЬреАрдПрдирдпреВ / рд▓рд┐рдирдХреНрд╕ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реИред рдЗрдВрдЯрд░рдиреЗрдЯ рдлрд╛рдЙрдВрдбреЗрд╢рди рдСрд╕реНрдЯреНрд░рд┐рдпрд╛ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рд╛рдпреЛрдЬрд┐рдд рдСрд╕реНрдЯреНрд░рд┐рдпрд╛рдИ рдХрдВрдкрдиреА Proxmox Server Solutions GmbH рджреНрд╡рд╛рд░рд╛ рд╡рд┐рдХрд╕рд┐рддред
рдПрдХ рд╣рд╛рдЗрдкрд░рд╡рд┐рдЬрд░ KVM рдФрд░ OpenVZ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред рддрджрдиреБрд╕рд╛рд░, рдпрд╣ рдХрд┐рд╕реА рднреА рд╕рдорд░реНрдерд┐рдд рдХреЗрд╡реАрдПрдо рдУрдПрд╕ (рд▓рд┐рдирдХреНрд╕, * рдмреАрдПрд╕рдбреА, рд╡рд┐рдВрдбреЛрдЬ рдФрд░ рдЕрдиреНрдп) рдХреЛ рдХрдо рд╕реЗ рдХрдо рдкреНрд░рджрд░реНрд╢рди рдФрд░ рд▓рд┐рдирдХреНрд╕ рдХреЛ рдиреБрдХрд╕рд╛рди рдХреЗ рдмрд┐рдирд╛ рдЪрд▓рд╛рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реИред
рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрдиреЛрдВ рдХрд╛ рдкреНрд░рдмрдВрдзрди рдФрд░ рд╕рд░реНрд╡рд░ рдХрд╛ рдкреНрд░рд╢рд╛рд╕рди рд╕реНрд╡рдпрдВ рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдпрд╛ рдорд╛рдирдХ рд▓рд┐рдирдХреНрд╕ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдирд┐рд░реНрдорд┐рдд рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрдиреЛрдВ рдХреЗ рд▓рд┐рдП рдХрдИ рд╡рд┐рдХрд▓реНрдк рдЙрдкрд▓рдмреНрдз рд╣реИрдВ: рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣рд╛рдЗрдкрд░рд╡рд┐рдЬрд░, рд╕реНрдЯреЛрд░реЗрдЬ рдХрд╛ рдкреНрд░рдХрд╛рд░ (рдЗрдореЗрдЬ рдлрд╛рдЗрд▓ рдпрд╛ LVM), рдПрдореБрд▓реЗрдЯреЗрдб рдбрд┐рд╕реНрдХ рд╕рдмрд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдкреНрд░рдХрд╛рд░ (IDE, SCSI рдпрд╛ VirtIO), рдПрдореБрд▓реЗрдЯреЗрдб рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛рд░реНрдб рдХрд╛ рдкреНрд░рдХрд╛рд░, рдЙрдкрд▓рдмреНрдз рдкреНрд░реЛрд╕реЗрд╕рд░ рдХреА рд╕рдВрдЦреНрдпрд╛ рдФрд░ рдЕрдиреНрдпред
рдореБрдЦреНрдп рд╡рд┐рд╢реЗрд╖рддрд╛рдПрдВ
- рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕рд░рд▓ рдкреНрд░рдмрдВрдзрди;
- рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕рдордп рд▓реЛрдб рдирд┐рдЧрд░рд╛рдиреА
- рд╕реНрдерд╛рдкрдирд╛ рдЪрд┐рддреНрд░реЛрдВ рдХреА рд▓рд╛рдЗрдмреНрд░реЗрд░реА (рд╕реНрдерд╛рдиреАрдп рдпрд╛ рджреВрд░рд╕реНрде рднрдВрдбрд╛рд░рдг рдореЗрдВ);
- рдмреНрд░рд╛рдЙрдЬрд╝рд░ рд╕реЗ рд╕реАрдзреЗ рдЕрддрд┐рдерд┐ рд╕рд┐рд╕реНрдЯрдо рдХреЗ "рднреМрддрд┐рдХ" рдХрдВрд╕реЛрд▓ рд╕реЗ рдХрдиреЗрдХреНрд╢рди (рд╡реАрдПрдирд╕реА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ);
- рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрди рдХреЗ рд▓рд╛рдЗрд╡ рдорд╛рдЗрдЧреНрд░реЗрд╢рди рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдХреЗ рд╕рд╛рде рдПрдХ рдХреНрд▓рд╕реНрдЯрд░ рдореЗрдВ рд╕рд░реНрд╡рд░ рдХреЛ рд╕рдВрдпреЛрдЬрд┐рдд рдХрд░рдирд╛ (рдЕрддрд┐рдерд┐ рдкреНрд░рдгрд╛рд▓реА рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рдмрд┐рдирд╛);
- рдЯреЗрдореНрдкреНрд▓реЗрдЯ рд╕реЗ рдЕрддрд┐рдерд┐ рд╕рд┐рд╕реНрдЯрдо рдХреА рддреЗрдЬрд╝ рддреИрдирд╛рддреА (рдХреЗрд╡рд▓ OpenVZ рдХреЗ рд▓рд┐рдП рдЙрдкрд▓рдмреНрдз);
- рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрдиреЛрдВ рдХрд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдмреИрдХрдЕрдкред

рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдЖрдкрдХреЛ рдмреЛрд░реНрдб рдкрд░ рдбреЗрдмрд┐рдпрди 7 64 рдХреЗ рд╕рд╛рде рдПрдХ рд╕рд░реНрд╡рд░ рдСрд░реНрдбрд░ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдФрд░ рдЕрдзрд┐рдХ рд╕реНрдореГрддрд┐ рдмреЗрд╣рддрд░! рдЕрдкрдиреЗ рдбреЗрдЯрд╛ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЪрд┐рдВрддрд╛ рдХрд░реЗрдВ, RAID 1 рдмрд┐рд▓реНрдХреБрд▓ рдмреЗрдорд╛рдиреА рдирд╣реАрдВ рд╣реЛрдЧрд╛, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдЕрдкрдиреЗ рдЖрдк рдореЗрдВ рдпрд╣ рдХрдИ рдЬреЛрдЦрд┐рдореЛрдВ рдХреЛ рд╡рд╣рди рдХрд░рддрд╛ рд╣реИред рд╣рдо рдЖрд╢рд╛рд╡рд╛рджреА рд╣реИрдВ, рд╣рдо RAID1 рдХреЗ рд╕рд╛рде рд╣реИрдВред
рдЬреИрд╕реЗ рд╣реА рд╣рдо рдЕрдкрдиреЗ рдирдП рд╕рд░реНрд╡рд░ рдХреЗ рд▓рд┐рдП рд░реВрдЯ рдПрдХреНрд╕реЗрд╕ рдХрд░рддреЗ рд╣реИрдВ, рд╣рдо рдХрд╛рдо рдкрд░ рд▓рдЧ рдЬрд╛рддреЗ рд╣реИрдВ:
# рдкреНрд░реЙрдХреНрд╕рдореЙрдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ, рдЖрдкрдХреЛ hostname рдкрд░ рдирд┐рд░реНрдгрдп рд▓реЗрдиреЗ рдФрд░ рдЗрд╕реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИnano /etc/hosts
127.0.0.1 localhost xxxx test.xxxx.info test
nano /etc/hostname
test
# рд╕рдордп рдХреНрд╖реЗрддреНрд░ рдмрджрд▓реЗрдВ echo "Europe/Moscow" > /etc/timezone dpkg-reconfigure -f noninteractive tzdata
# рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдХреЗ рд▓рд┐рдП рдПрдХ рдлреЛрд▓реНрдбрд░ рдмрдирд╛рдПрдВ mkdir -p /etc/apt/sources.list.d/
# рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ cd /etc/apt/sources.list.d/ wget http://sycraft.info/share/debian7/sources.list.d/debian7.list wget http://sycraft.info/share/debian7/sources.list.d/dotdeb7.list wget http://sycraft.info/share/debian7/sources.list.d/neurodebian.sources7.list wget http://sycraft.info/share/debian7/sources.list.d/proxmox7.list
# рдЪрд╛рдмрд┐рдпрд╛рдВ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ cd /root/ wget http://www.dotdeb.org/dotdeb.gpg cat dotdeb.gpg | apt-key add - apt-key adv --keyserver keyserver.ubuntu.com --recv-keys A040830F7FAC5991 apt-key adv --recv-keys --keyserver pgp.mit.edu 2649A5A9 wget -O- "http://download.proxmox.com/debian/key.asc" | apt-key add - rm *.gpg
# рдЕрджреНрдпрддрди рдкреНрд░рдгрд╛рд▓реА apt-get update && apt-get upgrade -f -y
# рд╣рдордиреЗ рдЖрд╡рд╢реНрдпрдХ рдиреНрдпреВрдирддрдо рд╕реЗрдЯ рдХрд┐рдпрд╛ рд╣реИ apt-get install ntp screen mc git ntpdate sudo zip unzip pigz locales tzdata nano aptitude htop iotop sysstat rkhunter chkrootkit nscd lsof strace subversion multitail -y -f
# рдкреНрд░реЙрдХреНрд╕рдореЙрдХреНрд╕ рд╕реЗ рдХрд░реНрдиреЗрд▓ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ apt-get install pve-firmware pve-kernel-2.6.32-26-pve -y -f apt-get install pve-headers-2.6.32-26-pve -y -f
# рдкреБрд░рд╛рдиреА рдЧреБрдард▓реА рд╕реЗ рд╕рд┐рд╕реНрдЯрдо рдХреА рд╕рдлрд╛рдИ apt-get remove linux-image-amd64 linux-image-3.2.0-4-amd64 -y -f
# рдЬрдирд░реЗрд╢рди рдЧреНрд░рдм update-grub
# рд░рд┐рдмреВрдЯ reboot
# рд╣рдо рднрд╛рдЧреНрдпрд╢рд╛рд▓реА рдереЗ, рд╣рдорд╛рд░реЗ рд╕рд░реНрд╡рд░ рдиреЗ рдмреВрдЯ рдХрд┐рдпрд╛ рдФрд░ рдЕрдм рдЖрдк рдЕрдкрдиреЗ рдЖрдк рдХреЛ рдкреНрд░реЛрдХреНрд╕рдореЙрдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ apt-get install proxmox-ve-2.6.32 ntp ssh lvm2 postfix ksm-control-daemon vzprocps open-iscsi bootlogd -y
# рдкреЗрдб рдкреНрд░реЙрдХреНрд╕реЛрдо рдХреЗ рд▓рд┐рдП рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рд╣рдЯрд╛рдПрдВ rm -fr /etc/apt/sources.list.d/pve-enterprise.list
# рд╕рднреА рдЕрд╡рд╕рд░реЛрдВ рдХреЗ рд▓рд┐рдП iptables рдореЙрдбреНрдпреВрд▓ рдЬреЛрдбрд╝реЗрдВ nano /etc/vz/vz.conf
IPTABLES="ipt_owner ipt_REDIRECT ipt_recent ip_tables iptable_filter iptable_mangle ipt_limit ipt_multiport ipt_tos ipt_TOS ipt_REJECT ipt_TCPMSS ipt_tcpmss ipt_ttl ipt_LOG ipt_length ip_conntrack ip_conntrack_ftp ipt_state iptable_nat ip_nat_ftp"
# рдХрд░реНрдиреЗрд▓ рд▓реЛрдб рдХрд░рддреЗ рд╕рдордп рдореЙрдбреНрдпреВрд▓ рдЬреЛрдбрд╝реЗрдВ (рдПрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рдХрджрдо, рд▓реЗрдХрд┐рди рд╕рд┐рд░реНрдл рдорд╛рдорд▓реЗ рдореЗрдВ) nano /etc/modules
ipt_MASQUERADE ipt_helper ipt_REDIRECT ipt_state ipt_TCPMSS ipt_LOG ipt_TOS tun iptable_nat ipt_length ipt_tcpmss iptable_mangle ipt_limit ipt_tos iptable_filter ipt_helper ipt_tos ipt_ttl ipt_REJECT loop
рдлрд┐рд░ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рд╡рд╛рд╕реНрддреБрдХрд▓рд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдХреБрдЫ рд╢рдмреНрдж:
