NxFilter Tutorial

  • EN English
  • DE Deutsch
  • ES Español
  • FR Français
  • IT Italiano
  • JP 日本語
  • BR Português
  • RU Русский
  • TR Türkçe
NxFilter ile Kümeleme
NxFilter yük dengeleme ve arıza güvenliği için kümelemeyi destekler. Bir ana düğümünüz olduğunda 4 adede kadar bağımlı düğüm ekleyebilirsiniz. düğümlerini kümenize ekleyin. Kümenizdeki tüm bağımlı düğümler, ana düğümlerinden gelen ayarları paylaşır. Böylece şunları kontrol edebilirsiniz ana düğümünüzdeki her şey.


Küme oluşturma
Bir küme oluşturmak için yapmanız gereken ilk şey bir ana düğüm kurmaktır. Açık System > Clustering, NxFilter kurulumlarınızdan birini ana düğümünüz yapabilirsiniz. Ve sonra diğerini ekleyebilirsiniz NxFilter kurulumları mater düğümünüzün bağımlı düğümleri olarak. Aşağıdaki işlemlerden sonra NxFilter'ı yeniden başlatmanız gerekir küme kurulumunu değiştirin.

Kümeleme gerektirir TCP/19002, TCP/19003, TCP/19004, UDP/19004 ports opened on the master node.


NxFilter kümesi başlatılıyor
NxFilter kümesini başlattığınızda, önce ana düğümünüzü ve ardından bağımlı düğümlerinizi başlatın. Bunun nedeni, bağımlı düğümlerinizin başladıklarında ana düğümlerinden ilk kurulumu indirmeleri gerektiğidir.


Yük dengeleme ve arıza güvenliği
DNS filtresinin iyi bir yanı, yük dengeleme ve arıza emniyetinin zaten mevcut olmasıdır. Ana düğümünüzü birincil DNS sunucusu ve bağımlı düğümünüzü de ikincil DNS sunucusu yapın. ağınız. O zaman yük dengeleme ve arıza güvenliğine sahip olursunuz.


Blok yeniden yineleme için Anycast
Birden fazla blok yönlendirme IP adresine sahip olabilirsiniz System > Setup yedeklilik için. Ancak, Anycast kullanarak 2 IP adresinin arkasına 4 veya daha fazla düğüm koyduğunuzda bu ideal değildir. Eğer bu 2 IP adresini ayarlarsanız GUI üzerinde, istemcilerinizi onlara yakın olmayan bir yere yönlendirebilirsiniz. Anycast ile, engellenen istemcilerinizi yeniden yönlendirmek istersiniz onları engelleyen sunucu olan en yakın sunucuya yönlendirir. Bu amaçla, her düğümün 'block_node_ip'sini ayarlayabilirsiniz. Anycast IP'si ile /nxcloud/conf/cfg.properties dosyası.

Örneğin, engellenen istemcilerinizi bir düğümden 192.168.0.100'e iletmek istiyorsanız, aşağıdaki satırı /nxcloud/conf/cfg.properties dosyasına ekleyin.

    block_node_ip = 192.168.0.100


Bir küme düğümü düştüğünde
Bir bağımlı düğüm düştüğünde, diğer düğümler etkilenmeyecektir. Ana düğümünüz çöktüğünde, hala ana düğümünüzü kaybetmezsiniz. Ana düğümü geri yüklemeden önce bağımlı düğümünüzü yeniden başlatmadığınız sürece filtreleme. Ancak, ihtiyacınız olan birkaç şey vardır farkında olmak için.

Eğer bir uyarı e-postası ayarınız varsa System > Alert, bir küme düğümü düştüğünde bir e-posta alacaksınız.

1. Giriş yönlendirmesi çalışmayacak

Ana düğümünüz çalışmadığında, oturum açma oturumunu küme düğümleri arasında paylaşamıyoruz. Bu, giriş sayfanız anlamına gelir doğru çalışmayacaktır. Böylece, kullanıcıları giriş sayfasına yönlendirmeyiz.

