Hulpartikel overzicht

Hulpartikel

Wat is HA-IP Pro?

HA-IP Pro is een loadbalancer met automatische failover functionaliteit. Met HA-IP Pro kan je snel schaalbare omgevingen opzetten waar je verkeer automatisch verdeeld wordt over meerdere VPS'en. Indien één van je VPS'en onbereikbaar wordt zal het verkeer hervatten op de nog bereikbare VPS'en.


Jouw HA-IP Pro overzicht

Na je bestelling vind je HA-IP Pro terug in je controlepaneel onder de tab 'BladeVPS'. Klik op de naam van je HA-IP en je ziet direct de toegewezen IP adressen van je HA-IP, hoeveel VPS'en er gekoppeld zijn en welke HA-IP-instellingen zijn geconfigureerd.

Het is ook mogelijk om het verkeer vanaf je domein naar je HA-IP te versleutelen door middel van een SSL-certificaat.

HA-IP Pro overzicht


VPS'en aan HA-IP Pro koppelen

Je koppelt VPS'en aan HA-IP Pro vanuit je controlepaneel. Klik op het tandwiel achter 'Overzicht'. Bekijk vervolgens welke VPS'en beschikbaar zijn, kies de VPS'en die je wenst te koppelen en klik op 'Koppelen'.

Kies de VPS'en die je wenst te koppelen en klik op koppelen


De verbindingsstatus controleren

Op de overzichtspagina zie je terug of je servers bereikbaar, deels bereikbaar of niet bereikbaar zijn.

overzicht aan HA-IP Pro gekoppelde VPS'en

Indien nodig klik je onder 'Gekoppelde VPS'en' op het tandwiel en vraag je je 'statusrapport' op, om in detail terug te kunnen zien wanneer een VPS onbereikbaar is geworden.


HA-IP Pro configureren

In het overzicht van je HA-IP Pro zie je de geconfigureerde instellingen terug. Klik op het tandwiel achter 'Instellingen HA-IP' om ze aan te passen.

HA-IP Pro overzicht instellingen


Load balancing-methodes

Onder 'Load balancing' kies je een load balancing-methode voor je HA-IP Pro. Je hebt keuze uit:

ha-ip pro loadbalancing methode

Round Robin

Dit is een turn-based system waar gekoppelde VPS'en één voor één sessies toegewezen krijgen. Bijvoorbeeld: sessie 1 gaat naar de eerstgekoppelde VPS, sessie 2 naar de als tweede gekoppelde enzovoorts. Als er in totaal twee VPS'en zijn gekoppeld, zal sessie 3 vervolgens weer naar de eerstgekoppelde VPS gaan.

Sticky Sessions

Hier worden inkomende sessies onthouden aan de hand van de unieke code in de cookie die de bezoeker van je site of applicatie krijgt. Als je hiervoor de sessie cookie gebruikt (voor PHP bijvoorbeeld PHPSESSID),
dan komen gebruikers met dezelfde sessie altijd bij dezelfde server uit in jouw load balancing configuratie. Deze methode werkt alleen wanneer de poorten ingesteld zijn met de HTTP of HTTPS modus.

Source IP

Sessies worden op basis van het Source IP naar dezelfde VPS doorgestuurd als in eerdere sessies. Het IP-adres van de bezoeker wordt willekeurig toegewezen aan één van je gekoppelde servers. Wanneer een VPS verwijderd wordt of wegvalt uit je HA-IP-configuratie, wordt het IP-adres opnieuw willekeurig toegewezen.

Verder is het onder 'TCP-poortinstellingen' mogelijk om te specificeren welk verkeer binnenkomt op je HA-IP en naar je VPS wordt doorgestuurd. In dit Knowledge Base-artikel leggen wij de verschillen tussen de doorstuurmodi uit.

ha-ip tcp poortinstellingen


 

SSL-beveiliging

Voor de beveiliging van de verbinding tussen je HA-IP en VPS heb je keuze uit één van de drie SSL-methoden:

ha-ip SSL-instellingen

Uit

Stuurt het verkeer tussen HA-IP en jouw VPS'en onversleuteld door.

