TrueNas Scale - организация структуры сети, реверс-прокси, внешний IP
HTML-код
- Опубликовано: 19 июн 2024
- Завершающее видео про структуру и организацию серверной периферии с точки зрения сетевой инфраструктуры. Прошу прощения за звук! Уже на монтаже услышал много дефектов, пришлось устранять руками. Из-за этого общее качество, к сожалению, пострадало((
Поддержать меня можно переводом на карту Тинькофф: 2200 7001 4491 8314
Или через сервис СберЧаевые: pay.mysbertips.ru/71016747
Мой Дзен-канал: dzen.ru/doobzor
00:00 - Вступление
01:35 - Сетевой интерфейс есть у каждой ВМ
03:06 - Сколько нужно виртуалок
04:02 - Изоляция сервисов на уровне сети
05:40 - Виртуальная машина как средство теста и отладки
07:30 - Общая сетевая структура домашнего сервера
08:31 - Что такое DNS и как работает запрос к сайту
11:13 - Что такое ревер-прокси и как он работает
13:18 - Как сделать свой сервис доступным из интернета
13:44 - Принцип работы DDNS
14:47 - Минусы динамического IP-адреса
15:31 - Главная суть работы reverse-proxy
16:14 - Docker имеет свои порты и IP-адрес
17:44 - Нужно купить домен или взять бесплатный
19:16 - Про Nginx Proxy Manager (NPM)
20:58 - Реверс-прокси Traefik и чем он плох
21:59 - Краткие итоги выпуска
Спасибо, информативно 👍, лайк, подписка.
Гранд Мерси за тёплые слова!)
Посмотрел всю серию видео про ТруНас. Очень интересно. Везде лайк! Пожалуйста, можете прояснить пару моментов:
1) NFS-хранилище примонтировано с хоста в виртуальную машину и имеет сетевой адрес из локальной сети. А файлы передаются между виртуалкой и хостом "напрямую" или через роутер?
2) Зачем нужен сам ТруНас? Вы же в основном виртуалки с докером используете. Почему не проксмос, например?
Отвечаю:
1) в любом случае, данные идут "через роутер", он же выполняет маршрутизацию
2) трунас у меня для того, что это удобное управление хранилищем на zfs. Proxmox хорошая вещь, что не предоставляет таких удобных инструментов, автоматизации процессов (того же scrub).
@@TovarishStan Спасибо за ответ. Т.е. при такой схеме нужен ещё мощный роутер, что не было потерь в скорости, получается.
@@anarhoa9678 , звучит весьма страшно, но да. Прям мощный не особо нужен, нужен который держит 1 Гбит. Ну или 2.5Гбит, если у Вас клиенты имеют такую карту. У меня всё пока на 1Гбит сделано, т.к. скорость интернета всё равно 500мбит, а большая часть взаимодействия идёт через интернет
Спасибо за видео. Сделайте пожалуйста продолжение этого ролика про реверс прокси. Как правильно настраивать приложения чтобы они были доступны за пределами домашней сети. Создал хостинг, порты пробросил, и даже сертификат настроил. Веб морду трунаса у себя на хостинге вижу, все хорошо, но никак не могу настроить приложения. При открытии любого из них тупо перекидывает на вебморду трунаса
Будет, обязательно!
Доброго Арсений! а на вашем кинетике можно сделать реверс прокси? или все же сторонняя железяка нужна? не вижу профита ставить прокси на сервер, а если он выключен и на прокси не только сервер, но еще и некоторое кол-во устройств
На кинетике в штатных версиях ОС точно нельзя. Допускаю, чтт если поставить кастомную прошивку, тогда можно. Но я бы не стал...
У меня реверс прокси работает на основном сервере. Можно купить малинку или другой ожноплатный компьютер, и поднять там. Возможно, можно сделать жто на микротоке... Но я бы на нём не делал, слишком уж геморройный интерфейс (имхо). Можно на авито купить любой б/у ноутбук и развернуть хоть на нём
Арсений, доброго времени суток! Большое спасибо за просвещение!
Я не совсем понял смысла в использовании реверс-прокси. Ведь в ДНС записи в интернете одному IP адресу сопоставляется один url (или я не прав), тогда в зачем его ставить. Единственный момент это его использование как днс сервер в локальной сети, тогда почему не напрямую локальный днс сервер, а во вне докупить белых IP?
Здравствуйте!
Одному IP адресу может быть сопоставлен один домен первого уровня, типа test.ru , но тьма поддоменов второго уровня: 1.test.ru, 2.test.ru, 3.test.ru. То есть, за каждым поддоменом - свой сервис/сайт
Здравствуйте.
У отдельного физического реверс-прокси должно быть 2 физические сетевые карты?
Здравствуйте! У отдельного физического - не обязательно. А зачем вам такой?