找回密码
 暂停注册!
查看: 37146|回复: 4

网站再次搬家的记录

 火... [复制链接]
十里青山 发表于 2015-12-2 08:42:50 | 显示全部楼层 |阅读模式
陆陆续续地使用80vps的产品已经两年有余,其间也没少折腾,但和曾经长期使用终究还是跑路了的Burst相比,感觉上还是放心多了,一个是经营的时间够久,一个是毕竟是国人在经营,交流起来也便利,而且遇到问题的反应速度都还不错。
! t3 ~% S4 ]7 [$ s' C这次搬家,是因为80vps官方位于洛杉矶的WebNX主机使用率低,官方在给予一定补偿后强迫迁移的。借此机会便又重新梳理了一下网站的设置,又遇到了一些重复的问题,又颇费了一番百度的功夫……  |8 B  O( `$ M3 s/ `$ e" E
所以,还是把一些东西转载记录下来,备用。
; b: @1 \: ~7 i本次迁移,发现了一个问题,就是虽说供应商说是提供了相同配置的宿主机,但使用效果还是不同的,有些时候,需要通过对比才知道具体的位于不同服务器上的vps到底是否好用,尤其是出现某些意料之外的问题,最好是有不同服务器上的vps做对比参照。本次发现的一个问题,在更换了ip后就不复存在了。0 c7 }* A. p1 D) D

$ K) R7 a- d  S欢迎大家使用本站提供的链接购买80vps的产品。推广链接(请点击此处访问80vps官网购买)
0 \7 Q( u3 {7 C5 y
 楼主| 十里青山 发表于 2015-12-2 08:49:04 | 显示全部楼层

网站再次搬家的记录——数据库问题

网站搬家,数据库是必须重新安排的。由于之前修改过mysql的数据库目录,在重新安装CentOS和WDCP后,首要的就是再次修改目录位置。- `2 T4 `  k' n
安装wdlinux的官方说法,http://www.wdlinux.cn/bbs/thread-1521-1-1.html,这里提供了修改方法。但,需要注意:( U2 Q$ E$ u- U( ~
由于目录改变,其中第4步,拷贝原数据库到新目录下的命令,会把var文件夹整体拷贝过来,如果新目录不是var文件夹,还需要再次移动数据,而且可能不成功。所以,, R" j, o  `2 @+ t* }: q' e: I$ ?
- S3 _. V& z4 ?: E+ `0 h: q2 o+ \
应该分别拷贝每一个的具体的数据库目录到新文件夹下。
 楼主| 十里青山 发表于 2015-12-2 09:03:22 | 显示全部楼层

网站再次搬家的记录——WDCP面板无法连接mysql的问题

由于mysql的数据库目录修改和移动,可能会出现的问题,解决办法百度结果有很多,但有些多少有些不靠谱,最后按照下面链接的办法得到了解决。6 D+ N# Q7 C$ f4 b8 G6 Z
http://www.sudu.cn/service/detail/1/2/3/4/12344.html
& y; [& S* T% G5 `( |其内容转载如下:6 j) a! F2 v1 ^& [( h7 E- u
WDCP面板提示:无法连接mysql,请检查mysql是否已启动及用户密码是否设置正确2 U6 Z2 s4 R# b: ~8 X% \
+ v# u+ A3 b; t( v5 Y9 v# C
安装好后,登录后台提示4 U2 R* }# h0 R
) I' h' X% J, v* ]2 E
无法连接mysql,请检查mysql是否已启动及用户密码是否设置正确4 w: j' G# d+ u; w
) [! W6 h: D' ^- F9 w2 R2 G
检查mysql是否启动netstat -lnpt|grep 3306+ G0 g6 C- }2 ]+ Y6 L' Z/ \3 O" i* u$ c, u
是否有3306端口?
" l% u, u# I  u  u4 {
2 V+ J8 f+ i0 l. |$ @/ t7 ^一 有- j; G2 P, H" x8 M. Q1 k
A 检查/www/wdlinux/wdcp/data/db.inc.php文件是否存在,. {% u1 |# @  o+ `) H% E4 n
并检查该用户密码,否正常和登录,可以在phpmyadmin,或ssh mysql里登录% R% {& e0 l- q8 E/ _, X5 a
登录后检查是否有wdcpdb数据库及相关数据表  h6 z) L1 J) H5 m
. \, d' W5 V, J
B 检查/www/wdlinux/mysql/var/下有没wdcpd目录及目录下是否有文件- L8 Z* i9 ^5 V7 G4 ^! s0 R- I
如果没有
/ ^6 h; F  e+ W0 g! g" ]可手工在phpmyadmin创建数据库wdcpdb数据库,及wdcp用户并把信息保存到/www/wdlinux/wdcp/data/db.inc.php文件中  {! |/ C8 K# J& X9 r) f( d
同时将/www/wdlinux/wdcp/wdcpdb.sql文件导入2 i9 V3 `- i- t' K6 H/ c
完成1 @, L+ G& x3 i/ x" K: V6 R+ K8 z