Aan

Stuurt het verkeer versleuteld door. SSL moet op de VPS'en geconfigureerd zijn en mag self-signed zijn.

Strict

Stuurt het verkeer versleuteld door. SSL moet op de VPS'en geconfigureerd zijn en je moet gebruikmaken van een certificaat van een vertrouwde CA-autoriteit.


 

IPv6-configuratie

Bij de 'IPv6-configuratie' kan je kiezen of je IPv4 en / of IPv6 verkeer wil doorsturen:

ha-ip ipv6 configuratie

IPv6 ingeschakeld

Stuurt al je IPv6-verkeer door naar het IPv6-adres van je gekoppelde VPS'en.

IPv6 uitgeschakeld

Accepteert enkel IPv4-verkeer op je HA-IP en stuurt dit door naar je gekoppelde VPS'en.

IPv6 naar IPv4 doorsturen

Stuurt IPv6-verkeer door als IPv4-verkeer. Hiermee hoef je jouw VPS niet te configureren voor IPv6-verkeer.


 

health checks

Daarnaast is er de mogelijkheid om je health check te configureren en dit uit te voeren via TCP. Zo wordt gecontroleerd of de poorten van de gekoppelde VPSen verkeer accepteren.

Je kan de check ook via HTTP uitvoeren. Deze check controleert aan de hand van een HTTP status code of de VPS bereikbaar is. Bij een 2XX - 3XX code is de verbinding naar de VPS in orde.

De health checks worden uitgevoerd vanaf de volgende IP's:

    • 136.144.151.0/24
    • 89.41.168.0/26
    • 2a01:7c8:ba1a::/48
    • 2a01:7c8:e000::/48

    Wij geven je uiteraard ook zelf de mogelijkheid om optioneel een eigen script te gebruiken dat de checks uitvoert. Het pad waar je script opgeslagen staat, geef je dan mee in de kolom (HTTP) uri.

    ha-ip pro health check


     

    Reverse DNS

    Binnen je instellingen heb je de mogelijkheid om Reverse DNS dan wel PTR record in te stellen. Met Reverse DNS wordt het IP-adres van je HA-IP terugvertaald naar een (sub)domein.

    Gebruik bij het invoeren van de Reverse DNS bij voorkeur de hostnaam van een van de VPSen of het domein waarvanaf je mail verzendt, bijvoorbeeld: server.jouwdomeinnaam.nl of mail.jouwdomeinnaam.nl.

    ha-ip reverse dns


    SSL-certificaten

    Bij de instellingen is het mogelijk om het verkeer tussen je HA-IP en je VPS te versleutelen. Het is ook mogelijk om het verkeer vanaf je domein naar je HA-IP te versleutelen onder ‘SSL-certificaten beheren’.

    ha-ip ssl-certificaten

    Je kan kiezen om je domein te voorzien van een gratis Lets Encrypt-certificaat of een certificaat van de certificaatautoriteit COMODO. Eenmaal aangevraagd, (ont)koppel je deze certificaten naar wens.

    Let op: Het is alleen mogelijk Comodo- of Let's Encrypt-certificaten te gebruiken voor domeinen die in hetzelfde TransIP-account zijn opgenomen als de betreffende HA-IP Pro.


    HA-IP Pro overdragen aan een ander account

    ha-ip handover

    In het controlepaneel kun je jouw HA-IP handoveren naar een ander account, al zul je wel daarvan de exacte naam moeten weten. De gehele procedure kun je hier terugvinden.


    Kan ik het IP-adres van HA-IP zelf kiezen of aanpassen?