- рд╕рд░реНрд╡рд░ рдХреЗ рд╕рд╛рде рд╣рдо 2 рдмрд╛рд╣рд░реА (рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ) рдЖрдИрдкреА рдкрддреЗ рдХрд╛ рдЖрджреЗрд╢ рджреЗрддреЗ рд╣реИрдВ, рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ рд╡реЗрдм рдкреИрдирд▓ рдХреЗ рд╕рд░реНрд╡рд┐рд╕ рдкреЛрд░реНрдЯ рдкреНрд░реЙрдХреНрд╕рдореЙрдХреНрд╕, ssh, mysql рдФрд░ рдЕрдиреНрдп рд╕рд░реНрд╡рд┐рд╕ рдкреЛрд░реНрдЯ рд╣реИрдВ рдЬрд┐рдирдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдХрд┐рд╕реА рдХреЛ рдкрддрд╛ рдирд╣реАрдВ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП
- рджреВрд╕рд░рд╛ рдкрддрд╛ рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдХреА рд╕реЗрд╡рд╛ рдХрд░рддрд╛ рд╣реИ рдЬреЛ рд╕рднреА рдХреЗ рд▓рд┐рдП рд╕реБрд▓рдн рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП 80 рдФрд░ 443 рдФрд░ рд╕рднреАред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдпрд╣ рдкрддрд╛ рдЕрдирд╛рд╡рд╢реНрдпрдХ рд╕реЗрд╡рд╛рдУрдВ рд╕реЗ рд░рд╣рд┐рдд рдПрдХ рдЖрднрд╛рд╕реА рдорд╢реАрди рдкрд░ рдЙрдард╛рдпрд╛ рдЧрдпрд╛ рдерд╛ред рдмрд╛рдХреА рдХреЛ рдкреЛрд░реНрдЯ рдлреЙрд░рд╡рд░реНрдбрд┐рдВрдЧ рджреНрд╡рд╛рд░рд╛ рд╣рд▓ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред
# рд╡рд░реНрддрдорд╛рди iptables рдирд┐рдпрдо рд╕рд╣реЗрдЬреЗрдВ iptables-save > /etc/iptables.up.rules
# рд╣рдорд╛рд░реЗ рдмрд╛рд╣рд░реА рд╡реНрдпрд╛рдкрд╛рд░ рдкрддреЗ рдХреЗ рд▓рд┐рдП рдирд┐рдпрдореЛрдВ рдХреЛ * рдиреЗрдЯ рд╕реЗрдХреНрд╢рди рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ nano /etc/iptables.up.rules
*nat :PREROUTING ACCEPT [2164:136969] :POSTROUTING ACCEPT [58:3659] :OUTPUT ACCEPT [0:0] -A PREROUTING -d xx16.182/32 -p tcp -m tcp --dport 22 -j DNAT --to-destination 192.168.8.2:22 -A POSTROUTING -o vmbr0 -j MASQUERADE -A POSTROUTING -d xx16.182 -p tcp -s 192.168.8.0/24 --dport 22 -j SNAT --to-source xx16.182 COMMIT
# рдирд┐рдпрдореЛрдВ рдХреА рдЬрд╛рдВрдЪ рдХрд░реЗрдВ, рдХреЛрдИ рддреНрд░реБрдЯрд┐ рдирд╣реАрдВ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП iptables-restore < /etc/iptables.up.rules
рдПрдХ рдмрд╣реБрдд рд╣реА рдорд╣рддреНрд╡рдкреВрд░реНрдг рдирд┐рдпрдо POSTROUTING рд╣реИред рдпрджрд┐ рдЖрдк рдЖрднрд╛рд╕реА рдорд╢реАрдиреЛрдВ рдореЗрдВ рд╕реЗ рдХрд┐рд╕реА рдПрдХ рдХреЗ рдЕрдВрджрд░ рдЪрд╛рд╣рддреЗ рд╣реИрдВ рддреЛ рдпрд╣ рдмрд╛рд╣рд░реА рдкрддреЗ рдХреЗ рдЕрдЧреНрд░реЗрд╖рд┐рдд рдкреЛрд░реНрдЯ рд╕реЗ рд╕рдВрдкрд░реНрдХ рдХрд░реЗрдЧрд╛, рдЗрд╕ рдирд┐рдпрдо рдХреЗ рдмрд┐рдирд╛ рдХреБрдЫ рднреА рдХрд╛рдо рдирд╣реАрдВ рдХрд░реЗрдЧрд╛!