7 O* d8 B/ v) e
, |/ z$ p; {2 S- e0 _0 f) r" n二 没有
. G5 L/ a2 k/ V" W+ F9 \6 F用ssh登录服务器
2 P: b3 E5 f* \. G0 ]9 n4 L
  1. service mysqld restart
复制代码
看是否能正常启动。" S3 j3 Q/ T7 }

9 X2 [2 e2 {# \) q如果mysql启动不起来(有错误),执行如下2 B' U- ^' [$ ]1 m
  1. sed -i 's/skip-innodb/#skip-innodb/g' /www/wdlinux/etc/my.cnf
复制代码
5 Y8 o3 d. `7 N$ R- V; y
再运行如下命令试试5 ^8 l" y4 ?: ]
  1. service mysqld restart
复制代码

' L& N# N2 v7 {: _三 工具修复, G  Y- v5 b7 f( z  S% |" u
可以直接使用工具检查,用ssh登录服务器,然后执行如下命令即可
8 N& e0 }5 A0 v) L
  1. sh /www/wdlinux/tools/mysql_wdcp_chg.sh
复制代码
更多可看  http://www.wdlinux.cn/bbs/thread-1607-1-1.html5 w: H# B) }& ]& M1 y

1 X; p. x" m% V. P7 ^- v: S, k/www/wdlinux/wdcp/data/db.inc.php内容格式如下 / K; D2 R3 J! i% }/ |- S
  1. <?8 {, e) e- A: M0 }' Z; Y3 o
  2. $dbhost = 'localhost';0 m: C% h, W- l* I
  3. $dbuser = 'wdcp';$ M- N( z4 V' y2 ]* a% z
  4. $dbpw = '641cbb11';
    3 f4 H( G' }$ ~" W! ~1 F1 z
  5. $dbname = 'wdcpdb';) |4 [. W5 R( ?* l. i
  6. $pconnect = 0;
    ! s# |/ V0 K/ P8 y3 z
  7. $dbcharset = 'gbk';7 s+ P1 r& p- D1 V% w2 F/ W- N
  8. ?>
复制代码

! `/ j9 s! m% J, M4 B
7 n5 ~  w2 G6 W1 b" N
 楼主| 十里青山 发表于 2015-12-2 09:12:56 | 显示全部楼层

网站再次搬家的记录——VPS能不能搭建VPN?

下文转载自http://www.hostloc.com/forum.php?mod=viewthread&tid=157383。实践证明,80vps的产品是可以搭建成功的,若搭建过程没有问题,但最终无法访问,可能会和ip有关,可以通过更换ip试验。7 `# j* z% q1 K
1 `: A" b' \8 z* E0 z
OpenVZ一般可以搭建OpenVPN(只需开启Tun模块)有些还能搭建PPTP VPN和L2TP VPN(纯l2tp没有ipsec加密)(只需开启PPP模块)(另外都需开启iptable nat模块以便转发上网),Xen/KVM的VPS可以搭建各种常见类型VPN9 c8 K9 U* e( H9 s

+ L+ R2 P" m6 Z6 X3 C# L一、OpenVZ(不开Tun/Tap模块)
; V9 l( o! ]$ S' s4 h! _6 Y8 \有些OpenVZ的VPS服务商连Tun/Tap模块都不给开更别说PPP模块了(比如Host1Free的免费VPS),这样基本上就没办法直接搭建VPN服务了。2 q# |8 W' _  T- ]

