Несколько сторонних антивирусов ставить точно не стоит, они друг другу мешают и грузят систему. Моё мнение - для продвинутого пользователя антивирусы не требуются, достаточно не запускать подозрительные файлы и не тыкать по ярким заманивающим ссылкам.
Попробуйте очень внимательное (с хорошим светом и лучше измерительным прибором) сравнить размеры штекера. Возможно, у Ваших новых незначительно иной размер. В таком случае небольшое подтачивание или наоборот капля олова могут помочь
Правда, не очень понятно, зачем такие сложности. Кроме того, непонятно, гарантируется ли существование объекта с указанным id. Может, лучше использовать случайное число как индекс? Типа так:
Doctrine .
Хотя и вопрос звучит странновато. Помните что любой лишний слой абстракции жрет ram и время работы сценария увеличивается( скорость в минус). Орм нужен не везде.
Мешаете в кучу людей и коней(с)
Как попробовал openvswitch - с бриджами теперь неприятно работать.
По поводу IP - тут зависит от того как вы получаете их. если сетевой интерфейс один и все IP в одном vlan - то заводите switch, создаете фабрику, загоняете туда интерфейс и туда же добавляете интерфейс с белым IP. в эту же фабрику добавляете интерфейы для ipv6 и mgmt интерфейс. Далее создаете еще одну фабрику и туда добавляете интерфейсы с серыми IP.
По поводу выбора ОС и оркестратора - ОС выбирайте ту которую лучше знаете, а оркестратор - proxmox конечно удобен но я от него держусь подальше. proxmox использует очень сильно перепиленные пакеты, и в случае если вам необходимо будет куда-то мигрировать или сделать что-то отличное от стандартных задач - тогда ОЙ! Небула же использует стандартный libvirt которым имеет рулить не только она.
Если я все правильно понял, то
1) Самое простое, назначается IP адрес на внешний интерфейс, как это делается всегда.
2) Нужен второй интерфейс (хоть реальный, хоть виртуальный, но отдельный), на который назначить адрес из подсети IPv6. Он и будет GW для всех остальных хостов этой подсети.
3) Зачем нужна проксирующая виртуалка? Надо "конкретной" машине назначить второй белый адрес. Тут нюанс, не уверен что заработает, надо проверить.
Про SSL надо понимать, что каждому домену (сертификату) нужен отдельный IP, при условии работы обоих на 443 порту.
Засуньте eth0 в отдельный бридж, на внутренний порт хоста повесьте первый адрес.
Затем в виртуалке сделайте вторую сетевую карту, её присоедините к этому новому мосту и назначьте ей второй адрес. Первая сетевая пусть так и смотрит в серую подсеть другого моста.
Если охота покопаться, но более красиво - используйте один openvswitch мост с разбивкой на vlan'ы. Тогда у вас будет влан для серой сети, прочие гостевые получают просто accessport этого vlan'а, гостевая с белым адресом получает транк с двумя vlan'ами. Хосту делаете внутренний порт доступа влана с внешними аресами, eth0 включаете в этот же vlan как порт доступа.
PS: "на сервере будет". Раз будет, то почему не debian jessie? Релиз через неделю и потом не париться с обновлением.
На 1 сервер никакого смысла нет ставить OpenStack
посмотрите на ovh/soyoutstart/ и их новый runabove.
Hetzner обычно продает мусор (мое imho) с дисками иногда далеко за 10.000 наработанных часов.
И у них вечные проблемы с realtek картими. Которые ... просто мусор, с частыми обрывами связи или неработой после апдейта системы. И был у них почти 5 лет. Много натерпелся, за каждый чих хотят 15€ в месяц за флкси пак + помесячная цена новой сетевухи или флешки. Я больше туда не ногой.
Советую поставить либо proxmox/esxi/xenserver либо голый centos с docker. Оверхеда меньше будет, и как по мне, так очен даже стабильно и разворачиваеться/скалируеться быстро.
Openstack - нет. Легче proxmox (только открутить нафиг openvz оттуда и поставить нормальное ядро).
Ну и да, на аукционе вы купите сервер с SATA-II дисками, они тормозные по IOPS.
premissions->first() - Cannot access property on non-object
Попробуйте так: ...->premissions()->first();
Вызов релейшенов со скобками возвращает объект билдера запроса, а вот без скобок сразу делает запрос и отдаёт уже результат.