# Openvz рдХрдВрдЯреЗрдирд░ рдЪрд┐рддреНрд░ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ cd /var/lib/vz/template/cache/ wget http://download.openvz.org/template/precreated/debian-7.0-x86_64.tar.gz wget http://download.openvz.org/template/precreated/centos-6-x86_64.tar.gz wget http://download.openvz.org/template/precreated/ubuntu-13.10-x86_64.tar.gz
# рдбреНрд░рд╛рдЗрд╡рд░ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ рд╣рдореЗрдВ рдЦрд┐рдбрд╝рдХрд┐рдпреЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ cd /var/lib/vz/template/iso/ wget http://alt.fedoraproject.org/pub/alt/virtio-win/latest/images/virtio-win-0.1-74.iso
# рдЕрдЧрд▓рд╛, рд╣рдорд╛рд░реЗ рд╕рд░реНрд╡рд░ рдХреЗ рдмрд╛рд╣рд░реА рдкрддреЗ рдкрд░ рдЬрд╛рдПрдВ xx16.182 : 8006 /рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рдмрд╛рдж, рд╣рдо рдореБрдлреНрдд рд╕рдВрд╕реНрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдПрдХ рд╕рдВрджреЗрд╢ рджреЗрдЦрддреЗ рд╣реИрдВ, рд╣рдореЗрдВ рдЗрд╕рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдмрд╕ рдУрдХреЗ рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░рдиреЗ рдпрд╛ рд╕рджрд╕реНрдпрддрд╛ рдЦрд░реАрджрдиреЗ рдХреА рдЖрджрдд рд╣реЛ рд░рд╣реА рд╣реИ

Hetznet рдХреЗ рд▓рд┐рдП рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк
# рдЪрд▓реЛ рдиреЗрдЯрд╡рд░реНрдХ рдХреЛ рдлрд┐рд░ рд╕реЗ рд╕рдВрдЧрдард┐рдд рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВ, рдиреЗрдЯрд╡рд░реНрдХ рдмреНрд░рд┐рдЬ рдХреА рд╕реНрдерд╛рдкрдирд╛ рдЕрдЬреАрдм рд▓рдЧ рд╕рдХрддреА рд╣реИ, рд▓реЗрдХрд┐рди рд╕реНрд╡рд┐рдЪ рдкреЛрд░реНрдЯ рдкрд░ рдореИрдХ рдкрддреЛрдВ рдХреА рд╕рдВрдЦреНрдпрд╛ рдкрд░ рд╣реЗрдЯреНрдЬрд╝рдирд░ рдХреА рдПрдХ рд╕реАрдорд╛ рд╣реИ, рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рд╕рднреА рдмрд╛рд╣рд░реА рдкрддреЛрдВ рдХреЗ рд▓рд┐рдП 1 рдореИрдХ рд╣реЛрдЧрд╛
рдпрд╣ рд╕реЗрдЯрд┐рдВрдЧ рдРрд╕реЗ рдкреНрд░рддрд┐рдмрдВрдзреЛрдВ рдХреЗ рдмрд┐рдирд╛ рдбреАрд╕реА рдореЗрдВ рд╕рдорд╛рди рд░реВрдк рд╕реЗ рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕реЗ рдХрд╛рдо рдХрд░рддреА рд╣реИ, рдмрд╕ рдПрдХ рд╕рд╛рд░реНрд╡рднреМрдорд┐рдХ рд╡рд┐рдХрд▓реНрдк
рдПрдХ рдирд┐рдЬреА рдиреЗрдЯрд╡рд░реНрдХ 192.168.8.0/16 рднреА рд╣реИ - рд╣рдо рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдЕрдкрдиреЗ рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрдиреЛрдВ рдХреЗ рдмреАрдЪ рдЖрдВрддрд░рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП рдХрд░рддреЗ рд╣реИрдВ


# рдЕрдЧрд▓рд╛, рд╣рдо рдЕрдкрдиреЗ рд╕рд░реНрд╡рд░ рдХреЛ рд░рд┐рдмреВрдЯ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рд╣рдорд╛рд░реЗ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рджреЗрдЦрддреЗ рд╣реИрдВ
cat /etc/network/interfaces