    • Op dit moment wordt het toewijzen van IP-adressen nog volledig geautomatiseerd uitgevoerd (net zoals dat bij een VPS zelf het geval is). Je hebt dus nog niet de mogelijkheid om zelf een (HA-)IP te kiezen, of om deze later aan te passen. De IP's waar HA-IP gebruik van maakt komen uit specifieke ranges.
    • Je kunt geen bestaand IP van een VPS overzetten naar een 'HA-IP'. Zoals hierboven vermeld komen de IP's waar HA-IP gebruik van maakt uit specifieke IP-ranges.
    • Jouw HA-IP zal altijd verwijzen naar het primaire IP-adres van de VPS. Het koppelen aan een ander IP-adres op een VPS is een mogelijke feature voor in de toekomst.

     

    Mocht je aan de hand van dit artikel nog vragen hebben, aarzel dan niet om onze supportafdeling te benaderen. Je kunt hen bereiken via de knop 'Neem contact op' onderaan deze pagina.

    Wil je dit artikel met andere gebruikers bespreken, laat dan vooral een bericht achter onder 'Reacties'.

    Heb je ook een goed idee?

    Stuur jouw idee in! Met genoeg stemmen komt jouw idee op onze wishlist!

    Heeft dit artikel je geholpen?

    Maak een account aan of log in om een beoordeling achter te laten.

    Reacties

    Maak een account aan of log in om een reactie te plaatsen.

    0
    jack010 27 augustus 2018 (#1836)

    @Matthijs van Beek, Mooi dat het nu ook in dit artikel verwerkt is. In mijn eigen configuraties gebruikte ik inderdaad al de uitgebreidere CIDR-notaties die genoemd worden in https://www.transip.nl/knowledgebase/artikel/522-wat-zijn-verschillende-doorstuur-modi-ha-ip/

    0
    Matthijs van Beek Admin 27 augustus 2018 (#1835)

    @jack010

    Wij hebben het artikel aangepast op de gehele ranges die gebruikt worden voor de monitoring van HA-IP. Wij raden aan die te gebruiken in plaats van de specifieke IP's aangezien deze ranges specifiek gereserveerd zijn voor de HA-IP loadbalancers.

    Het klopt inderdaad dat de monitoring van de VPS hier los van staat en andere IP's gebruikt.

    0
    jack010 25 augustus 2018 (#1822)

    De IPv4-adressen* die bij de dienst "HA-IP Pro" de health checks uitvoeren zijn (aug. 2018) de volgende:

    Vanuit TransIP availability zone RTM0:

    • 89.41.168.61 (lb2.rtm0)
    • 89.41.168.62 (lb1.rtm0)
    • 89.41.168.63 (lb0.rtm0)

    Vanuit TransIP availability zone AMS0:

    • 136.144.151.253 (lb2.ams0)
    • 136.144.151.254 (lb1.ams0)
    • 136.144.151.255 (lb0.ams0)

    (* IPv6 nog niet nagegaan)

    Zorg evt. op de VPS'en voor aanpassingen m.b.t. toegang en het gewenste logging-niveau vanaf deze IP's.

    Overigens, bij de instelling "TCP Monitoring" op de afzonderlijke VPS'en (en colocaties) wordt gecheckt vanaf "sms-monitor.transip.nl" (80.69.67.10 / 2a01:7c8::ba11). Dit wordt beschreven op https://www.transip.nl/knowledgebase/artikel/21-vanaf-ip-adres-wordt-sms-monitoring-uitgevoerd/

    0
    Matthijs van Beek Admin 6 april 2018 (#1076)

    @airoude

    Hiervoor kun je SSL op 'aan' zetten in je HA-IP instellingen, zie de screenshots in het artikel. Voor een nadere toelichting kun je de 'Neem contact op'-knop onderaan dit artikel gebruiken, dan licht onze supportafdeling het graag nader toe!

    0
    airoude 6 april 2018 (#1075)

    Is het mogelijk om https te forceren?

    Kom je er niet uit?

    Ontvang persoonlijke hulp van onze supporters

    Neem contact op