找回密码
 暂停注册!
查看: 37417|回复: 4

网站再次搬家的记录

 火... [复制链接]
十里青山 发表于 2015-12-2 08:42:50 | 显示全部楼层 |阅读模式
陆陆续续地使用80vps的产品已经两年有余,其间也没少折腾,但和曾经长期使用终究还是跑路了的Burst相比,感觉上还是放心多了,一个是经营的时间够久,一个是毕竟是国人在经营,交流起来也便利,而且遇到问题的反应速度都还不错。9 q9 n9 b5 ]' c: c8 Z8 }) {
这次搬家,是因为80vps官方位于洛杉矶的WebNX主机使用率低,官方在给予一定补偿后强迫迁移的。借此机会便又重新梳理了一下网站的设置,又遇到了一些重复的问题,又颇费了一番百度的功夫……! m, _+ u: W% \* _8 E6 y4 u7 [
所以,还是把一些东西转载记录下来,备用。
6 z; L% R- w% T" K0 t8 @+ i本次迁移,发现了一个问题,就是虽说供应商说是提供了相同配置的宿主机,但使用效果还是不同的,有些时候,需要通过对比才知道具体的位于不同服务器上的vps到底是否好用,尤其是出现某些意料之外的问题,最好是有不同服务器上的vps做对比参照。本次发现的一个问题,在更换了ip后就不复存在了。
) n+ a: c# G( G* t) z5 V0 X( K
9 ^. v7 G% J  T& N# r& y/ t欢迎大家使用本站提供的链接购买80vps的产品。推广链接(请点击此处访问80vps官网购买)
* d3 e9 R7 h8 o/ ~* w
 楼主| 十里青山 发表于 2015-12-2 08:49:04 | 显示全部楼层

网站再次搬家的记录——数据库问题

网站搬家,数据库是必须重新安排的。由于之前修改过mysql的数据库目录,在重新安装CentOS和WDCP后,首要的就是再次修改目录位置。' G# m5 }2 h3 e& g- z
安装wdlinux的官方说法,http://www.wdlinux.cn/bbs/thread-1521-1-1.html,这里提供了修改方法。但,需要注意:% c9 c6 h/ b# ~# w
由于目录改变,其中第4步,拷贝原数据库到新目录下的命令,会把var文件夹整体拷贝过来,如果新目录不是var文件夹,还需要再次移动数据,而且可能不成功。所以,
0 P) L/ B2 {; ^- H( q1 Y" F1 Z  z5 @# \3 S$ P- y6 e- o
应该分别拷贝每一个的具体的数据库目录到新文件夹下。
 楼主| 十里青山 发表于 2015-12-2 09:03:22 | 显示全部楼层

网站再次搬家的记录——WDCP面板无法连接mysql的问题

由于mysql的数据库目录修改和移动,可能会出现的问题,解决办法百度结果有很多,但有些多少有些不靠谱,最后按照下面链接的办法得到了解决。, a% H; Q( J7 l5 Z) j
http://www.sudu.cn/service/detail/1/2/3/4/12344.html
5 y( j% L: e5 j8 D其内容转载如下:' E- v# q( N/ ]" x4 b! G
WDCP面板提示:无法连接mysql,请检查mysql是否已启动及用户密码是否设置正确7 u0 G* B2 a0 G5 v
& z& r9 Z1 H* p4 p+ L% m
安装好后,登录后台提示  M" D- G$ Z6 w" L, d$ O
0 [  b6 T8 ]. o. D$ [
无法连接mysql,请检查mysql是否已启动及用户密码是否设置正确
/ L* a* E2 m2 t' @7 ?& G
. I! W& c& A3 F2 p; f5 e3 L, C检查mysql是否启动netstat -lnpt|grep 3306
4 o+ J: N. v. a9 m- x是否有3306端口?, H0 Z* }9 w) j. V0 z6 p

