|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1768162 |
25 |
2015-12
1768162
1 백메가
|
|
[필독] 처음 오시는 분을 위한 안내 (737) |
정은준1 |
2014-05 |
5242824 |
0 |
2014-05
5242824
1 정은준1
|
49530 |
지블러쉬를 만져볼까하는데.타블렛 노트북 추천좀 해주세요 |
최시영 |
2014-03 |
2920 |
0 |
2014-03
2920
1 최시영
|
49529 |
모바일용 에디터 쓸만한거 없을까요? (1) |
이지포토 |
2014-03 |
3905 |
0 |
2014-03
3905
1 이지포토
|
49528 |
슈퍼마이크로... 이 제품군들은 어떤건가요??? (1) |
마녀 |
2014-03 |
3216 |
0 |
2014-03
3216
1 마녀
|
49527 |
cpu p4 노스우드 2.4b(478핀) 어디서 구할수있을가요? (7) |
임종열 |
2014-03 |
3637 |
0 |
2014-03
3637
1 임종열
|
49526 |
P410 레이드 관련 (4) |
judeivan |
2014-03 |
3468 |
0 |
2014-03
3468
1 judeivan
|
49525 |
RB2011UAS-2HnD-IN 를 일반 공유기처럼 쓰고 싶습니다. (6) |
하양파도 |
2014-03 |
3541 |
0 |
2014-03
3541
1 하양파도
|
49524 |
Hyper-v Bridge Mode에서 외부망 연결이 안됩니다 (14) |
회원K |
2014-03 |
11711 |
0 |
2014-03
11711
1 회원K
|
49523 |
sk 인터넷 전화도 공기계가 있는 경우 기변이 가능한가요? (3) |
병맛폰 |
2014-03 |
5388 |
0 |
2014-03
5388
1 병맛폰
|
49522 |
XPenology 외부접속 설정하기 (3) |
이해찬 |
2014-03 |
6100 |
0 |
2014-03
6100
1 이해찬
|
49521 |
win7문의.. (6) |
Won낙연 |
2014-03 |
4045 |
0 |
2014-03
4045
1 Won낙연
|
49520 |
자작 나스를 위한 CPU 비교 문의 (2) |
마이러브 |
2014-03 |
5610 |
0 |
2014-03
5610
1 마이러브
|
49519 |
일본 아마존에서도 모조품을 판매할 수가 있나요? (2) |
회로쟁이 |
2014-03 |
4490 |
0 |
2014-03
4490
1 회로쟁이
|
49518 |
Hyper-v vm에서 네트웍구성 (4) |
회원K |
2014-03 |
4315 |
0 |
2014-03
4315
1 회원K
|
49517 |
기가빗 사용자들에 대한 뜬금없는 생각 (12) |
김황중 |
2014-03 |
4975 |
0 |
2014-03
4975
1 김황중
|
49516 |
리눅스 교재 추천 좀 부탁드립니다. (4) |
MPerformance |
2014-03 |
4913 |
0 |
2014-03
4913
1 MPerformance
|
49515 |
허영진님께 백라이트 사신 선발대분들 소켓 또는 핀맵정보 아시는지요? (12) |
Nikon |
2014-03 |
4138 |
0 |
2014-03
4138
1 Nikon
|
49514 |
이것 좀 해결해주세요. (13) |
아름다운노을 |
2014-03 |
4155 |
0 |
2014-03
4155
1 아름다운노을
|
49513 |
Xeon x3060 호환되는 쿼드코어 CPU를 찾아요 (4) |
천마건빵 |
2014-03 |
3839 |
0 |
2014-03
3839
1 천마건빵
|
49512 |
랜카드 각각에 게이트웨이를 지정해도 되나요? (6) |
무아 |
2014-03 |
5966 |
0 |
2014-03
5966
1 무아
|
49511 |
ESXi 드라이버 제공되는 랜카드 있을까요.. (2) |
유병국 |
2014-03 |
3789 |
0 |
2014-03
3789
1 유병국
|
그렇다면 외부에서 도메인 요청이 들어오면 어떻게 콜을 해 주실껀가요?
문제는 네임서버인데
이 네임서버는 내부ip를 콜할경우
외부 클라이언트들은 해당공인ip에 붙어있는 내부ip는 인식이 불가합니다.
물론....
포트포워딩등을 해주면 될것 같기도 한데
번거로움을 감수고 무한삽질의 셋팅을 하여 해결하는 방법도 있겠지만
저라면....
간단하게 vm에게도 리얼ip를 할당 시킵니다.
그리고 마지막으로...
굳이 웹서버가 다른 서비스에 비하면 부하도 없는데
이를 사이트별로 나누어서 각각의 vm을 생성하기보단
웹서버(리얼ip)와 디비(내부ip)서버로 나누어
셋팅하는것이 맞는것 아닐까 생각해 봅니다.
관리자를 분리하기 위한 것도 있습니다.
제가 관리하는 서버와 그냥 다른 사람이 관리하는 것... 뭐 그런.
db서버는 심각한 cpu와 메모리 부하가 걸리는 것이라서
별도의 장비에서 분리해서 운영할 것 입니다.
몇년전부터 요청해서 도입된 것인데, Hybrid 클라우드라고 합니다.
호스팅회사에서는 가상서버를 만들때마다 real ip를 부여하지 않는 것으로 알고 있습니다.
호승팅 회사는 1:1 NAT로 넘겨주고 있습니다. 사설 아이피로 뿌려주는 이유는 브로드캐스트에 영향을 받지 말라고 하는 방법도 있고 IDC의 가장 큰문제가 여기저기 서버가 전부 노출이 되어 옆집에 서버도 쉽게 해킹을 할수 있다는것이 가장 큰문제였습니다. 브로드캐스트 패킷쏘아서 응답해주면 누구집에 누가 취약한지 쉽게 분별할수도 있기 때문에 사설로 1:1 NAT 걸어주기도 합니다.
그리고 웹서버 공인아이피로 운영하면 쉽게 털리는 케이스가 많습니다. 모든 서버는 내부로 운영을 해야죠. 딱히 공인으로 운영할 이유가 요즘은 없습니다. 미디어서버 같은 케이스가 DMZ 구간을 요구되었지만 요즘은 이것도 없어지는 추세여서 전부 SNAT 기능을 이용하고 있습니다.
IIS를 가지고 reverse-proxy를 만들수도 있는데,
apache나 IIS를 가지고 해봐야 할 것 같습니다.
vm에 미크로틱과 같은 것을 설치해서 reverse-proxy 하는 분들도 있더라구요.