|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1793189 |
25 |
2015-12
1793189
1 백메가
|
|
[필독] 처음 오시는 분을 위한 안내 (737) |
정은준1 |
2014-05 |
5268174 |
0 |
2014-05
5268174
1 정은준1
|
49593 |
인버터 용접기로 알루미늄 용접 (5) |
여주이상돈 |
2014-03 |
12013 |
0 |
2014-03
12013
1 여주이상돈
|
49592 |
월요일만 되면 파티션이 지워집니다. (4) |
굴다리교 |
2014-03 |
3375 |
0 |
2014-03
3375
1 굴다리교
|
49591 |
z620 메모리 선택 질문 드립니다. (6) |
행복단지 |
2014-03 |
3978 |
0 |
2014-03
3978
1 행복단지
|
49590 |
요즘 윈도우 프로그램들이 멀티코어 잘 활용하나요? (4) |
박 |
2014-03 |
5340 |
0 |
2014-03
5340
1 박
|
49589 |
노트북 충전시간이 얼마인가요? (7) |
아름다운노을 |
2014-03 |
8648 |
0 |
2014-03
8648
1 아름다운노을
|
49588 |
이런 선반들 사려고하는대요. (5) |
방o효o문 |
2014-03 |
4951 |
0 |
2014-03
4951
1 방o효o문
|
49587 |
sas하드들이 디가우징되서 나온다는데 다시 사용할수는 있을까요? (10) |
최용호 |
2014-03 |
12043 |
0 |
2014-03
12043
1 최용호
|
49586 |
RB2011UAS-2HnD-IN 를 간단한 웹서버로 가능할까요? (4) |
하양파도 |
2014-03 |
3357 |
0 |
2014-03
3357
1 하양파도
|
49585 |
Z620에 CPU 뭐 넣을까요? (4) |
luciddream |
2014-03 |
3458 |
0 |
2014-03
3458
1 luciddream
|
49584 |
도움요청 SGI Rackable Motherboard MP-00007066 C1001-TY3 |
comduck |
2014-03 |
4978 |
0 |
2014-03
4978
1 comduck
|
49583 |
이거좀??? (3) |
황진우 |
2014-03 |
3489 |
0 |
2014-03
3489
1 황진우
|
49582 |
PC 포스팅이 안됩니다. (9) |
방o효o문 |
2014-03 |
3733 |
0 |
2014-03
3733
1 방o효o문
|
49581 |
익스프레스캐쉬, 레디캐쉬를 쓰면 성능향상이 큰가요? |
병맛폰 |
2014-03 |
4182 |
0 |
2014-03
4182
1 병맛폰
|
49580 |
EasySTOR 230ss 제품 문의드립니다 (8) |
AKA지니 |
2014-03 |
3763 |
0 |
2014-03
3763
1 AKA지니
|
49579 |
부르스타 추천...? (7) |
빠시온 |
2014-03 |
5713 |
1 |
2014-03
5713
1 빠시온
|
49578 |
10G 스위치와 10G NIC 추천해주세요 (7) |
미수맨 |
2014-03 |
11815 |
0 |
2014-03
11815
1 미수맨
|
49577 |
삼성 모니터 구매 문의드립니다. (6) |
방o효o문 |
2014-03 |
3667 |
0 |
2014-03
3667
1 방o효o문
|
49576 |
이거 볼트 뜯으려면 어찌해야되나요? (4) |
김민수2 |
2014-03 |
4227 |
0 |
2014-03
4227
1 김민수2
|
49575 |
ARC 1220.. 아침부터 시껍했네요;; (1) |
양희재 |
2014-03 |
3394 |
0 |
2014-03
3394
1 양희재
|
49574 |
라텍스 매트리스 문의합니다 (7) |
김민수2 |
2014-03 |
3908 |
0 |
2014-03
3908
1 김민수2
|
그렇다면 외부에서 도메인 요청이 들어오면 어떻게 콜을 해 주실껀가요?
문제는 네임서버인데
이 네임서버는 내부ip를 콜할경우
외부 클라이언트들은 해당공인ip에 붙어있는 내부ip는 인식이 불가합니다.
물론....
포트포워딩등을 해주면 될것 같기도 한데
번거로움을 감수고 무한삽질의 셋팅을 하여 해결하는 방법도 있겠지만
저라면....
간단하게 vm에게도 리얼ip를 할당 시킵니다.
그리고 마지막으로...
굳이 웹서버가 다른 서비스에 비하면 부하도 없는데
이를 사이트별로 나누어서 각각의 vm을 생성하기보단
웹서버(리얼ip)와 디비(내부ip)서버로 나누어
셋팅하는것이 맞는것 아닐까 생각해 봅니다.
관리자를 분리하기 위한 것도 있습니다.
제가 관리하는 서버와 그냥 다른 사람이 관리하는 것... 뭐 그런.
db서버는 심각한 cpu와 메모리 부하가 걸리는 것이라서
별도의 장비에서 분리해서 운영할 것 입니다.
몇년전부터 요청해서 도입된 것인데, Hybrid 클라우드라고 합니다.
호스팅회사에서는 가상서버를 만들때마다 real ip를 부여하지 않는 것으로 알고 있습니다.
호승팅 회사는 1:1 NAT로 넘겨주고 있습니다. 사설 아이피로 뿌려주는 이유는 브로드캐스트에 영향을 받지 말라고 하는 방법도 있고 IDC의 가장 큰문제가 여기저기 서버가 전부 노출이 되어 옆집에 서버도 쉽게 해킹을 할수 있다는것이 가장 큰문제였습니다. 브로드캐스트 패킷쏘아서 응답해주면 누구집에 누가 취약한지 쉽게 분별할수도 있기 때문에 사설로 1:1 NAT 걸어주기도 합니다.
그리고 웹서버 공인아이피로 운영하면 쉽게 털리는 케이스가 많습니다. 모든 서버는 내부로 운영을 해야죠. 딱히 공인으로 운영할 이유가 요즘은 없습니다. 미디어서버 같은 케이스가 DMZ 구간을 요구되었지만 요즘은 이것도 없어지는 추세여서 전부 SNAT 기능을 이용하고 있습니다.
IIS를 가지고 reverse-proxy를 만들수도 있는데,
apache나 IIS를 가지고 해봐야 할 것 같습니다.
vm에 미크로틱과 같은 것을 설치해서 reverse-proxy 하는 분들도 있더라구요.