3 `; V: n$ h- `. p+ H一 有
0 x  D7 ?# b  i; B; qA 检查/www/wdlinux/wdcp/data/db.inc.php文件是否存在,
3 h4 m: q$ B  E+ [. `& {并检查该用户密码,否正常和登录,可以在phpmyadmin,或ssh mysql里登录* x) k8 F; Z0 m4 S
登录后检查是否有wdcpdb数据库及相关数据表
; o7 q; R7 j! }1 N3 V/ ?, @& v7 p. t3 R
B 检查/www/wdlinux/mysql/var/下有没wdcpd目录及目录下是否有文件
: _" \+ H' r! k1 Q. A9 _$ A如果没有* l0 a+ r9 ?/ Y6 C$ u
可手工在phpmyadmin创建数据库wdcpdb数据库,及wdcp用户并把信息保存到/www/wdlinux/wdcp/data/db.inc.php文件中. J+ T% t8 j8 u; }& f
同时将/www/wdlinux/wdcp/wdcpdb.sql文件导入
* N, H% V9 W5 P8 ~) {! k完成
) R/ F8 W" P" @  W& [6 F$ A
! z8 J. m: V7 D9 l+ r6 F- \4 r7 Q1 W  E3 t, _
二 没有; k9 j  v. i7 g( b) K) s6 x
用ssh登录服务器
+ V  s1 I* B  o* O
  1. service mysqld restart
复制代码
看是否能正常启动。3 D, _' g/ F. i& s3 v1 l

3 c5 |& A: ^% G如果mysql启动不起来(有错误),执行如下+ t1 n' n' M" V6 W: p/ a0 P
  1. sed -i 's/skip-innodb/#skip-innodb/g' /www/wdlinux/etc/my.cnf
复制代码
0 m1 F5 f  h/ Y/ j3 [3 k
再运行如下命令试试" v8 l0 K# o! A
  1. service mysqld restart
复制代码

# E! @. d0 n9 ?1 ]: S3 H  X% z4 E/ w三 工具修复* u8 |+ {8 Q, v& L  s" p
可以直接使用工具检查,用ssh登录服务器,然后执行如下命令即可0 l+ h5 @' ^2 E2 @* U
  1. sh /www/wdlinux/tools/mysql_wdcp_chg.sh
复制代码
更多可看  http://www.wdlinux.cn/bbs/thread-1607-1-1.html2 t9 j+ P- ]$ D9 v  z6 K: Y$ [* Z
4 c! B, e$ ^- d& x5 P- Y
/www/wdlinux/wdcp/data/db.inc.php内容格式如下
+ n+ I5 W: [( M( I8 R2 G9 V8 t
  1. <?% U" |, D( C8 x& w; T$ @
  2. $dbhost = 'localhost';4 d1 g& w7 j/ F/ e) O- ?8 H
  3. $dbuser = 'wdcp';) H9 B3 k2 E* r1 b& L' }* D: |
  4. $dbpw = '641cbb11';6 q$ x) Q! @$ I- B/ E
  5. $dbname = 'wdcpdb';- {9 t) c( \- s3 @
  6. $pconnect = 0;$ y! P0 O0 f" `8 r( I6 F( G
  7. $dbcharset = 'gbk';
    ! p: |* ~9 K  q. u. U' J$ n6 L
  8. ?>
复制代码

/ a6 F4 U8 Q' M+ x8 k6 U3 V; l
/ D" L# q  K& x% n: N
 楼主| 十里青山 发表于 2015-12-2 09:12:56 | 显示全部楼层

网站再次搬家的记录——VPS能不能搭建VPN?

下文转载自http://www.hostloc.com/forum.php?mod=viewthread&tid=157383。实践证明,80vps的产品是可以搭建成功的,若搭建过程没有问题,但最终无法访问,可能会和ip有关,可以通过更换ip试验。
( i# i+ D- ^" b  B5 L7 t) v$ H# I# V& M' o# U% N6 R3 f
OpenVZ一般可以搭建OpenVPN(只需开启Tun模块)有些还能搭建PPTP VPN和L2TP VPN(纯l2tp没有ipsec加密)(只需开启PPP模块)(另外都需开启iptable nat模块以便转发上网),Xen/KVM的VPS可以搭建各种常见类型VPN
" R0 q1 ^7 T$ D1 G, R" r3 w; m3 Q; w6 N0 D
一、OpenVZ(不开Tun/Tap模块)  i% p1 B6 f7 H3 z
有些OpenVZ的VPS服务商连Tun/Tap模块都不给开更别说PPP模块了(比如Host1Free的免费VPS),这样基本上就没办法直接搭建VPN服务了。0 R6 b5 Q( ]1 p2 y. _

