°¡»óÈ­ ³×Æ®¿öÅ© ±¸¼º ¹®Àǵ帳´Ï´Ù.

   Á¶È¸ 1765   Ãßõ 0    

 안녕하세요. 

Esxi를 활용하여 서버별 내부망을 구성중에 있습니다.

구성중에 몇가지 궁금증으로 글을 남깁니다.





그림과 같이 VM이 구성되어 있습니다.

VM (OPNsense), 내부 보안을 위한 방화벽

VM (VPN Server), Docker이용하여 Wireguard VPN 내부망 연결용 구성.

VM (TrueNAS), (헤놀로지) 내부 스토리지 및 외부 스토리지 대응.

VM (Docker) 기타 도커(NGINX Reverse Proxy, torrent, PLEX 등) 사용

VM (WIN10) 내부망 관리용.

위와 같은 구성보다 더 좋은 구성이 있을까요?


추가로 VPN과 NGINX Reverse Proxy의 차이가 궁금합니다.

VPN은 외부에서 내부망처럼 사용하기 위함이며  Reverse Proxy는 외부에서 요청된 서비스의 포트를 각각의 VM 포트 포워딩 해준다는 개념일까요?

Opnsense를 세팅 하는 과정에서 포트포워딩 항목이 있어 헷갈리네요.


구성적인 부분에서 VPN과 NGINX Reverse Proxy를 같은 VM에 올려도 괜찮을까요?


고수분들의 소중한 의견 부탁 드립니다.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
ÂùÀÌ 2022-11
VPNÀº ¿ÜºÎ¿¡¼­ ³»ºÎ¸Áó·³ »ç¿ëÇϱâ À§ÇÔÀ̸ç
=> ¸Â½À´Ï´Ù.

Reverse Proxy´Â ¿ÜºÎ¿¡¼­ ¿äûµÈ ¼­ºñ½ºÀÇ Æ÷Æ®¸¦ °¢°¢ÀÇ VM Æ÷Æ® Æ÷¿öµù ÇØÁشٴ °³³äÀϱî¿ä?
=> Æ÷Æ® Æ÷¿öµùÀº ¸» ±×´ë·Î Æ÷Æ® Æ÷¿öµùÀ̵οä,
nginx¸¦ ÅëÇÑ reverse proxy´Â ÇϳªÀÇ Æ÷Æ® (¿¹, 80/443) ¿©·¯°¡Áö rule ·Î ´ë»ó ¼­¹ö¸¦ ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
¿¹¸¦µé¾î
domain.com/nas -> 10.0.0.2:80 À¸·Î
domain.com/hello -> 10.0.0.3:80 À¸·Î
other.com -> 10.0.0.4:80 À¸·Î
µîµîÀÌ °¡´ÉÇÕ´Ï´Ù.

nginx¿¡¼­ https ¸¦ Áö¿øÇÏ°í ¹é¿£µå ¼­¹ö´Â http¸¦ ¾µ¼öµµ ÀÖ±¸¿ä
     
¹ð±×´Ï 2022-11
´ñ±Û °¨»çµå¸³´Ï´Ù.
VPN°ú NGINX Reverse Proxy´Â ¿ÏÀü º°µµ·Î »ý°¢Çؼ­ °¢°¢ ±¸¼ºÀ» ¿Ã¸®´Â °Ô ¸Â´Â °Å³×¿ä.
OpnsenseÀÇ Æ÷¿öµù°ú´Â ´Ù¸£°Ô »ý°¢ÇØ¾ß °Ú³×¿ä.
NGINX Reverse Proxy´Â À¥(80/443) ÇÑÁ¤À¸·Î ¿©·¯ rule¸¦ ÁöÁ¤ÇÏ¿© VMÀ» ÁöÁ¤ÇÒ ¼ö ÀÖ´Ù°í ÀÌÇØÇÏ¸é µÉ±î¿ä?
          
ÂùÀÌ 2022-11
³×. ²À VM ÇÑÁ¤Àº ¾Æ´ÏÁö¸¸ ±×·±½ÄÀ¸·Î ÀÌÇØÇÏ½Ã¸é µË´Ï´Ù.
´õ ³ª¾Æ°¡¼­´Â nginx¸¦ API Gateway·Î »ç¿ëÇؼ­ ÀÎÁõó¸® µîµµ °¡´ÉÇÕ´Ï´Ù.
¼úÀÌ 2022-11
Àú·¸°Ô ÇÏ¸é ³ªÁß¿¡ Çò°¥·Á¿ä.
º¸Åë ´ëºÎºÐÀÇ VM½ºÀ§Ä¡ ±¸¼ºÀº ´ë¿ªº°·Î ¸¸µì´Ï´Ù.
DMZ ´ë¿ªÆ÷Æ®
192.xxx.xxx.x/24
172.xxx.xxx.x/24
100.xxx.xxx.x/24
¹¹ ´ëÃæ ÀÌ·±½ÄÀ¸·Î ½ºÀ§Ä¡°¡ ÇÊ¿äÇؾߵǴ ¿µ¿ªÀ» ±âÁØÀ¸·Î ¸¸µé¾î¿ä. Àú·¸°Ô ¼­ºñ½º ¿ëµµ·Î ºÐ¸®Çϸé Çò°¥¸®°í ¹®Á¦½Ã ¹¹°¡ ¹®Á¦ÀÎÁö ãÁöµµ ¸øÇÕ´Ï´Ù.

¾Æ ´Ù½Ã ºÁº¸´Ï ±×°Ô ¾Æ´Ï³×¿ä. ¹Ø¿¡ ±×¸²¸¸ ºÃÀ»¶§ °¢°¢ ¸¸µé¾ú´ÂÁÙ ¾Ë¾Ò´Âµ¥ À§¿¡ ¹°¸® Æ÷Æ®°¡ µü Á¤ÇØÁ³³×¿ä. ±×³É À§ ±¸¼ºµ¥·Î ÇÏ¸é µÉ°Å °°¾Æ¿ä.


QnA
Á¦¸ñPage 380/5679
2015-12   1479592   ¹é¸Þ°¡
2014-05   4942777   Á¤ÀºÁØ1
2021-08   1764   ½Ãµµ´Ï
01-04   1764   Á¦·Î¿ø¼ÒÇÁÆ®
2023-10   1764   Caig
2023-03   1764   Àü¼³¼ÓÀǹ̡¦
2023-10   1764   ¶Ñ¶Ñ±è´ë¿ø
2021-10   1765   catstyle
2023-10   1765   stones
2022-12   1765   ¿ä¸¦·¹ÀÌ
2022-02   1765   Ãʸ®Â¯
2021-12   1765   Psychophysi¡¦
2023-06   1765   Æĸ®´ë¿Õ
01-03   1765   dorooking
07-08   1765   cbr600f6
2022-02   1765   ¾Æħ¹î»ì
2021-01   1766   ½Öcpu
2023-01   1766   °³±¸ÀïÀÌ2
2022-11   1766   ¹ð±×´Ï
2023-02   1766   ¹Ì´ã
2023-03   1766   µö¸¶Àεå
2023-02   1766   µå½´