gaierror: [Errno -5] No address associated with hostname
А server_name storage.domain.ru точно резолвится в какой-то ip-адрес? Не забыли его прописать хотя бы в /etc/hosts той машины откуда пробуете залить файлы?
Это не фтп, это ssh. Естественно скорость будет ниже, так как идет шифрование трафика + у вас еще трафик натится.
Решения:
1. Использовать менее ресурсоемкий алгоритм шифрования, например arcfour;
2. Не использовать nat а повесить на виртуалку белый ip и ходить напрямую;
3. Отказаться от ssh в пользу чего-то более быстрого, например rsync (не знаю, поднимается ли он как демон на винде).
Корпоротивный портал для всей фирмы, wiki, свой блог. Это самое удобное и структурированное. Плюс дает возможность другим людям комментировать найденные Вами решения. А комментарии чаще важнее самих решений.
Если например для цепочки INPUT, то ставите политику по умолчанию DROP, разрешаем установленные соединения, а дальше список правил разрешающих вышеуказанное по списку:
iptables -P INPUT DROP
iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 80 -m conntrack --ctstate NEW -j ACCEPT
...
Cделайте еще один контейнер или на хост системе поднимите nginx и сделайте набор виртуальных хостов с нужными domain_name, в каждом из которых уже делайте proxy_pass в нужный вам контейнер.
mod_ntlm точно работает например с дефолтным битриксом.
Схема простая, linux-сервер с сайтом вводится в домен через samba+kerberos. К апачу добавляется ntlm модуль. Если интересны детали скачайте виртуальную машину битрикс и посмотрите. Там есть скрипты все это настраивающие по миниммальным входным данным.
В простейшем случае вам поможет round-robin dns. Несколько записей, каждая из которых ведет на балансировщик в отдельнмо дц. При падении ДЦ потеряете только часть трафика. В большинстве своем браузеры сейчас умные и умеют перебирать адреса при недоступности первого.
В более сложном варианте поднимать динамическую маршрутизацию и весами балансировать маршруты до одного и того же адерса балансера в разных дц. При падении основного ДЦ трафик переключится на маршрут с меньшей метрикой и пойдет на резервный балансер.
Да, у вас два раздела подкачки.
Это не значит что один надо убрать. Вы можете сделать столько, сколько на ваш взгляд нужно. Обычно суммарно swap равен удвоенному объему оперативной памяти (если ее не сильно много, например не более 4-5 гб).
В /etc/nginx/sites-enabled/ должны лежать файлы конфигов, а у Вас там какая-то директория создана /etc/nginx/sites-enabled/mysite.
Удалите директорию и смотрите какие будут новые ошибки.