ȭ Ʈũ ǵ帳ϴ.

״   
   ȸ 1983   õ 0    

 안녕하세요. 

Esxi를 활용하여 서버별 내부망을 구성중에 있습니다.

구성중에 몇가지 궁금증으로 글을 남깁니다.





그림과 같이 VM이 구성되어 있습니다.

VM (OPNsense), 내부 보안을 위한 방화벽

VM (VPN Server), Docker이용하여 Wireguard VPN 내부망 연결용 구성.

VM (TrueNAS), (헤놀로지) 내부 스토리지 및 외부 스토리지 대응.

VM (Docker) 기타 도커(NGINX Reverse Proxy, torrent, PLEX 등) 사용

VM (WIN10) 내부망 관리용.

위와 같은 구성보다 더 좋은 구성이 있을까요?


추가로 VPN과 NGINX Reverse Proxy의 차이가 궁금합니다.

VPN은 외부에서 내부망처럼 사용하기 위함이며  Reverse Proxy는 외부에서 요청된 서비스의 포트를 각각의 VM 포트 포워딩 해준다는 개념일까요?

Opnsense를 세팅 하는 과정에서 포트포워딩 항목이 있어 헷갈리네요.


구성적인 부분에서 VPN과 NGINX Reverse Proxy를 같은 VM에 올려도 괜찮을까요?


고수분들의 소중한 의견 부탁 드립니다.

ª ϼ ϰ.
2022-11
VPN ܺο θó ϱ ̸
=> ½ϴ.

Reverse Proxy ܺο û Ʈ VM Ʈ شٴ ϱ?
=> Ʈ ״ Ʈ ̵ο,
nginx reverse proxy ϳ Ʈ (, 80/443) rule ֽϴ.

domain.com/nas -> 10.0.0.2:80
domain.com/hello -> 10.0.0.3:80
other.com -> 10.0.0.4:80
մϴ.

nginx https ϰ 鿣 http ֱ
     
״ 2022-11
帳ϴ.
VPN NGINX Reverse Proxy ؼ ø ´ ų׿.
Opnsense ٸ ؾ ڳ׿.
NGINX Reverse Proxy (80/443) rule Ͽ VM ִٰ ϸ ɱ?
          
2022-11
. VM ƴ ׷ Ͻø ˴ϴ.
ư nginx API Gateway ؼ ó  մϴ.
2022-11
ϸ ߿ 򰥷.
κ VMġ 뿪 ϴ.
DMZ 뿪Ʈ
192.xxx.xxx.x/24
172.xxx.xxx.x/24
100.xxx.xxx.x/24
̷ ġ ʿؾߵǴ . 뵵 иϸ 򰥸 ã մϴ.

ٽ װ ƴϳ׿. ؿ ׸ ˾Ҵµ Ʈ ׿. ׳ ϸ ɰ ƿ.


QnA
Page 376/5709
2014-05   5150361   1
2015-12   1684891   ް
2022-05   1981   belayyou
2023-11   1981   ġŲƿ
2023-03   1981   ó
2022-07   1981   siper
2024-07   1981   õǻ
2023-04   1981   Psychophysi
2024-06   1981   谡ǽ
2023-09   1982   ȫμ
2022-12   1982   ѱ
2023-10   1982  
2021-11   1982   ̵濵
2022-11   1982   ̼
2024-07   1983  
2021-02   1983   ǹ̡
2023-09   1983   ߵ̽
2020-01   1983   green1052
2023-01   1983   Ͱ
2022-11   1983   1z2z
2021-11   1983   ״
2023-03   1983   ۽