auto lo iface lo inet loopback auto eth0 iface eth0 inet static address xx16.182 netmask 255.255.255.224 pointopoint xx16.129 gateway xx16.129 dns-nameservers 8.8.8.8 auto vmbr0 iface vmbr0 inet static address xx16.182 netmask 255.255.255.224 bridge_ports none bridge_stp off bridge_fd 0 pre-up iptables-restore < /etc/iptables.up.rules up ip route add xx150/32 dev vmbr0
# рд╣рдо рдмрд╛рд╣рд░реА рд╕реЗрд╡рд╛ рдЖрдИрдкреА рдХреЗ рдЧреЗрдЯрд╡реЗ рдХреЛ рдкреЙрдЗрдВрдЯреЛрдкреЙрдЗрдВрдЯ рдФрд░ рдЧреЗрдЯрд╡реЗ рдореЗрдВ рд▓рд┐рдЦрддреЗ рд╣реИрдВ, vmbr0 рдореЗрдВ рд╕рдорд╛рди рдкрддреЗ рджрд░реНрд╢рд╛рдП рдЧрдП рд╣реИрдВ рд▓реЗрдХрд┐рди рдЧреЗрдЯрд╡реЗ рдХреЗ рдмрд┐рдирд╛, рдЕрдк рдЖрдИрдкреА рдорд╛рд░реНрдЧ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ рдФрд░ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдкреНрд░реА-рдЕрдк iptables-рдирд┐рдпрдо рдХреЛ рджреВрд╕рд░реЗ рдкрддреЗ рдкрд░ рдкрдВрдЬреАрдХреГрдд рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП, рдЬрд┐рд╕ рдкрд░ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдкреЛрд░реНрдЯрд╕рд╛рдорд╛рдиреНрдп рд╡рд┐рдХрд╛рд╕ рдХреЗ рд▓рд┐рдП, рдпрд╣рд╛рдВ рдореИрдХ рдкрддреЗ рдХреА рд╕рдВрдЦреНрдпрд╛ рдкрд░ рдкреНрд░рддрд┐рдмрдВрдз рдХреЗ рдмрд┐рдирд╛ рдбреАрд╕реА рдХреЗ рд▓рд┐рдП рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХрд╛ рдПрдХ рдЙрджрд╛рд╣рд░рдг рд╣реИ
nano /etc/network/interfaces
# рдпрд╣рд╛рдБ рдПрдХ рдЙрджрд╛рд╣рд░рдг рд╣реИ рдХрд┐ рд╣рдо рдЕрдкрдирд╛ рд╡рд┐рдВрдбреЛрдЬ рдХреИрд╕реЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ (рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ)

рд╡реАрдбрд┐рдпреЛ рдХрд╛рд░реНрдб рдХреА рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ, рдореИрдВ рд╕реНрдкрд╛рдЗрд╕ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддрд╛ рд╣реВрдВ рдФрд░ рдпрд╣рд╛рдВ рдЗрд╕рдХреЗ рд▓рд┐рдП рдХреНрд▓рд╛рдЗрдВрдЯ рд╣реИ www.spice-space.org/download.html
рдиреЗрдЯрд╡рд░реНрдХ рдФрд░ рдбреНрд░рд╛рдЗрд╡ рдЧреБрдгреА рд╣реИрдВ, рдбреНрд░рд╛рдЗрд╡рд░реЛрдВ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдореИрдВ рддреБрд░рдВрдд рдбрд╛рдЙрдирд▓реЛрдб рдХрд┐рдП рдЧрдП рдЧреБрдгрд┐рдпреЛ рдЖрдИрдПрд╕рдУ рдХреЗ рд▓рд┐рдП рдПрдХ рджреВрд╕рд░рд╛ рд╕реАрдбреА-рд░реЛрдо рдмрдирд╛рддрд╛ рд╣реВрдВрдЦреИрд░, рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ рдЕрдВрддрд┐рдо рдЬреАрдбрдмреНрд▓реНрдпреВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╣реИред рдПрдХ рдЖрднрд╛рд╕реА рдорд╢реАрди рдЬреЛ рд╣рдореЗрдВ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдХреЛ рдЖрдЧреЗ рдмрдврд╝рд╛рдПрдЧреАред рдЗрд╕ рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрди рдкрд░ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдХреЛрдИ рдПрд╕рдПрд╕рдПрдЪ рдпрд╛ рдЕрдиреНрдп рд╕реЗрд╡рд╛рдПрдВ рдирд╣реАрдВ рд╣реЛрдВрдЧреА - рдпрд╣ рдПрдХ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдиреЛрдб рд╣реИ
