2 votes

Plusieurs serveurs Web à domicile

Je veux construire un réseau domestique qui comporte plusieurs serveurs Web à l'intérieur et prévois d'utiliser des cartes processeur miniatures comme le Raspberry Pi, etc. comme serveurs Web.

J'ai découvert que j'ai besoin d'utiliser un proxy inverse pour atteindre plusieurs serveurs à partir d'une seule adresse IP publique. Mon plan est le suivant, derrière le modem il y aura deux réseaux séparés : un pour tout sauf les serveurs, le deuxième pour les serveurs uniquement. Sur le réseau des serveurs, le prochain appareil est le proxy inverse et les derniers appareils sont les serveurs.

Réseau de serveurs comme ceci : [modem -> reverseProxy -> Serveurs). ] -> Autres appareils (PC, téléphone, etc.)

Mes questions sont :

  1. Mon appareil proxy inverse que je prévois d'utiliser a 2 contrôleurs Ethernet réseau. Dois-je créer un autre sous-réseau (NAT je suppose) pour des raisons de sécurité ou autres ? Dois-je utiliser les deux ports Ethernet ?

  2. Ma deuxième question, si j'utilise les deux ports Ethernet, ai-je besoin de routage entre les 2 réseaux ou le proxy inverse nginx s'en chargera-t-il ?

  3. Ma dernière question, si j'utilise un routage entre les deux réseaux, cela pose-t-il des problèmes de sécurité ? Est-il utile d'utiliser les deux contrôleurs Ethernet ? En tenant compte du temps et de la sécurité, devrais-je simplement utiliser un contrôleur ou les deux avec un pontage ou un NAT ?

2voto

James Mertz Points 390

Le proxy inverse n'est pas la même chose que le routage IP - il ne fait que transmettre les requêtes HTTP au niveau de l'application; le proxy lui-même agit en tant que serveur TCP et en tant que client.

La seule exigence est que le proxy lui-même doit pouvoir se connecter au serveur web final, mais peu importe s'ils sont sur le même sous-réseau ou non. Il n'y a pas de DNAT ou quoi que ce soit d'autre impliqué, donc vous pouvez utiliser une seule interface - le "NAT loopback" ne posera pas de problème.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X