8 x$ V! S- }* K% c$ a) V二、OpenVZ(开Tun/Tap模块)
" H! ^; X2 ]1 d* w; ]一般收费VPS服务商(比如123systems)都会开Tun/Tap和iptable nat模块,有些VPS服务商的Tun/Tap模块默认开启,有的可以在面板后台自己打开,有的需要TK客服帮助打开,一般开Tun/Tap模块的服务商都会同时开启开iptable nat模块,这样就可以搭建OpenVPN服务了。
4 _# u* A& e0 V5 ~) q! T( Z7 c. _登录VPS后输入命令$ u2 t. x6 |- y7 c3 C' F
cat /dev/net/tun8 G# s2 Y2 `7 X1 |8 b
如果返回cat: /dev/net/tun: File descriptor in bad state就说明tun模块已经开启
, l: b6 K8 P; e+ A5 k5 X输入命令
% Q" j- m! l2 m! S. c% s2 K; H, }iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0 -j MASQUERADE
  {1 W! z# Q( c$ q$ J" t$ M0 [如果返回iptables: No chain/target/match by that name就说明nat模块正常(也不一定都是返回这个结果,只要不提示iptables或nat不存在就行)
4 ~* F/ X2 x* q% o% V6 {5 Q
! S9 p8 J& o* V4 P6 \' j. t三、OpenVZ(开PPP模块)
; X2 G* x8 V( q. {不少VPS服务商除了可以开Tun/Tap和iptable nat模块外还可以开PPP模块(比如buyvm),这样不但可以搭建OpenVPN还可以搭建PPTP VPN和L2TP VPN(纯)了,PPP模块有的服务商默认开启,有的面板可自行开启,有的需要TK客服开启或编译。
0 q9 F8 I, Z" B# J8 b登录VPS后输入命令- k3 M7 x/ N- L4 l0 l' Y. [0 i0 T
cat /dev/ppp/ `7 V8 |" z4 C: j7 E: z3 R) P
如果返回cat: /dev/ppp: No such device or address就说明ppp模块启动了(但是并不一定能用,如果不能用还是要TK客服开启相关设置的)
  o* ]) j: x  I  X2 z: i" \& ?0 g% O5 i* ?" K
四、Xen/KVM
- B) \  A6 Y( {6 z$ x9 W0 NXen/KVM类型的VPS基本上可以搭建所有常见类型的VPN,比如OpenVPN、PPTP VPN、L2TP VPN(纯)、L2TP IPSec VPN、IPSec VPN(兼容Cisco或Windows 7及更高版本系统适用的IKEv2或适用塞班系统mVPN客户端)、SSTP VPN(需要VPS上安装Windows2008及更高版本)
" E: u( v; d5 T* x, b
" m0 c* X/ I% y) b/ Y总之,OpenVPN最容易实现也被最多VPS服务商支持,PPTP/L2TP其次,OpenVZ貌似还不能虚拟IPSec所以目前都不支持L2TP IPSec VPN、Cisco IPsec VPN、IKEv2 IPSec VPN,Xen/KVM都比较强大,常见VPN都能搭建,所以是最好的选择,可惜价格一般比OVZ贵了不少。
 楼主| 十里青山 发表于 2015-12-2 09:21:40 | 显示全部楼层

