Przejdź do treści

VPS NAT - jak działa i limity

VPS NAT to serwer Linux bez własnego publicznego adresu IP. Ruch z internetu wchodzi na wspólny IP hosta, a do Twojej maszyny trafia tylko przez przydzielony blok portów.

Czym różni się od zwykłego VPS

VPS z publicznym IP VPS NAT
Adres publiczny własny IP wspólny IP hosta
Porty zwykle pełny zakres (1–65535) stały blok, np. 20 portów
SSH najczęściej port 22 pierwszy port z bloku (nie 22)
Izolacja osobna maszyna / kontener kontener z twardymi limitami zasobów

Kiedy wystarczy NAT

Idealny pod panele, boty, małe API, proxy, testy i usługi, którym wystarczy kilka otwartych portów. Jeśli potrzebujesz pełnego zakresu portów albo własnego IP - wybierz klasyczny VPS.

Porty i dostęp SSH

Po utworzeniu serwera w panelu dostajesz m.in.:

  • IP hosta (publiczny adres do łączenia)
  • blok portów, np. 20040–20059 (20 portów)
  • hasło root (albo klucz, jeśli ustawiony)

Mapowanie jest 1:1: IP:20040 → port 20040 w Twoim VPS, IP:20041 → 20041 itd.

SSH

OpenSSH nasłuchuje na pierwszym porcie bloku, nie na 22.

ssh root@TWOJ.PUBLICZNY.IP -p PIERWSZY_PORT

Przykład: blok 20040–20059 → SSH na porcie 20040.

Firewall w gościu

Jeśli włączasz ufw / firewalld w VPS, otwórz ten sam port SSH, na którym działa sshd (pierwszy z bloku), a nie tylko 22.

Więcej o klientach SSH: Logowanie przez SSH.

Własne usługi (HTTP, gry, panele)

Uruchom usługę na porcie z przydzielonego bloku, albo przekieruj ją na ten port. Z zewnątrz łączysz się:

TWOJ.PUBLICZNY.IP:PORT_Z_BLOKU

Port spoza bloku nie będzie osiągalny z internetu.

Limity zasobów

Każdy VPS NAT ma twarde limity. Nie da się „dobrać” zasobów sąsiada ani hosta.

CPU

  • Podajesz liczbę rdzeni, np. 1, 2.
  • Dozwolone też ułamki, np. 0.5 (pół rdzenia) - egzekwowane twardym limitem CFS w Incus.
  • W systemie gościa widać przypięte CPU; realne zużycie nie przekroczy przydziału.

RAM

  • Limit w MiB (np. 256, 512, 1024).
  • Po wyczerpaniu pamięci procesy mogą być zabijane (OOM) - to oczekiwane zachowanie limitu.

Dysk

  • Limit w GiB na rootfs (np. 5, 10).
  • df pokazuje przydzieloną przestrzeń VPS, nie dysk całego hosta.
  • Urządzenia dyskowe hosta nie są widoczne dla gościa (lsblk nie pokazuje dysków hosta).

Przepustowość (Mbps)

  • Limit prędkości łącza w obie strony (ingress + egress), np. 50 lub 100 Mbit.
  • To szybkość w danej chwili, nie suma miesięczna.
  • 0 / brak limitu w ofercie oznacza brak twardego capu prędkości (zależnie od pakietu).

Transfer miesięczny (GiB)

  • Limit sumy ruchu w obie strony (pobrane + wysłane) w miesiącu kalendarzowym UTC.
  • Przykład: pakiet 1024 GiB = ok. 1 TiB transferu na miesiąc.
  • Licznik zeruje się z początkiem nowego miesiąca UTC.

Po przekroczeniu transferu

Po wyczerpaniu limitu miesięcznego łącze jest mocno przycinane (do ok. 8 kbit/s), żeby zachować śladowy dostęp administracyjny (np. SSH). Pełna prędkość wraca po starcie nowego miesiąca albo po podniesieniu limitu w ofercie / panelu.

Izolacja (w skrócie)

VPS NAT działa jako nieuprzywilejowany kontener z twardym odcięciem:

  • widzisz tylko własne CPU / RAM / dysk / sieć w ramach limitów
  • brak dostępu do innych VPS na tym samym hoście (izolacja mostka)
  • brak dostępu do SSH/API hosta z wnętrza kontenera
  • brak „wyjścia w bok” do prywatnych sieci hosta (Docker itp.)

Wszystkie kontenery dzielą jądro hosta - to model LXC, nie pełna maszyna wirtualna.

Typowy pakiet - co oznaczają liczby

Przykład oferty:

Parametr Przykład Znaczenie
CPU 0.5 pół rdzenia (twardy limit)
RAM 256 MiB maksymalna pamięć
Dysk 5 GiB rootfs
Bandwidth 50 Mbit max prędkość łącza
Traffic 100 GiB transfer / miesiąc UTC
Porty 20 np. 20040–20059, SSH = pierwszy

Najczęstsze pytania

Dlaczego nie mogę otworzyć portu 80 / 443 / 22?
Te porty muszą należeć do Twojego bloku. Jeśli blok to np. 20040–20059, wystaw usługę na jednym z tych portów (albo użyj reverse proxy na hoście spoza modelu NAT - nie dotyczy standardowego VPS NAT).

Czy mogę mieć Docker / zagnieżdżone kontenery?
Zwykle nie - nesting i tryb privileged są wyłączone ze względów bezpieczeństwa.

Czy sąsiad zużywa moje CPU?
Nie w ramach Twojego limitu. Masz własny cap; przeciążenie hosta może obniżyć wydajność wszystkich gości, ale nie „zabiera” Ci formalnego przydziału.

Jak sprawdzić zużycie?
W panelu (jeśli dostępne) oraz klasycznie w systemie: htop / free -h / df -h. Transfer miesięczny jest liczony po stronie platformy z ruchu karty sieciowej VPS.

Pomoc

Dane dostępowe i limity pakietu znajdziesz w panelu AlfaHost. Problemy z połączeniem lub limitami: support@alfahost.eu.