& {8 N2 r" F) q" X/ i* ~$ x二、OpenVZ(开Tun/Tap模块)# I0 f- |( U* m# d
一般收费VPS服务商(比如123systems)都会开Tun/Tap和iptable nat模块,有些VPS服务商的Tun/Tap模块默认开启,有的可以在面板后台自己打开,有的需要TK客服帮助打开,一般开Tun/Tap模块的服务商都会同时开启开iptable nat模块,这样就可以搭建OpenVPN服务了。
  j/ @# ]3 _' o" Z/ p9 {; a登录VPS后输入命令' t& L9 c  L. I8 M9 p
cat /dev/net/tun( V9 z' k1 s& X  R4 U* T# @
如果返回cat: /dev/net/tun: File descriptor in bad state就说明tun模块已经开启5 Z8 s% L6 S: o) M6 Y4 [
输入命令
8 I* A* O/ X6 ^4 F/ s- v6 k  |iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0 -j MASQUERADE
3 A3 w- h8 m9 [6 s; s* A' k如果返回iptables: No chain/target/match by that name就说明nat模块正常(也不一定都是返回这个结果,只要不提示iptables或nat不存在就行)
9 B3 z, s( X6 Y* z" i+ x: l( t! v9 p0 t6 }% U
三、OpenVZ(开PPP模块)
" O; E* E7 v2 a' k不少VPS服务商除了可以开Tun/Tap和iptable nat模块外还可以开PPP模块(比如buyvm),这样不但可以搭建OpenVPN还可以搭建PPTP VPN和L2TP VPN(纯)了,PPP模块有的服务商默认开启,有的面板可自行开启,有的需要TK客服开启或编译。, ], z) o$ n( X* n! S& z
登录VPS后输入命令
7 F- k5 s0 h. i( @9 ^) c# k$ ]cat /dev/ppp! ~+ U1 P( V: s- ^) c/ s
如果返回cat: /dev/ppp: No such device or address就说明ppp模块启动了(但是并不一定能用,如果不能用还是要TK客服开启相关设置的)0 M1 {. `$ H) q* @" p% a

0 I7 E% S3 I7 {4 R# w四、Xen/KVM! b- M% ]' H; y$ g) C
Xen/KVM类型的VPS基本上可以搭建所有常见类型的VPN,比如OpenVPN、PPTP VPN、L2TP VPN(纯)、L2TP IPSec VPN、IPSec VPN(兼容Cisco或Windows 7及更高版本系统适用的IKEv2或适用塞班系统mVPN客户端)、SSTP VPN(需要VPS上安装Windows2008及更高版本)$ W$ D" a. E& U% {

+ d. M) y5 n2 z' U7 B总之,OpenVPN最容易实现也被最多VPS服务商支持,PPTP/L2TP其次,OpenVZ貌似还不能虚拟IPSec所以目前都不支持L2TP IPSec VPN、Cisco IPsec VPN、IKEv2 IPSec VPN,Xen/KVM都比较强大,常见VPN都能搭建,所以是最好的选择,可惜价格一般比OVZ贵了不少。
 楼主| 十里青山 发表于 2015-12-2 09:21:40 | 显示全部楼层

