Stückweise, nicht als Block
Die Bestellung nennt eine Stückzahl, keine Präfixlänge. Vier weitere Adressen: 4, plus $8 in der Monatsmiete. Zwanzig: plus $40. Die Adressen stehen mit Maschine, Platten, Port und System in derselben Monatsmiete, dann mal die Monate. Das Quartal ist das Dreifache, ohne Rabatt.
Es kommt kein gerouteter Block an, den man selbst in Präfixe schneidet. Ein Plan „ein /28 kaufen und innen teilen“ passt nicht. Die Zahl steht bei der Bestellung. Danach entscheidet das System, welche Adresse welchen Namen beantwortet.
Zuerst im System sichtbar
Die Hauptadresse sitzt meist schon auf der Karte, die nach außen geht. Hostname oder Adresse in der Konsole zeigen auf sie. Weitere Adressen können als Alias auf derselben Karte liegen oder in der Übergabe stehen und noch in die Konfiguration. Maß ist ip addr, nicht allein die Zahl auf der Bestellung.
Die globalen IPv4 zählen. Die Zahl ist 1 plus die gekauften weiteren. Fehlt eine, hier stoppen und per Ticket klären, nicht eine Adresse einer anderen Maschine einsetzen. Eine Testadresse, die nicht zu dieser Bestellung gehört, bleibt aus der Site-Konfiguration.
Drei übliche Verteilungen
| Lage | Wie die Adresse sitzt |
|---|---|
| Mehrere Sites auf einem System | Mehrere Adressen auf der Karte, der Webdienst hört je Adresse oder je Namen |
| Mehrere Gäste unter Proxmox | Die öffentliche Adresse an der Karte des Gastes, oder der Wirt leitet an eine interne Adresse |
| Ein Dienst mit eigener Herkunft | Dieser Dienst an einer eigenen Adresse, die übrigen an der Hauptadresse |
Mehrere Sites können eine Adresse teilen und sich über den Namen unterscheiden. Eine eigene Adresse braucht es, wenn Zertifikat, Post, Zahlungsrückruf oder eine Freigabeliste an verschiedene Quelladressen gebunden sind. Ohne diese Bindung können weniger Adressen reichen.
Bei einer Brücke sitzt die öffentliche Adresse im Gast. Der Wirt belegt dieselbe Adresse nicht noch einmal. Bei Weiterleitung hält der Wirt die öffentliche Adresse und schickt den Port an die interne Adresse des Gastes. Beides nicht auf derselben Adresse stapeln.
Getrennt vom Port
Weitere Adressen heben die Rate nicht. 250M, 1G und 2G sind ein eigener Posten, alle drei ohne Traffic-Limit. Zehn Adressen teilen denselben Port. Umgekehrt: 1G kostet $248 mehr im Monat, die Stückzahl der Adressen bleibt.
128GB kostet $455 und enthält eine IPv4 sowie 250M. Jede weitere Adresse plus $2. 256GB kostet $612, dieselbe Adressregel. Die Speicherstufe bringt keine weiteren Adressen mit.
Prüfung bei der Verteilung
Adresse und Zweck
Eine Tabelle: jede IPv4, dazu Site, Gast oder Dienst. Leere Adressen bleiben in der Tabelle, ohne schon an einen Prozess zu gehen.
Auf der Karte oder im Gast
Die Konfiguration ist dauerhaft, nicht nur in der laufenden Sitzung. Nach dem Neustart zeigt
ip addrdieselbe Gruppe.Von außen je einmal
Jede Adresse, die aktiv werden soll, einmal von außen ansprechen. Die Antwort kommt von der erwarteten Site. Eine Firewall nach Adresse folgt derselben Tabelle.
Rückwärtszeiger und Zertifikat
Post oder ein Dienst mit Rückwärtsauflösung: Zeiger und Name im Zertifikat zeigen auf dieselbe Adresse. Eine Site ohne Post kann diesen Schritt lassen.
Standort Tokio. Die Anmeldung bleibt SSH oder RDP, die Hauptadresse steht in der Konsole. Weitere Adressen tragen den Betrieb, sie ersetzen die Anmeldedaten nicht. Keine Einrichtungsgebühr. Höchstens 255 weitere, plus die enthaltene eine, zusammen 256.
Name, Firewall und Ausgang zusammen
Sitzt die Adresse auf der Karte, zeigt der Name noch darauf. Nur die Karte geändert, der Name nicht: der Besuch landet auf der alten Adresse. Nur der Name geändert, die Adresse noch nicht konfiguriert: der Besuch scheitert. Beides zusammen, mit kurzer Überlappung. Erst wenn die neue Adresse antwortet, wandert der Name.
Eine Firewall nach Quell- oder Zieladresse bekommt je neuem öffentlichen Dienst eine Regel. Bei Weiterleitung steht die Regel auf der Schicht, die die öffentliche Adresse hält. Nach der Änderung von einem Netz außerhalb des Standorts prüfen, nicht nur mit einem lokalen curl auf die eigene Adresse. Der lokale Weg ist oft die Schleife und sagt nichts über den Weg von außen.
Auch der Ausgang zählt. Rückruf, Post und Freigabelisten sehen oft die Quelladresse. Geht der Dienst über die Hauptadresse hinaus und die Gegenseite erlaubt nur die neue, wird die Verbindung abgewiesen. Den Dienst an eine Quelladresse binden oder eine eigene Route setzen, dann die gesehene Herkunft gegenlesen.
Steht die Zahl in der Bestellung, enthält die Monatsmiete diese Adressen. Ungenutzte, aber noch aufgelöste Adressen nicht einfach von der Karte nehmen. Zuerst Name und Firewall zurückziehen, eine Zeit ohne Besuche abwarten, dann aus der Konfiguration. $2 je weitere Adresse und Monat, zwanzig sind $40, voraus mit dem Zeitraum der Maschine. Das addiert sich zum Portaufpreis.
Unter Proxmox eine Tabelle: öffentliche Adresse, Brücke oder Weiterleitung, Gastnummer, Name. Weicht sie von ip addr ab, gilt die Adresse, die wirklich konfiguriert ist, und die Tabelle folgt. Die Bestellung sagt, wie viele gekauft sind, nicht welcher Gast welche trägt. Jede Adresse, die nach außen soll, ist von außerhalb des Standorts auf der erwarteten Seite oder dem erwarteten Port erreichbar. Sonst zuerst Karte und Firewall, dann ob der Name noch auf die alte Adresse zeigt.
Weitere Adressen als Stückzahl.
Ab $455 im Monat