2. Kimliği doğrulanmamış kullanıcılar atlanacaktır

'Şifre Kullanıcılarını' giriş sayfasına yönlendirmezsek giriş yapamazlar. Ancak, biz istemiyoruz Bu nedenle, ana düğümünüz kapalıyken bu kimliği doğrulanmamış kullanıcılar için filtrelemeyi atlarız. Ana düğümünüz kapalı olsa bile herhangi bir kullanıcı için filtrelemeyi atlamak istemiyorsanız, varsayılan bir kullanıcıya sahip olmayı deneyin ağınızın tüm IP aralığını kapsar.

NxCloud'un durumu biraz farklıdır. Kimliği doğrulanmamış kullanıcılardan gelen istekleri düşürür çünkü oturum açma yeniden yönlendirmesi NxCloud için varsayılan bir seçenektir ve NxCloud'daki kullanıcılar çoğunlukla diğer kimlik doğrulama yöntemlerini kullanır.

3. Bir aracı ile birden fazla sunucu IP adresi

Agent programlarımızı fail-safe için birden fazla sunucu IP adresi ile kullanırsanız, çalışmaya devam edeceklerdir.


Bağımlı düğüm için erişim kontrolü
Eğer tüm bağımlı düğüm IP adreslerinizi System > Clustering, bilinmeyen bir bağımlı düğümden bir bağımlı düğüme katılma girişimi kaynak IP adresi engellenecektir.


Bağlantı durumunu izleme
Bağımlı düğümlerinizin bağlantı durumunu şu adresten görüntüleyebilirsiniz System > Clustering. Kümenizi kurduktan sonra daha sonra köle düğümleriniz sayfadaki son iletişim zamanıyla birlikte gösterilecektir. Ayrıca her bir düğümün request, block, user, client-ip  counting data. These counters will be set to 0 on midnight or when you restart NxFilter.


Ana düğüm bağlantı denetimi
Bir slave düğümde, backgroud'da çalışan bir bağlantı kontrol işlemi vardır. TCP/19003 ve TCP/19004'e dayalı olarak ana düğümüne olan bağlantıyı kontrol edecektir. Bir bağlantı sorunu olduğunda veya ana düğümünüz çöktüğünde, bir uyarı ile bilgilendirilirsiniz adresindeki yönetici e-posta adresine e-posta System > Alert.

Ancak, bu bağlantı kontrol yönteminin bazı koşullarda düzgün çalışmadığını tespit ettik. Bağımlı düğümünüz işletim sisteminden soket kapanma olayı ile bildirim alması gerekir. Ana düğümünüz durduğunda veya Windows üzerinde çalışırken bir ağ sorunu olduğunda. Ancak Linux sistemlerindeyse iyi çalışır. Köle düğümünüz, ana düğümünden uzun süre yanıt bekleyecek olsa bile bir ağ arızası var.

Bu sorunu çözmek için slave node üzerinde bir kontrol işlemi daha yaptık. Sizin TCP/80'inizi kontrol edecek ana düğüm. Ana düğümünüzün TCP/80'i kapanırsa, ana düğümüyle iletişimi atlayacak ve sorun için bir uyarı e-postası ile sizi bilgilendirecektir. Bu herkes için olmadığından, slave tarafınızda etkinleştirmeniz gerekir. Aşağıdaki satırı /nxfilter/conf/cfg.properties dosyasına ekleyebilirsiniz dosya.

    cluster_double_check = 1

'cluster_double_check' seçeneği NxFilter ve NxCloud'un v4.5.2.4 sürümü ile tanıtıldı.


Sorun Giderme
Ana düğümünüz için bir girişiniz olmadığında /etc/hosts bağımlı düğümünüzün dosyası, bağımlı düğümünüz takılı kalabilir başlatma işlemi sırasında aşağıdaki mesajla birlikte,

	INFO [07-31 06:10:53] - MM, MasterCheck started.

Bu sorun DB kütüphanemizden kaynaklanmaktadır. İçinde bir ana bilgisayar adı gerektirir /etc/hosts bağlanacak dosya.