网站再次搬家的记录——CENTOS架设PPTP VPN服务教程

架设vpn是一个很折腾人的过程。下面转载的教程是可以一次安装成功的,百度到的好多教程貌似过时了,很多安装包下载不到。; L. S! n8 |' b; [* M2 z
本次架设vpn成功的系统环境为80vps提供的产品,CentOS5 32bit系统,512M和1024M内存皆可。
* v: m) Q$ r6 ?% u建议在CentOS系统初始情况下安装vpn,然后再安装wdcp等控制面板,如果出现安装顺利但无法连接的情况,可以检查1723端口是否打开,如果没打开,建议在wdcp里面手动添加防火墙规则并保存生效(有些网文提供的命令修改方法,可能因为参数不当而不生效!)
# w' x; n" C, Q. f3 @! T1 e) \: v4 L$ h/ l: l) g8 |
        登陆SSH,检查VPS是否有必要的支持。很多人说CentOS下OpenVZ安装PPTP VPN必须要开启PPP和TUN。经过我的测试,只要开启了PPP即可,不需要TUN的支持。安装PPTP VPN需要开启PPP;安装OpenVPN需要开启TUN。
        1、检测PPP是否开启,命令如下
# cat /dev/ppp
        开启成功的标志:cat: /dev/ppp: No such file or directory 或者 cat: /dev/ppp: No such device or address,可以继续安装过程;
        开启不成功的标志:cat: /dev/ppp: Permission denied,请联系服务商开启。
        成功开启PPP以后,就可以安装了。
        检测tun/tap是否开启
cat /dev/net/tun
        显示结果为下面的文本,表明通过:
cat: /dev/net/tun: File descriptor in bad state
        上述两条只需一条通过,即可安装pptp。如果还有其它问题,或者请你的服务商来解决这个问题。
        2、安装ppp和iptables。
yum install -y ppp iptables
        3、安装pptp。
rpm -ivh http://acelnmp.googlecode.com/fi ... -1.rhel5.1.i386.rpm (CentOS 5 32位系统使用)rpm -ivh http://acelnmp.googlecode.com/fi ... .rhel5.1.x86_64.rpm (CentOS 564位系统使用)
        PS: CentOS6 安装上面的rpm 包会出现以下错误:
error: Failed dependencies:        ppp = 2.4.4 is needed by pptpd-1.3.4-1.rhel5.1.i386rpm -ivh ftp://ftp.pbone.net/mirror/ftp.s ... 3.3-1.rhl9.i386.rpm
        (CentOS6 适用)' z) N& q/ @+ T& F, d6 G
4、配置pptp。首先我们要编辑/etc/pptpd.conf文件:
vi /etc/pptpd.conf
        把下面字段前面的#去掉即可:
localip 192.168.0.1remoteip 192.168.0.234-238,192.168.0.245
        接下来再编辑/etc/ppp/options.pptpd:
vi /etc/ppp/options.pptpd
        去掉ms-dns前面的#,并修改成如下字段:
ms-dns 8.8.8.8ms-dns 8.8.4.4
        5、设置pptp VPN账号密码。我们需要编辑/etc/ppp/chap-secrets这个文件:
vi /etc/ppp/chap-secrets
        第一和第三个单词分别是用户和密码,注意都是区分大小写的:(此处搞错会导致651错误
crazy pptpd crazymima *
        6、修改内核设置,使其支持转发。编辑/etc/sysctl.conf文件:
vi /etc/sysctl.conf
        将“net.ipv4.ip_forward”改为1:
net.ipv4.ip_forward=1
        同时在“net.ipv4.tcp_syncookies = 1”前面加# :
# net.ipv4.tcp_syncookies = 1
        保存退出,并执行下面的命令来生效它:
sysctl -p
        7、添加iptables转发规则。
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to-source 12.34.56.78
        (OpenVZ,12.34.56.78为你的VPS的公网IP地址)
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
        (XEN)
        保存iptables转发规则:
/etc/init.d/iptables saveiptables转发规则写错了会出现错误678提示(亲历),可用iptables -F 删除旧规则再配置!iptables使用方法见http://hi.baidu.com/756091339/item/41c7515418213a474fff207b
        重启iptables:
/etc/init.d/iptables restart
        8、重启pptp服务。
/etc/init.d/pptpd restart
        9、设置开机自动运行服务。
chkconfig pptpd onchkconfig iptables on
        如果出现错误619则输入命令
rm /dev/pppmknod /dev/ppp c 108 0
        还不管用的话(有时出现错误651),请下载vps 上/var/log/messages 查看日志,最后发现:
Jan  2 07:26:11 fr pptpd[1604]: CTRL: Starting call (launching pppd, opening GRE) Jan 2 07:26:11 fr pppd[1605]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so is for pppd version 2.4.3, this is 2.4.5 Jan 2 07:26:11 fr pptpd[1604]: GRE: read(fd=6,buffer=804fa20,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs Jan  2 07:26:11 fr pptpd[1604]: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)Jan  2 07:26:11 fr pptpd[1604]: CTRL: Client X.X.X.X control connection finished
logwtmp插件版本不兼容出错了vi /etc/pptpd.conf找到logwtmp,在前面加#
service pptpd restart
就解决了!!!
        如果你需要图形化管理VPN的话,建议使用Webmin:
rpm -ivh http://nchc.dl.sourceforge.net/p ... -1.510-1.noarch.rpm
        注意:如果虚拟机内核不支持MPPE的话,无法使用加密,用WINDOWS默认VPN连接会显示“证书信任错误”。
        解决方法:修改/etc/ppp/options.pptpd注释掉require-mppe-128这行,然后windows的vpn拨号的属性改为可选加密,再次连接就成功了。
        另外附上有用命令:
        使用命令查看pptpd服务进程、端口和接口 使用ps命令检查pptpd进程:
       
                ps -ef |grep pptpd       
        使用netstat命令检查pptpd运行的端口:
       
                netstat -nutap | grep pptpd       
        使用ifconfig命令查看ppp0接口

  B2 J% W- M+ H& `. o5 H( \# d5 p
*滑块验证:
您需要登录后才可以回帖 登录 | 暂停注册!

本版积分规则

QQ|Archiver|小黑屋|手机版|微社区|法眼天下

GMT+8, 2024-4-30 12:42 , Processed in 0.127419 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表