Hulpartikel overzicht

Hulpartikel

Wat is HA-IP?

HA-IP is een 'highly-available' IPv4- en IPv6 adres waarmee je elk gewenst TCP-verkeer doorstuurt naar één BladeVPS. Omdat dit IP-adres zich 'buiten' jouw VPS(en) bevindt, kun je het altijd naar de door jouw gewenste VPS laten verwijzen. Wanneer er bijvoorbeeld een server (tijdelijk) down moet vanwege onderhoud of het terugplaatsen van een back-up, maak je een clone van de VPS en stel je jouw HA-IP in op de nieuwe VPS. Vervolgens heb je alle tijd om handelingen op de oorspronkelijke VPS uit te voeren, zonder dat dit direct impact heeft voor de gebruikers van die server.


Kan ik mijn HA-IP automatisch laten failoveren?

Automatische failover kan in het controlepaneel voor HA-IP basic niet ingesteld worden, maar wel voor HA-IP Pro, zie dit artikel. Via onze API kun je dit eventueel ook voor HA-IP basic zelf al configureren. Het vereist echter wel actieve monitoring (zoals onze TCP-monitoring) en enige programmeerkennis om de API te gebruiken. Je kunt de documentatie van onze API raadplegen met eventuele voorbeelden van een oplossing.


De naam van HA-IP aanpassen
Verander de naam van jouw HA-IP

Je kunt, net zoals bijvoorbeeld met jouw VPS of private network, de naam wijzigen van jouw HA-IP. Om dit te doen klik je jouw HA-IP aan onder 'BladeVPS'. Vervolgens klik je rechtsboven op het tandwiel (Geavanceerd) en kies je voor 'Naam wijzigen'.


Wat voor verkeer stuurt HA-IP door?

Bij de standaard TransIP instellingen zal alleen verkeer voor poort 80 & 443 doorgestuurd worden via HA-IP. Al het andere verkeer wordt door onze firewall geweigerd, tenzij je via 'Geavanceerd beheer inschakelen' ook verkeer voor die poort inschakelt. Let er dus wel goed op dat je niet al het verkeer naar je HA-IP laat gaan wanneer daar geen poort voor ingesteld is. Daarnaast kan HA-IP geen UDP-verkeer doorsturen. De verschillende modes die je kunt gebruiken zijn:

  • HTTP
  • HTTPS
  • TCP
  • PROXY

Geeft HA-IP het 'remote IP'-adres door bij http- en mailverkeer?

In de standaard TCP-modus zal HA-IP niet het remote IP mee kunnen sturen. Bij HTTP- en PROXY-verkeer is dit wel mogelijk. De PROXY-modus zet het verkeer 1-op-1 door, maar dit werkt wel alleen wanneer jouw software hier ondersteunen voor heeft. Voor meer informatie, zie ons artikel over de verchillende doorstuurmodi van HA-IP.


HA-IP configureren

Doorstuurmodi

Onder 'TCP-poortinstellingen' is het mogelijk om te specificeren welk verkeer binnenkomt op je HA-IP en naar je VPS wordt doorgestuurd. In dit Knowledge Base-artikel leggen wij de verschillen tussen de doorstuurmodi uit.


SSL-beveiliging

Voor de beveiliging van de verbinding tussen je HA-IP en VPS heb je keuze uit één van de drie SSL-methoden:

Uit

Stuurt het verkeer tussen HA-IP en jouw VPS'en onversleuteld door.

Aan

Stuurt het verkeer versleuteld door. SSL moet op de VPS'en geconfigureerd zijn en mag self-signed zijn.

Strict

Stuurt het verkeer versleuteld door. SSL moet op de VPS'en geconfigureerd zijn en je moet gebruikmaken van een certificaat van een vertrouwede CA-autoriteit.


IPv6-configuratie

Bij de 'IPv6-configuratie' kan je kiezen of je IPv4 en / of IPv6 verkeer wil doorsturen:

IPv6 ingeschakeld

Stuurt al je IPv6-verkeer door naar het IPv6-adres van je gekoppelde VPS'en.

IPv6 uitgeschakeld

Accepteert enkel IPv4-verkeer op je HA-IP en stuurt dit door naar je gekoppelde VPS'en.

IPv6 naar IPv4 doorsturen

Stuurt IPv6-verkeer door als IPv4-verkeer. Hiermee hoef je jouw VPS niet te configureren voor IPv6-verkeer.


Verander de PTR van je HA-IP

In het controlepaneel kun je onder het kopje 'Reverse DNS' deze aanpassen. Klik op 'DNS instellingen wijzigen' op de optie in te schakelen. Vervolgens kun je de gewenste reverse DNS instellen.

Let op: Een geldige reverse DNS moet altijd een FQDN (Fully Qualified Domain Name) zijn! Een correct voorbeeld is 'server.domeinnaam.nl', niet correct is bijvoorbeeld 'haip-server'.


SSL-certificaten

Bij de instellingen is het mogelijk om het verkeer tussen je HA-IP en je VPS te versleutelen. Het is ook mogelijk om het verkeer vanaf je domein naar je HA-IP te versleutelen onder ‘SSL-certificaten beheren’.

Je kan kiezen om je domein te voorzien van een gratis Lets Encrypt-certificaat of een certificaat van de certificaatautoriteit COMODO. Eenmaal aangevraagd, (ont)koppel je deze certificaten naar wens.

Let op: Het is alleen mogelijk Comodo- of Let's Encrypt-certificaten te gebruiken voor domeinen die in hetzelfde TransIP-account zijn opgenomen als de betreffende HA-IP.


HA-IP overdragen aan een ander account
Handover van HA-IP

In het controlepaneel kun je jouw HA-IP handoveren naar een ander account, al zul je wel daarvan de exacte naam moeten weten. De gehele procedure kun je hier terugvinden.


Kan ik het IP-adres van HA-IP zelf kiezen of aanpassen?

  • Op dit moment wordt het toewijzen van IP-adressen nog volledig geautomatiseerd uitgevoerd (net zoals dat bij een VPS zelf het geval is). Je hebt dus nog niet de mogelijkheid om zelf een (HA-)IP te kiezen, of om deze later aan te passen. De IP's waar HA-IP gebruik van maakt komen uit specifieke ranges.
  • Je kunt geen bestaand IP van een VPS overzetten naar een 'HA-IP'. Zoals hierboven vermeld komen de IP's waar HA-IP gebruik van maakt uit specifieke IP-ranges.
  • Jouw HA-IP zal altijd verwijzen naar het primaire IP-adres van de VPS. Het koppelen aan een ander IP-adres op een VPS is een mogelijke feature voor in de toekomst.

 

Mocht je aan de hand van dit artikel nog vragen hebben, aarzel dan niet om onze supportafdeling te benaderen. Je kunt hen bereiken via de knop 'Neem contact op' onderaan deze pagina.

Wil je dit artikel met andere gebruikers bespreken, laat dan vooral een bericht achter onder 'Reacties'.

Heb je ook een goed idee?

Stuur jouw idee in! Met genoeg stemmen komt jouw idee op onze wishlist!

Heeft dit artikel je geholpen?

Maak een account aan of log in om een beoordeling achter te laten.

Reacties

Maak een account aan of log in om een reactie te plaatsen.

Kom je er niet uit?

Ontvang persoonlijke hulp van onze supporters

Neem contact op