VPS NAT - jak działa i limity¶
VPS NAT to serwer Linux bez własnego publicznego adresu IP. Ruch z internetu wchodzi na wspólny IP hosta, a do Twojej maszyny trafia tylko przez przydzielony blok portów.
Czym różni się od zwykłego VPS¶
| VPS z publicznym IP | VPS NAT | |
|---|---|---|
| Adres publiczny | własny IP | wspólny IP hosta |
| Porty | zwykle pełny zakres (1–65535) | stały blok, np. 20 portów |
| SSH | najczęściej port 22 |
pierwszy port z bloku (nie 22) |
| Izolacja | osobna maszyna / kontener | kontener z twardymi limitami zasobów |
Kiedy wystarczy NAT
Idealny pod panele, boty, małe API, proxy, testy i usługi, którym wystarczy kilka otwartych portów. Jeśli potrzebujesz pełnego zakresu portów albo własnego IP - wybierz klasyczny VPS.
Porty i dostęp SSH¶
Po utworzeniu serwera w panelu dostajesz m.in.:
- IP hosta (publiczny adres do łączenia)
- blok portów, np.
20040–20059(20 portów) - hasło root (albo klucz, jeśli ustawiony)
Mapowanie jest 1:1: IP:20040 → port 20040 w Twoim VPS, IP:20041 → 20041 itd.
SSH¶
OpenSSH nasłuchuje na pierwszym porcie bloku, nie na 22.
Przykład: blok 20040–20059 → SSH na porcie 20040.
Firewall w gościu
Jeśli włączasz ufw / firewalld w VPS, otwórz ten sam port SSH, na którym działa sshd (pierwszy z bloku), a nie tylko 22.
Więcej o klientach SSH: Logowanie przez SSH.
Własne usługi (HTTP, gry, panele)¶
Uruchom usługę na porcie z przydzielonego bloku, albo przekieruj ją na ten port. Z zewnątrz łączysz się:
Port spoza bloku nie będzie osiągalny z internetu.
Limity zasobów¶
Każdy VPS NAT ma twarde limity. Nie da się „dobrać” zasobów sąsiada ani hosta.
CPU¶
- Podajesz liczbę rdzeni, np.
1,2. - Dozwolone też ułamki, np.
0.5(pół rdzenia) - egzekwowane twardym limitem CFS w Incus. - W systemie gościa widać przypięte CPU; realne zużycie nie przekroczy przydziału.
RAM¶
- Limit w MiB (np.
256,512,1024). - Po wyczerpaniu pamięci procesy mogą być zabijane (OOM) - to oczekiwane zachowanie limitu.
Dysk¶
- Limit w GiB na rootfs (np.
5,10). dfpokazuje przydzieloną przestrzeń VPS, nie dysk całego hosta.- Urządzenia dyskowe hosta nie są widoczne dla gościa (
lsblknie pokazuje dysków hosta).
Przepustowość (Mbps)¶
- Limit prędkości łącza w obie strony (ingress + egress), np.
50lub100Mbit. - To szybkość w danej chwili, nie suma miesięczna.
0/ brak limitu w ofercie oznacza brak twardego capu prędkości (zależnie od pakietu).
Transfer miesięczny (GiB)¶
- Limit sumy ruchu w obie strony (pobrane + wysłane) w miesiącu kalendarzowym UTC.
- Przykład: pakiet
1024 GiB= ok. 1 TiB transferu na miesiąc. - Licznik zeruje się z początkiem nowego miesiąca UTC.
Po przekroczeniu transferu
Po wyczerpaniu limitu miesięcznego łącze jest mocno przycinane (do ok. 8 kbit/s), żeby zachować śladowy dostęp administracyjny (np. SSH). Pełna prędkość wraca po starcie nowego miesiąca albo po podniesieniu limitu w ofercie / panelu.
Izolacja (w skrócie)¶
VPS NAT działa jako nieuprzywilejowany kontener z twardym odcięciem:
- widzisz tylko własne CPU / RAM / dysk / sieć w ramach limitów
- brak dostępu do innych VPS na tym samym hoście (izolacja mostka)
- brak dostępu do SSH/API hosta z wnętrza kontenera
- brak „wyjścia w bok” do prywatnych sieci hosta (Docker itp.)
Wszystkie kontenery dzielą jądro hosta - to model LXC, nie pełna maszyna wirtualna.
Typowy pakiet - co oznaczają liczby¶
Przykład oferty:
| Parametr | Przykład | Znaczenie |
|---|---|---|
| CPU | 0.5 |
pół rdzenia (twardy limit) |
| RAM | 256 MiB |
maksymalna pamięć |
| Dysk | 5 GiB |
rootfs |
| Bandwidth | 50 Mbit |
max prędkość łącza |
| Traffic | 100 GiB |
transfer / miesiąc UTC |
| Porty | 20 |
np. 20040–20059, SSH = pierwszy |
Najczęstsze pytania¶
Dlaczego nie mogę otworzyć portu 80 / 443 / 22?
Te porty muszą należeć do Twojego bloku. Jeśli blok to np. 20040–20059, wystaw usługę na jednym z tych portów (albo użyj reverse proxy na hoście spoza modelu NAT - nie dotyczy standardowego VPS NAT).
Czy mogę mieć Docker / zagnieżdżone kontenery?
Zwykle nie - nesting i tryb privileged są wyłączone ze względów bezpieczeństwa.
Czy sąsiad zużywa moje CPU?
Nie w ramach Twojego limitu. Masz własny cap; przeciążenie hosta może obniżyć wydajność wszystkich gości, ale nie „zabiera” Ci formalnego przydziału.
Jak sprawdzić zużycie?
W panelu (jeśli dostępne) oraz klasycznie w systemie: htop / free -h / df -h. Transfer miesięczny jest liczony po stronie platformy z ruchu karty sieciowej VPS.
Pomoc¶
Dane dostępowe i limity pakietu znajdziesz w panelu AlfaHost. Problemy z połączeniem lub limitami: support@alfahost.eu.