Jak na jailovani loadbalanceru - nginx, haproxy?

Gabriel gabriel at maxpark.cz
Thu Oct 15 21:02:21 CEST 2015


Ahoj vsem,

 

resim, jak nainstalovat jeden server, ktery bude slouzit pouze jako vstupni brana do zbytku technologie. V podstate se jedna o firewall a zaroven loadbalancer na jednotlive sluzby, hlavne apache. Nic vic na tom bezet nebude, na zbytek sluzeb mame prave tu technologii ve vnitrni siti. Veskere public IP budou pouze na tomto firewall serveru.

 

Uvazuji o tom, ze samotny firewall musi byt stejne mimo jail, nebot pf z jailu neobslouzim.

 

Ale nginx a haproxy porad nevim, jestli strcit do jailu, nebo nechat venku. Predpokladam, ze by to nemel byt zadny problem dat to do jailu.

Otazkou je, jestli to po strceni do jailu nebude mit problem s obsluhou nginx cache. Opet, predpokladam, ze by nemelo, ale nemam s haproxy ani nginx zatim zadnou zkusenost.

 

Urcite chci v jailu alespon ssh pristup na ten server.

 

Dany server je standardni serverove IBM, quadcpu xeon, 8 GB ram, 2x gigabit, 2x SAS 15k disky, takze vykonu na firewall a loadbalancer ma na rozdavani.

 

Predem diky za zkusenosti a napady.

Gabriel

 



More information about the Users-l mailing list