昨天申請的linode的vps
選擇了linode的512,最便宜的VPS
架構是XEN的,最大可以使用512M的swap區
整體感覺還是不錯的、速度也不錯。
vps自訂的東西很多,可以自己安裝東西,這也使得不熟悉linux伺服器的人就基本不好下手了。
不過還好我不是linux盲
目前安裝了vpn伺服器,安裝了jdk+tomcat
安裝vpn完全參考http://blog.cuoluo.net/2009/12/install-pptp-vpn-in-linode-vps/
安裝很順利
安裝jdk和tomcat參考http://library.linode.com/development/frameworks/java/apache-tomcat/ubuntu-9.04-jaunty
一切似乎都很順利,不過問題還是來了。
tomcat不能用80連接埠,查了查google
發現,tomcat使用1023以下的連接埠需要authbind
因此tomcat啟動了不能從80連接埠訪問,這個地址有詳細的關於tomcat的authbind說明
http://thelowedown.wordpress.com/2010/08/17/tomcat-6-binding-to-a-privileged-port-on-debianubuntu/
後來考慮了下,決定不使用authbind,直接用防火牆轉寄,從80連接埠訪問直接轉8080連接埠,外部存取看不出什麼不同
因此,修改防火牆配置,詳細防火牆配置如下
#Clear all earlier configurations
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -X
iptables -t nat -X
iptables -t mangle -X
#enble loopback
iptables -A INPUT -i lo -j ACCEPT
#enable already established connections
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
#enable ssh
iptables -A INPUT -p tcp --dport ssh -j ACCEPT
#enable port 80
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
#80 to 8080 從80連接埠轉寄到8080連接埠,注意要帶上自己的主機ip,不然可能會影響到openvpn的使用
iptables -t nat -A PREROUTING -d [your server] -p tcp --dport 80 -j REDIRECT --to-ports 8080
#enable openvpn
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
防火牆預設重啟之後沒效果了,因此,可以把上面的代碼加入到一個檔案裡面,加執行許可權,並在rc.local裡面調用,這樣每次啟動就能生效了