网站再次搬家的记录——CENTOS架设PPTP VPN服务教程

架设vpn是一个很折腾人的过程。下面转载的教程是可以一次安装成功的,百度到的好多教程貌似过时了,很多安装包下载不到。6 R5 B6 [: P. y3 v  G
本次架设vpn成功的系统环境为80vps提供的产品,CentOS5 32bit系统,512M和1024M内存皆可。$ `+ F2 t2 t% i7 D, x
建议在CentOS系统初始情况下安装vpn,然后再安装wdcp等控制面板,如果出现安装顺利但无法连接的情况,可以检查1723端口是否打开,如果没打开,建议在wdcp里面手动添加防火墙规则并保存生效(有些网文提供的命令修改方法,可能因为参数不当而不生效!)
0 e% R9 `9 G4 Q* N) r1 y9 e- |) I8 h. ]1 J8 t
        登陆SSH,检查VPS是否有必要的支持。很多人说CentOS下OpenVZ安装PPTP VPN必须要开启PPP和TUN。经过我的测试,只要开启了PPP即可,不需要TUN的支持。安装PPTP VPN需要开启PPP;安装OpenVPN需要开启TUN。
        1、检测PPP是否开启,命令如下
# cat /dev/ppp
        开启成功的标志:cat: /dev/ppp: No such file or directory 或者 cat: /dev/ppp: No such device or address,可以继续安装过程;
        开启不成功的标志:cat: /dev/ppp: Permission denied,请联系服务商开启。
        成功开启PPP以后,就可以安装了。
        检测tun/tap是否开启
cat /dev/net/tun
        显示结果为下面的文本,表明通过:
cat: /dev/net/tun: File descriptor in bad state
        上述两条只需一条通过,即可安装pptp。如果还有其它问题,或者请你的服务商来解决这个问题。
        2、安装ppp和iptables。
yum install -y ppp iptables
        3、安装pptp。
rpm -ivh http://acelnmp.googlecode.com/fi ... -1.rhel5.1.i386.rpm (CentOS 5 32位系统使用)rpm -ivh http://acelnmp.googlecode.com/fi ... .rhel5.1.x86_64.rpm (CentOS 564位系统使用)
        PS: CentOS6 安装上面的rpm 包会出现以下错误:
error: Failed dependencies:        ppp = 2.4.4 is needed by pptpd-1.3.4-1.rhel5.1.i386rpm -ivh ftp://ftp.pbone.net/mirror/ftp.s ... 3.3-1.rhl9.i386.rpm
        (CentOS6 适用)1 X4 S6 f. y5 O% E, t/ C& A4 r
4、配置pptp。首先我们要编辑/etc/pptpd.conf文件:
vi /etc/pptpd.conf
        把下面字段前面的#去掉即可:
localip 192.168.0.1remoteip 192.168.0.234-238,192.168.0.245
        接下来再编辑/etc/ppp/options.pptpd:
vi /etc/ppp/options.pptpd
        去掉ms-dns前面的#,并修改成如下字段:
ms-dns 8.8.8.8ms-dns 8.8.4.4
        5、设置pptp VPN账号密码。我们需要编辑/etc/ppp/chap-secrets这个文件:
vi /etc/ppp/chap-secrets
        第一和第三个单词分别是用户和密码,注意都是区分大小写的:(此处搞错会导致651错误
crazy pptpd crazymima *
        6、修改内核设置,使其支持转发。编辑/etc/sysctl.conf文件:
vi /etc/sysctl.conf
        将“net.ipv4.ip_forward”改为1:
net.ipv4.ip_forward=1
        同时在“net.ipv4.tcp_syncookies = 1”前面加# :
# net.ipv4.tcp_syncookies = 1
        保存退出,并执行下面的命令来生效它:
sysctl -p
        7、添加iptables转发规则。
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to-source 12.34.56.78
        (OpenVZ,12.34.56.78为你的VPS的公网IP地址)
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
        (XEN)
        保存iptables转发规则:
/etc/init.d/iptables saveiptables转发规则写错了会出现错误678提示(亲历),可用iptables -F 删除旧规则再配置!iptables使用方法见http://hi.baidu.com/756091339/item/41c7515418213a474fff207b
        重启iptables:
/etc/init.d/iptables restart
        8、重启pptp服务。
/etc/init.d/pptpd restart
        9、设置开机自动运行服务。
chkconfig pptpd onchkconfig iptables on
        如果出现错误619则输入命令
rm /dev/pppmknod /dev/ppp c 108 0
        还不管用的话(有时出现错误651),请下载vps 上/var/log/messages 查看日志,最后发现:
Jan  2 07:26:11 fr pptpd[1604]: CTRL: Starting call (launching pppd, opening GRE) Jan 2 07:26:11 fr pppd[1605]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so is for pppd version 2.4.3, this is 2.4.5 Jan 2 07:26:11 fr pptpd[1604]: GRE: read(fd=6,buffer=804fa20,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs Jan  2 07:26:11 fr pptpd[1604]: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)Jan  2 07:26:11 fr pptpd[1604]: CTRL: Client X.X.X.X control connection finished
logwtmp插件版本不兼容出错了vi /etc/pptpd.conf找到logwtmp,在前面加#
service pptpd restart
就解决了!!!
        如果你需要图形化管理VPN的话,建议使用Webmin:
rpm -ivh http://nchc.dl.sourceforge.net/p ... -1.510-1.noarch.rpm
        注意:如果虚拟机内核不支持MPPE的话,无法使用加密,用WINDOWS默认VPN连接会显示“证书信任错误”。
        解决方法:修改/etc/ppp/options.pptpd注释掉require-mppe-128这行,然后windows的vpn拨号的属性改为可选加密,再次连接就成功了。
        另外附上有用命令:
        使用命令查看pptpd服务进程、端口和接口 使用ps命令检查pptpd进程:
       
                ps -ef |grep pptpd       
        使用netstat命令检查pptpd运行的端口:
       
                netstat -nutap | grep pptpd       
        使用ifconfig命令查看ppp0接口

+ Q! D8 Q/ {8 I! L( Q+ I
*滑块验证:
您需要登录后才可以回帖 登录 | 暂停注册!

本版积分规则

QQ|Archiver|小黑屋|手机版|微社区|法眼天下

GMT+8, 2024-12-21 21:54 , Processed in 0.079662 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表