рдЖрдк рдиреЗрдЯрд╡рд░реНрдХ рдбрд┐рд╡рд╛рдЗрд╕ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд╕рд╛рде рдПрдХ рдбреЗрдмрд┐рдпрди рдЫрд╡рд┐ рдХреЗ рд╕рд╛рде рдПрдХ рд╕реАрдЯреА рдмрдирд╛рддреЗ рд╣реИрдВ

рдХрдВрдЯреЗрдирд░ рдореЗрдВ рд╣реА, рдпрд╣ рдЗрд╕ рддрд░рд╣ рджрд┐рдЦреЗрдЧрд╛:
nano /etc/network/interfaces
auto lo iface lo inet loopback auto eth0 iface eth0 inet static address xxx150 netmask 255.255.255.255 pointopoint xx16.182 gateway xx16.182 pre-up iptables-restore < /etc/iptables.up.rules auto eth1 iface eth1 inet static address 192.168.8.1 netmask 255.255.0.0
# рдЗрд╕ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рд▓рд┐рдП рдорд╛рд╕реНрдХ, рдЧреЗрдЯрд╡реЗ рдФрд░ рдкреЙрдЗрдВрдЯрдкреЙрдЗрдВрдЯ рдкрд░ рдзреНрдпрд╛рди рджреЗрдВ - рд╣рдорд╛рд░реЗ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд╕реЗрд╡рд╛ рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛ рдкрддрд╛ред# рдирд┐рдпрдореЛрдВ рдХреЛ рд╣рдорд╛рд░реЗ рдмрд╛рд╣рд░реА рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдкрддреЗ рдХреЗ рд▓рд┐рдП * рдиреЗрдЯ рд╕реЗрдХреНрд╢рди рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ nano /etc/iptables.up.rules
*nat :PREROUTING ACCEPT [2164:136969] :POSTROUTING ACCEPT [58:3659] :OUTPUT ACCEPT [0:0] -A PREROUTING -d xxx150/32 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.8.5:22 -A POSTROUTING -o eth0 -j MASQUERADE -A POSTROUTING -d xxx150 -p tcp -s 192.168.8.0/24 --dport 80 -j SNAT --to-source xxx150 COMMIT
# рдорд╛рд╕реНрдХрд┐рдВрдЧ рдХрд░рддреЗ рд╕рдордп рд╕рдВрднрд╛рд╡рд┐рдд рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдВ echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf sysctl -p
# рдЗрд╕ рдХрдВрдЯреЗрдирд░ рдореЗрдВ, рд╕рднреА рдЕрдирд╛рд╡рд╢реНрдпрдХ рд╣рдЯрд╛ рджреЗрдВ! apt-get purge -y -f openssh-server postfix ssh samba bind9 sendmail apache2*apt-get autoremove -y
рдпрджрд┐ рдЖрдкрдХреЛ рдХреЛрдИ рдХрдард┐рдирд╛рдИ рд╣реИ рдпрд╛ рдХрд╣рд╛рдиреА рдХреЛ рд╕рдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рд╕реА рд╡рд┐рд╢реЗрд╖ рд╡реНрдпрдХреНрддрд┐ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ - рддреЛ рдореИрдВ рд╣рдореЗрд╢рд╛ рдорджрдж рдХрд░рдиреЗ рдореЗрдВ рдкреНрд░рд╕рдиреНрди рд░рд╣реВрдВрдЧрд╛! рдореЗрд░реЗ рд╕рдВрдкрд░реНрдХреЛрдВ рдХрд╛ рд╕реНрд╡рд╛рдЧрдд рд╣реИрд╡рд┐рд╖рдп рдХреА рдирд┐рд░рдВрддрд░рддрд╛ рдореЗрдВ, рдореЗрд░рд╛ рд▓реЗрдЦ
"рдЖрджрд░реНрд╢" www рдХреНрд▓рд╕реНрдЯрд░ред рднрд╛рдЧ 1. рд╕реАрдорд╛: NGINX + Cental рдкрд░ рд░рдЦреЗрдВ (vrrp)рдЗрд╕ рд╡рд┐рд╖рдп рдкрд░ рдореБрдЭреЗ, рдХрдИ, рдХрдИ рд▓реЗрдЦреЛрдВ рдХреА рдЖрд╢рд╛ рд╣реЛрдЧреА! рдЖрдкрдХрд╛ рдзреНрдпрд╛рди рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП рдзрдиреНрдпрд╡рд╛рджред